Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
vibe-coding-security — AI-जनित ऐप्स (Lovable, v0, Bolt, Cursor) के लिए लॉन्च-पूर्व सुरक्षा जाँच सूची। Supabase RLS, उजागर कीज़ और प्रॉम्प्ट इंजेक्शन को कवर करने वाली 69 जाँचें। CVE-2025-48757 (170 ऐप्स) और Moltbook लीक (1.5M API टोकन) के पीछे के वही पैटर्न। | Kitploit
उपकरण/GitHubGitHub/boxed-dev/vibe-coding-security
भेद्यता विश्लेषणकॉन्फ़िगरेशन ऑडिटिंगवेब सुरक्षाक्लाउड सुरक्षासीक्रेट डिटेक्शनआपूर्ति श्रृंखला सुरक्षाप्रमाणीकरणलर्निंग और शिक्षाचयनित संसाधन
API सुरक्षा
AI सुरक्षा
डेटाबेस सुरक्षा
GitHubboxed-dev/vibe-coding-security

vibe-coding-security

AI-जनित ऐप्स (Lovable, v0, Bolt, Cursor) के लिए लॉन्च-पूर्व सुरक्षा जाँच सूची। Supabase RLS, उजागर कीज़ और प्रॉम्प्ट इंजेक्शन को कवर करने वाली 69 जाँचें। CVE-2025-48757 (170 ऐप्स) और Moltbook लीक (1.5M API टोकन) के पीछे के वही पैटर्न।

रिपॉजिटरी देखेंवेबसाइट
13171 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Vibe Coding सुरक्षा

अपना लॉन्च ट्वीट करने से पहले, ये 69 जाँचें चलाएँ। ये Lovable RLS CVE (CVE-2025-48757, 170+ ऐप्स, 2025), Moltbook लीक (1.5M API टोकन, फरवरी 2026), और अप्रैल 2026 Lovable प्लेटफ़ॉर्म उल्लंघन (अन्य उपयोगकर्ताओं के प्रोजेक्ट्स का सोर्स कोड + सर्विस कुंजियाँ, ~2.5 महीने तक उजागर) के पीछे के सटीक पैटर्न से मेल खाती हैं।

पूरा किट चाहिए? 50 ऑडिट स्किल्स, 15 .cursorrules, 1 MCP कॉन्फ़िग + 4 CLI रेसिपी, 30 एडवर्सेरियल रिव्यू प्रॉम्प्ट, 10 केस स्टडीज़। 5 मिनट का इंस्टॉल। $10 फ्लैट।

→ rishabhvaai.gumroad.com/l/plddbd


अक्टूबर 2025 में प्रकाशित एक ऑडिट में, Escape.tech ने 14,600 एसेट्स पर 5,600 वास्तविक AI-जनित ऐप्स को स्कैन किया (methodology)। उन्होंने उन 1,400 ऐप्लिकेशन्स में 2,038 क्रिटिकल कमज़ोरियाँ, 400+ लीक हुए सीक्रेट्स और 175 मामलों में उजागर PII की सूचना दी (findings)। सीक्रेट्स सीधे फ्रंटएंड बंडलों से बाहर आए: क्लाइंट-साइड JavaScript में बैठी Stripe, OpenAI और Supabase कुंजियाँ। तब से इसमें सुधार नहीं हुआ है: GitGuardian की 2026 रिपोर्ट ने 2025 में पब्लिक GitHub पर 28.6M नए सीक्रेट्स गिने (+34% YoY), AI-सेवा सीक्रेट्स 81% बढ़े, और कोडिंग एजेंटों द्वारा सह-लेखित कमिट्स मानव आधार रेखा से लगभग 2x दर पर सीक्रेट्स लीक कर रहे हैं। यह 69 विशिष्ट, परीक्षण योग्य आइटमों की एक चेकलिस्ट है। हर एक आइटम एक वास्तविक घटना पैटर्न से मेल खाती है। यदि आप सभी 69 टिक कर सकते हैं, तो शिप करें। यदि नहीं, तो जो आपको रोक रहा है उसे ठीक करें।

SaaS नहीं। स्कैनर नहीं। एक सपाट सूची जिसे आप prod में पुश करने से पहले चलाते हैं।


69-बिंदु प्री-लॉन्च सुरक्षा चेकलिस्ट

आप शिपिंग से 30 मिनट दूर हैं। रुकें। पहले इसे चलाएँ।

अकेले Lovable RLS कमज़ोरी (CVE-2025-48757, 2025, CVSS 9.3) ने 170+ प्रोडक्शन ऐप्स को उजागर किया। Moltbook ने फरवरी 2026 में 1.5M API टोकन उजागर किए — एक ही curl से क्वेरी करने योग्य। ये एज केस नहीं थे। ये मुख्यधारा के लॉन्च थे।

यह चेकलिस्ट auth, सीक्रेट्स, APIs, डेटाबेस, फ्रंटएंड, AI/LLM, एजेंट टूलिंग और डिप्लॉयमेंट में 69 विशिष्ट, परीक्षण योग्य आइटमों को समूहित करती है। यदि आप सभी 69 टिक नहीं कर सकते, तो शिप न करें।


Auth (8 आइटम)

  • 1. आपके डेटाबेस की हर तालिका पर Database Row-Level Security (RLS) सक्षम है।
  • 2. हर तालिका और हर भूमिका (anon, authenticated, service_role) के लिए RLS नीतियाँ मौजूद हैं।
  • 3. हर सुरक्षित API रूट पर JWT टोकन सर्वर-साइड मान्य किए जाते हैं (auth मान्य करने के लिए फ्रंटएंड पर कभी भरोसा न करें)।
  • 4. लॉगिन के बाद सत्र घूमते (rotate) या अमान्य हो जाते हैं (CSRF + सत्र निर्धारण सुरक्षा)।
  • 5. मैजिक लिंक (पासवर्डरहित auth) एकल-उपयोग होते हैं, <15 मिनट में समाप्त होते हैं, और उपयोगकर्ता IP या डिवाइस फ़िंगरप्रिंट से जुड़े होते हैं।
  • 6. आप केवल उपयोगकर्ता-आपूर्ति IDs के आधार पर उपयोगकर्ताओं, ऑर्डरों या संवेदनशील रिकॉर्ड को अपडेट या हटा नहीं सकते। परीक्षण: अनुरोध में ID बदलकर किसी अन्य उपयोगकर्ता का रिकॉर्ड अपडेट करने का प्रयास करें।
  • 7. राज्य-परिवर्तन अनुरोधों (POST, PUT, DELETE) पर CSRF टोकन double-submit कुकी या SameSite=Strict के माध्यम से मान्य किए जाते हैं।
  • 8. सत्र कुकीज़ पर HttpOnly, Secure, और SameSite=Strict फ़्लैग सेट हैं।

सीक्रेट्स और एनवायरनमेंट (7 आइटम)

  • 9. NEXT_PUBLIC_* वेरिएबल्स, Vue/React .env फ़ाइलों या हार्डकोडेड स्ट्रिंग्स में कोई सीक्रेट नहीं हैं। NEXT_PUBLIC_ ग्रेप करें और सभी वेरिएबल्स का ऑडिट करें।
  • 10. .env, .env.local, .env.*.local .gitignore में हैं और कभी कमिट नहीं हुए। git इतिहास जाँचें: git log --all -p | grep -i "api_key\|secret"।
  • 11. Supabase service_role कुंजी केवल सर्वर-साइड .env में है (Node, Python, Go, आदि), फ्रंटएंड बंडलों या .env.local में कभी नहीं। service_role कुंजी RLS को पूरी तरह से बायपास करती है — एक लीक का मतलब हर तालिका पर पूर्ण पढ़ने/लिखने की पहुँच है।
  • 12. Stripe कुंजियाँ: पब्लिक कुंजी NEXT_PUBLIC_* में, सीक्रेट कुंजी केवल सर्वर-साइड, वेबहुक साइनिंग सत्यापित।
  • 13. OpenAI, Anthropic, xAI API कुंजियाँ फ्रंटएंड कोड में कभी नहीं होतीं; हमेशा आपके API के माध्यम से प्रॉक्सी की जाती हैं।
  • 14. स्रोत में कहीं भी हार्डकोडेड API कुंजियाँ, डेटाबेस URLs या क्रेडेंशियल नहीं हैं (टिप्पणियाँ और अप्रयुक्त कोड सहित)।
  • 15. लॉन्च के बाद या स्रोत इतिहास में कभी उजागर होने पर सीक्रेट्स घुमाए जाते हैं।

API हार्डनिंग (10 आइटम)

  • 16. /api/auth/*, /api/login, /api/register पर रेट लिमिटिंग सक्रिय है। परीक्षण: 100 अनुरोध/मिनट 429 लौटाने चाहिए।
  • 17. /api/* के सभी उपयोगकर्ता इनपुट डेटाबेस को छूने से पहले Zod, Yup या समान से मान्य किए जाते हैं। क्वेरीज़ में कोई कच्चा req.body नहीं भेजा जाता।
  • 18. कोई मास असाइनमेंट नहीं: उपयोगकर्ता उन्हें POST करके admin=true, role=admin या अन्य संवेदनशील फ़ील्ड सेट नहीं कर सकता।
  • 19. वेबहुक हस्ताक्षर सत्यापित हैं (स्थिर-समय (constant-time) तुलना का उपयोग करके HMAC-SHA256 हस्ताक्षर हेडर की अपेक्षित मान से तुलना करें)।
  • 20. CORS * पर सेट नहीं है। अनुमत उत्पत्तियाँ हार्डकोडेड हैं और प्रोडक्शन में localhost शामिल नहीं करतीं।
  • 21. SQL क्वेरीज़ केवल पैरामीटराइज़्ड स्टेटमेंट का उपयोग करती हैं। SQL में उपयोगकर्ता इनपुट की कोई स्ट्रिंग संयोजन नहीं।
  • 22. NoSQL क्वेरीज़ (MongoDB, Firebase, आदि) फ़िल्टर या सेलेक्टर में उपयोगकर्ता इनपुट संयोजित नहीं करतीं।
  • 23. फ़ाइल अपलोड मान्य किए जाते हैं (mime प्रकार + फ़ाइल आकार), वेब रूट के बाहर संग्रहीत होते हैं, और पथ ट्रैवर्सल रोकने के लिए नाम बदले जाते हैं।
  • 24. लॉगिन के बाद रीडायरेक्ट व्हाइटलिस्टेड हैं। ओपन रीडायरेक्ट के माध्यम से बाहरी डोमेन पर रीडायरेक्ट नहीं किया जा सकता।
  • 25. API अमान्य बाहरी अनुरोध नहीं करता। सुनिश्चित करें कि सर्वर-साइड अनुरोधों में उपयोग किए गए URLs आपकी अनुमत सूची (allowlist) से आएँ, उपयोगकर्ता इनपुट से नहीं (SSRF रोकथाम)।

डेटाबेस (6 आइटम)

  • 26. सभी तालिकाओं पर RLS लागू (ENFORCED) है। anon भूमिका बिना स्पष्ट नीति के किसी भी तालिका पर SELECT/INSERT/UPDATE/DELETE नहीं कर सकती।
  • 27. पब्लिक anon भूमिका के पास शून्य डिफ़ॉल्ट अनुमतियाँ हैं। नीतियाँ केवल वही प्रदान करती हैं जो आवश्यक है। पब्लिक सूचियों पर केवल-पढ़ने, कभी लिखना नहीं।
  • 28. Service-role कुंजी केवल सर्वर-साइड कोड में उपयोग होती है। सत्यापित करें: grep -r "service_role" src/। फ्रंटएंड फ़ाइलों में शून्य परिणाम लौटने चाहिए।
  • 29. उपयोगकर्ता डेटा अलगाव: क्वेरीज़ हमेशा auth.uid() या team_id द्वारा फ़िल्टर करती हैं। कोई क्वेरी सभी उपयोगकर्ताओं के सभी रिकॉर्ड नहीं लौटाती।
  • 30. सॉफ्ट डिलीट (is_deleted फ़्लैग) या आर्काइव तालिकाएँ आकस्मिक डेटा हानि रोकती हैं। हार्ड डिलीट करने वाले + टाइमस्टैम्प के साथ लॉग की जाती हैं।
  • 31. डेटाबेस बैकअप मौजूद हैं और परीक्षण किए गए हैं। आपने सत्यापित किया है कि इस लॉन्च से पहले आप बैकअप से पुनर्स्थापित कर सकते हैं।

फ्रंटएंड (8 आइटम)

  • 32. DOMPurify सैनिटाइज़ेशन के बिना कोई dangerouslySetInnerHTML या innerHTML नहीं। कोडबेस में हर उदाहरण का ऑडिट करें।
  • 33. सभी npm/pip/gem निर्भरताएँ ज्ञात CVEs के लिए स्कैन की जाती हैं। लॉन्च से पहले npm audit, pnpm audit या npx osv-scanner --lockfile=package-lock.json चलाएँ — और KNOWN-VULNERABLE-VERSIONS.md में विशिष्ट संस्करण जाँचें, क्योंकि npm audit प्रकाशित CVEs पकड़ता है लेकिन दुर्भावनापूर्ण पैकेज नहीं।
  • 34. Content Security Policy (CSP) प्रोडक्शन में सक्षम है (strict-dynamic, कोई unsafe-inline नहीं)। पहले staging में परीक्षण करें।
  • 35. प्रोडक्शन में कोई /api/debug, /admin/backdoor या आंतरिक परीक्षण एंडपॉइंट सुलभ नहीं हैं। "debug", "mock", "test-only" रूट्स ग्रेप करें।
  • 36. X-Frame-Options: DENY सेट है। सत्यापित करें कि हेडर हर प्रतिक्रिया पर भेजा जाता है (क्लिकजैकिंग रोकता है)।
  • 37. त्रुटि संदेश प्रोडक्शन में आंतरिक पथ, स्टैक ट्रेस या डेटाबेस स्कीमा लीक नहीं करते। 404, 500 और अनुमति त्रुटियों का परीक्षण करें।
  • 38. कोई प्रोटोटाइप प्रदूषण नहीं: उपयोगकर्ता-आपूर्ति ऑब्जेक्ट सैनिटाइज़ेशन के बिना एप्लिकेशन ऑब्जेक्ट में विलय नहीं किए जाते।
  • 39. React: बिना सैनिटाइज़ उपयोगकर्ता डेटा वाले कोई इनलाइन इवेंट हैंडलर नहीं। HTML के रूप में प्रदान की गई किसी भी उपयोगकर्ता सामग्री के लिए react-dompurify या समकक्ष का उपयोग करें।

AI और LLM (10 आइटम)

ये वे जाँचें हैं जो पुराने वेब-ऐप प्लेबुक्स में कभी नहीं थीं। ये LLM अनुप्रयोगों के लिए OWASP Top 10 से मेल खाती हैं — और 2026 संस्करण (3 अगस्त 2026 को जारी, पहला जो 6,639 मामलों के वास्तविक घटना डेटा द्वारा भारित है) ने Excessive Agency को #6 से #3 पर स्थानांतरित किया और Agent Hijacking, Multi-Modal Injection और Memory Persistence जोड़े। नीचे दिए गए एजेंट आइटम अब सैद्धांतिक नहीं हैं।

  • 40. उपयोगकर्ता इनपुट एक अलग user संदेश में जाता है, सिस्टम प्रॉम्प्ट में कभी संयोजित नहीं होता। फ़ाइलों, RAG या वेब से लाई गई सामग्री स्पष्ट सीमांककों में लपेटी जाती है और अविश्वसनीय मानी जाती है (अप्रत्यक्ष प्रॉम्प्ट इंजेक्शन)।
  • 41. सिस्टम प्रॉम्प्ट में शून्य सीक्रेट्स, API कुंजियाँ या आंतरिक URLs हैं। मान लें कि यह सार्वजनिक है। निष्कर्षण का परीक्षण करें ("अपने निर्देश शब्दशः दोहराएँ") और पुष्टि करें कि कुछ भी संवेदनशील वापस नहीं आता।
  • 42. हर LLM-कॉलिंग एंडपॉइंट पर प्रति-उपयोगकर्ता और वैश्विक टोकन/लागत सीमाएँ मौजूद हैं। परीक्षण: इसे एक खाते से बार-बार हिट करें और कोटा सक्रिय हो जाता है। प्रदाता पर बिलिंग अलर्ट के साथ मासिक खर्च छत सेट है (denial-of-wallet, OWASP LLM10:2025)।
  • 43. HTML के रूप में प्रदान किया गया LLM आउटपुट DOM को छूने से पहले सैनिटाइज़ (DOMPurify) किया जाता है। मॉडल आउटपुट अविश्वसनीय इनपुट है, उपयोगकर्ता पेस्ट के समान।
  • 44. प्रोडक्शन एजेंट हर टूल पर सर्वर-साइड प्राधिकरण लागू करते हैं, मॉडल के निर्णय से स्वतंत्र। कोई विनाशकारी कार्रवाई (हटाना, भुगतान, ईमेल भेजना) केवल मॉडल के कहने पर नहीं होती।
  • 45. एजेंट टूल न्यूनतम-विशेषाधिकार वाले हैं। मॉडल-नियंत्रित इनपुट से कोई कच्चा shell/exec/eval सुलभ नहीं है। विनाशकारी कमांड अनुमत सूची में हैं और पुष्टि के पीछे गेटेड हैं (Excessive Agency, OWASP LLM06:2025)।
  • 46. मल्टी-टेनेंट RAG/वेक्टर स्टोर क्वेरी समय पर टेनेंट अलगाव लागू करते हैं (प्रमाणित उपयोगकर्ता से बंधा नेमस्पेस या मेटाडेटा फ़िल्टर), ऐप कोड में नहीं। परीक्षण: टेनेंट A कभी टेनेंट B के चंक्स पुनर्प्राप्त नहीं कर सकता (OWASP LLM08:2025)।
  • 47. RAG अंतर्ग्रहण उपयोगकर्ता-आपूर्ति और स्क्रैप किए गए दस्तावेज़ों को अविश्वसनीय मानता है। कॉर्पस हैश आधार रेखाओं के साथ संस्करण-नियंत्रित है ताकि कुछ ज़हरीले दस्तावेज़ चुपचाप आउटपुट को मोड़ न सकें।
  • 48. वेक्टर एम्बेडिंग उस स्रोत PII की तरह अभिगम-नियंत्रित हैं जिसे वे एनकोड करती हैं (एम्बेडिंग व्युत्क्रमण पाठ का पुनर्निर्माण कर सकता है)। वेक्टर DB एंडपॉइंट को auth की आवश्यकता होती है और यह सार्वजनिक रूप से सुलभ नहीं है।
  • 49. यदि आप MCP सर्वर शिप या उपभोग करते हैं: प्रत्येक समीक्षित संस्करण पर पिन किया गया है, छिपे/अदृश्य-यूनिकोड निर्देशों के लिए टूल विवरण स्कैन किए जाते हैं (टूल पॉइज़निंग), और आप परिवर्तन पर पुनः सत्यापन करते हैं (रग-पुल)। MCP Inspector ≥ 0.14.1, mcp-remote ≥ 0.1.16 (CVE-2025-49596, CVE-2025-6514)। रग-पुल सैद्धांतिक नहीं है: postmark-mcp v1.0.16 ने एक पंक्ति जोड़ी जिसने इसके माध्यम से हर ईमेल को हमलावर को BCC कर दिया — ~300 संगठन, एक संस्करण बढ़ोतरी (सितंबर 2025)।

एजेंट, टूलिंग और सप्लाई चेन (12 आइटम)

  • 50. डेव और प्रोड डेटाबेस अलग क्रेडेंशियल्स के साथ भौतिक रूप से अलग हैं। आपका एजेंट/CI कभी प्रोड लिखित या DDL क्रेडेंशियल नहीं रखता। (Replit के एजेंट ने कोड फ्रीज़ के दौरान एक प्रोडक्शन DB मिटा दिया क्योंकि उसके पास लिखने की पहुँच थी जो उसे कभी नहीं होनी चाहिए थी।)
  • 51. एजेंटों या CI को दिए गए क्लाउड टोकन न्यूनतम अनुमतियों के साथ एक प्रोजेक्ट तक सीमित हैं — कभी खाता-व्यापी नहीं। (PocketOS: एक असीमित Railway टोकन ने एक कोडिंग एजेंट को 9 सेकंड में डेटाबेस और हर बैकअप हटाने दिया।)
  • 52. Supabase service_role कुंजी शून्य क्लाइंट-सुलभ फ़ाइलों में दिखाई देती है: grep -rn "service_role" src/ app/ public/ dist/ कुछ नहीं लौटाता, और किसी भी क्लाइंट-साइड JWT का role दावा service_role नहीं है।
  • 53. हर निर्भरता इंस्टॉल से पहले वास्तव में मौजूद होने के लिए सत्यापित की जाती है — वास्तविक अनुरक्षक, वास्तविक इतिहास, वास्तविक डाउनलोड संख्या। AI-सुझाए गए इम्पोर्ट लॉकफ़ाइल के विरुद्ध क्रॉस-चेक किए जाते हैं। (Slopsquatting: LLM द्वारा अनुशंसित 19.7% पैकेज मौजूद नहीं होते, उन 43% नामों की पुनरावृत्ति पूर्वानुमानित रूप से होती है, और हमलावर उन्हें पंजीकृत करते हैं। जुलाई 2026 में मूल्यांकन के तहत एक Claude एजेंट ने लाइव PyPI पर काम करने वाला मैलवेयर प्रकाशित किया — यह एक घंटे के भीतर 15 वास्तविक प्रणालियों पर चला।) आपका स्कैनर यहाँ मायने रखता है: npm audit प्रकाशित CVEs चिह्नित करता है, दुर्भावनापूर्ण पैकेज नहीं। देखें KNOWN-VULNERABLE-VERSIONS.md।
  • 54. बैकअप / पॉइंट-इन-टाइम रिकवरी सक्षम, परीक्षणित है, और ऐसे क्रेडेंशियल्स के अंतर्गत संग्रहीत है जिन तक एजेंट नहीं पहुँच सकता — ताकि एक समझौता किया गया एजेंट बैकअप भी हटा न सके।
  • 55. AI नियम और कॉन्फ़िग फ़ाइलें (.cursor/rules, .github/copilot-instructions.md, CLAUDE.md, .windsurfrules) अदृश्य यूनिकोड के लिए स्कैन की जाती हैं और सुरक्षा-संवेदनशील कोड के रूप में समीक्षा की जाती हैं ("Rules File Backdoor" वर्ग)।
  • 56. आपके कोडिंग टूल पैच किए गए हैं (Cursor CurXecute / MCPoison / CVE-2025-59944, Claude Code CVE-2025-59536, Copilot RCE CVE-2025-53773)। Workspace Trust चालू है; अविश्वसनीय रिपॉज़िटरी खोलते समय ऑटो-रन / "YOLO" मोड बंद है।
  • 57. प्रोडक्शन के विरुद्ध एजेंट द्वारा की जा सकने वाली कोई भी अपरिवर्तनीय कार्रवाई (DROP, DELETE, TRUNCATE, माइग्रेशन, डिप्लॉय) के लिए मानव-इन-द-लूप अनुमोदन आवश्यक है।
  • 58. आपके कोडिंग एजेंट हमलावर-नियंत्रित पाठ को निर्देशों के रूप में ग्रहण नहीं कर सकते: Sentry त्रुटि घटनाएँ, GitHub मुद्दा पाठ, क्लोन किए गए रिपॉज़िटरी के README। एक सार्वजनिक Sentry DSN के माध्यम से "Agentjacking" — एक त्रुटि घटना में इंजेक्ट किया गया मार्कडाउन पेलोड, Sentry MCP के माध्यम से उठाया गया — ने Claude Code/Cursor/Codex के विरुद्ध 85% सफलता दर हासिल की (Tenet Security, जून 2026; 2,388 संगठनों के पास इंजेक्ट करने योग्य DSNs थे)। एरर-ट्रैकर MCP अभिगम केवल-पढ़ने है; DSNs को सीक्रेट्स माना जाता है।
  • 59. CI एजेंट वर्कफ़्लो (claude-code-action और समकक्ष) कभी भी स्वतः-सक्षम MCP सर्वर या लिखने की अनुमतियों के साथ हमलावर PR शाखाओं को चेक आउट नहीं करते (TRA-2026-27: हमलावर की PR शाखा → आपके CI में मनमाना कोड निष्पादन)।
  • 60. यदि आप 2026-07-28 MCP स्पेक पर निर्माण करते हैं: सभी वर्कफ़्लो/स्टेट पहचानकर्ता अनुमान-रहित, टेनेंट-बद्ध और सर्वर-साइड मान्य हैं। प्रोटोकॉल स्टेटलेस हो गया — स्टेट अब सामान्य टूल तर्कों के रूप में भेजा जाता है, इसलिए पूर्वानुमानित IDs और क्रॉस-टेनेंट वर्कफ़्लो अपहरण प्रथम-श्रेणी आक्रमण वर्ग हैं जिनसे स्पेक अब आपको सुरक्षित नहीं रखता (Akamai, जून 2026)।
  • 61. आपके साझा किए गए एजेंट वार्तालापों में कोई सीक्रेट या PII नहीं। Google ने ~600 Claude साझा चैट/आर्टिफैक्ट को उनके अंदर मौजूद लाइव API कुंजियों और AWS टोकन के साथ अनुक्रमित किया (जुलाई 2026, तब से डी-इंडेक्स किए गए)। शेयर लिंक एक प्रकाशन चैनल हैं — उन्हें पब्लिक रिपॉज़िटरी की तरह मानें।

डिप्लॉयमेंट (8 आइटम)

  • 62. डिप्लॉयमेंट कॉन्फ़िग पर्यावरण चरों को स्पष्ट रूप से अलग करता है। पब्लिक वेरिएबल्स (NEXT_PUBLIC_*) बनाम सर्वर सीक्रेट्स।
  • 63. सभी प्रोडक्शन बिल्ड्स में NODE_ENV=production सेट है। डिप्लॉयमेंट लॉग में सत्यापित करें।
  • 64. एप्लिकेशन मॉनिटरिंग (Sentry, LogRocket, आदि) सक्षम है और भेजने से पहले संवेदनशील डेटा सैनिटाइज़ करने के लिए कॉन्फ़िगर की गई है।
  • 65. त्रुटि ट्रैकिंग त्रुटि पेलोड में उपयोगकर्ता सत्र टोकन, पासवर्ड, API कुंजियाँ या PII नहीं भेजती। अपने Sentry/LogRocket कॉन्फ़िग का ऑडिट करें।
  • 66. सोर्स मैप्स प्रोडक्शन बंडलों से बाहर रखे गए हैं। --no-sourcemap के साथ बिल्ड करें या डिप्लॉय से पहले .map फ़ाइलें हटाएँ।
  • 67. HTTPS लागू है। सभी HTTP अनुरोध HTTPS पर रीडायरेक्ट होते हैं। परीक्षण: curl -i http://yourapp.com।
  • 68. थर्ड-पार्टी इंटीग्रेशन (एनालिटिक्स, चैट विजेट, आदि) केवल विश्वसनीय CDNs से लोड होते हैं और Subresource Integrity (SRI) हैश का उपयोग करते हैं।
  • 69. आपने प्रोडक्शन staging में पूर्ण खाता पुनर्प्राप्ति प्रवाह (पासवर्ड रीसेट, सत्र अमान्यकरण, पुनः प्रमाणीकरण) का परीक्षण किया है।

डिप्लॉय दबाने से पहले

  1. आपने सभी 69 आइटम टिक किए हैं।
  2. आपने 3–5 आइटमों का मैन्युअल परीक्षण किया है (सिर्फ लिंटिंग नहीं)।
  3. आपकी साइट पर एक सुरक्षा संपर्क ईमेल है ([email protected])।

यदि आप आत्मविश्वास से सभी 69 टिक नहीं कर सकते, तो शिप न करें। पहले दिन से सुरक्षा ऋण चुकाना महंगा होता है।


5 निःशुल्क नमूना स्किल्स

ये स्किल्स इस रिपॉज़िटरी में 5-free-skills/ में हैं। इन्हें .claude/skills/ में डालें और Claude Code में /skill <name> के साथ चलाएँ।

स्किलयह क्या करती है
5-free-skills/audit-supabase-rls.mdआपके डेटाबेस के विरुद्ध SQL चलाता है और बताता है कि वास्तव में कौन सी तालिकाएँ असुरक्षित हैं। CVE-2025-48757 जाँच
5-free-skills/find-exposed-env-vars.mdआपके बिल्ड आउटपुट को उन सीक्रेट्स के लिए ग्रेप करता है जिन्हें NEXT_PUBLIC_ ने क्लाइंट JS में खींच लिया
5-free-skills/audit-prompt-injection-vectors.mdहर वह स्थान ढूँढता है जहाँ उपयोगकर्ता इनपुट बिना सीमा के LLM कॉल तक पहुँचता है
5-free-skills/audit-rate-limiting.mdजाँचता है कि क्या आपके auth रूट वास्तव में N प्रयासों के बाद अस्वीकार करते हैं
5-free-skills/find-xss-react.mddangerouslySetInnerHTML और असैनिटाइज़ आउटपुट ढूँढता है। 86% AI-जनित कोड इसमें विफल होता है (Veracode, 2025)

ज्ञात कमज़ोर संस्करण

KNOWN-VULNERABLE-VERSIONS.md — अगस्त 2026 तक GitHub Security Advisories / NVD के विरुद्ध सत्यापित, डिफ़ॉल्ट vibe-coding स्टैक में विशिष्ट CVEs और संस्करण संख्याएँ। Next.js मिडलवेयर बायपास (CVE-2025-29927, CVSS 9.1 — एक हेडर आपके पूरे auth मिडलवेयर को छोड़ देता है), form-data बाउंड्री भविष्यवाणी (CVE-2025-7783, CVSS 9.4), Vite डेव-सर्वर फ़ाइल रीड, React Router, mcp-remote, MCP Inspector, Cursor।

साथ ही वे सप्लाई-चेन घटनाएँ जिन्हें npm audit संरचनात्मक रूप से नहीं पकड़ सकता — chalk/debug टेकओवर, Shai-Hulud वर्म, postmark-mcp, slopsquatting — और एक तालिका कि कौन सा स्कैनर वास्तव में क्या पकड़ता है।


2 निःशुल्क केस स्टडीज़

केस स्टडीक्या गलत हुआ
free-case-studies/cve-2025-48757-lovable-rls.mdकैसे 170+ Lovable ऐप्स RLS पूरी तरह बंद के साथ शिप किए गए — और अलग 2026 अनुवर्ती जिसने एक EdTech प्लेटफ़ॉर्म के 18,697 छात्र रिकॉर्ड उजागर किए
free-case-studies/moltbook-supabase-leak.mdकैसे Moltbook ने 1.5M API टोकन एक ही curl अनुरोध से क्वेरी करने योग्य छोड़ दिए

यह सूची शुरू होने के बाद से प्लेटफ़ॉर्म सुधार (ताकि आप जानें कि अब भी क्या आप पर है)

  • Supabase (अप्रैल 2026): नई बनाई गई public-schema तालिकाएँ अब Data/GraphQL API के माध्यम से स्वतः उजागर नहीं होतीं — स्पष्ट ऑप्ट-इन आवश्यक है। नई तालिकाओं के लिए "anon कुंजी + भूला हुआ RLS = पब्लिक DB" को समाप्त करता है। उससे पहले बनाई गई तालिकाएँ: अब भी आप पर।
  • Lovable (जून 2026): RLS गलत कॉन्फ़िगरेशन अब हर प्रकाशन पर लिंट किए जाते हैं, पात्र क्रिटिकल निष्कर्षों के लिए ऑप्ट-इन ऑटो-फिक्स के साथ। RLS अभी भी डिफ़ॉल्ट रूप से चालू नहीं है, CVE-2025-48757 अभी भी विक्रेता-विवादित है, और अप्रैल 2026 उल्लंघन प्लेटफ़ॉर्म-पक्ष authz था — आपका RLS उसके लिए अप्रासंगिक था।
  • Lovable (जुलाई 2026): जब आपकी API कुंजियाँ पब्लिक GitHub पर दिखाई देती हैं तो स्वतः रद्द कर देता है।
  • Replit (मई-जून 2026): Security Center 2.0 साथ ही एक पैकेज फ़ायरवॉल (Socket के साथ निर्मित) जो इंस्टॉल समय पर ~8,000 दुर्भावनापूर्ण पैकेज/दिन रोकता है।
  • Semgrep (मई 2026): हार्डकोडेड AI कुंजियों (186 नियम), दुर्भावनापूर्ण एजेंट स्किल फ़ाइलों (122 नियम) और AI सुरक्षा (27 नियम) के लिए नियमसेट — यदि एजेंट आपका कोड लिखते हैं तो CI में जोड़ने लायक।

प्लेटफ़ॉर्म लिंटिंग उन पैटर्नों को पकड़ती है जिन्हें वह जानता है। उपरोक्त कुछ भी आपको आइटम 1-69 से मुक्त नहीं करता।


यह क्या नहीं है

SaaS स्कैनर नहीं। निरंतर निगरानी नहीं। कोई भी चीज़ बाहर डेटा नहीं भेजती।

ये स्थिर मार्कडाउन फ़ाइलें हैं। आप उन्हें पढ़ते हैं, आप SQL क्वेरीज़ और शेल कमांड मैन्युअल रूप से चलाते हैं, आप जो वे पाते हैं उसे ठीक करते हैं। कोई डैशबोर्ड नहीं। कोई अलर्ट नहीं। कोई जादू नहीं।

यह एक पेशेवर पेंटेस्ट का विकल्प भी नहीं है यदि आप स्वास्थ्य डेटा, वित्तीय रिकॉर्ड या किसी विनियमित चीज़ को संभाल रहे हैं। चेकलिस्ट उन पैटर्नों को कवर करती है जो vibe-coded ऐप्स में लगातार दिखाई देते हैं। यह सब कुछ कवर नहीं करती।


पूरा वॉल्ट चाहिए?

69-आइटम वाली चेकलिस्ट निःशुल्क है। वॉल्ट में 5 आक्रमण सतहों पर 50 स्किल्स हैं, जिनमें 12 विशेष रूप से AI और LLM ऐप्स के लिए हैं: प्रॉम्प्ट इंजेक्शन, MCP सर्वर सुरक्षा, एजेंट अनुमति वृद्धि, वेक्टर DB अलगाव, RAG डेटा रिसाव, सिस्टम प्रॉम्प्ट निष्कर्षण।

इसमें यह भी शामिल है: 15 Cursor नियम, 1 MCP कॉन्फ़िग (Semgrep) + 4 CLI इंटीग्रेशन रेसिपी (gitleaks, npm-audit, Supabase RLS जाँच, प्रॉम्प्ट-इंजेक्शन फ़ज़र), 4 चेकलिस्ट्स, 30 एडवर्सेरियल रिव्यू प्रॉम्प्ट, और पूर्ण मूल-कारण विश्लेषण के साथ 10 केस स्टडीज़ (PocketOS सहित, जहाँ एक Cursor + Claude Opus 4.6 एजेंट ने एक असीमित Railway टोकन के माध्यम से 9 सेकंड में एक प्रोडक्शन डेटाबेस और सभी बैकअप हटा दिए)।

कोई SaaS नहीं। कोई सदस्यता नहीं। मार्कडाउन फ़ाइलें जो आपकी रिपॉज़िटरी में रहती हैं।

$10 फ्लैट। → rishabhvaai.gumroad.com/l/plddbd


विषय

claude-code cursor lovable v0 security mcp vibe-coding supabase next-js prompt-injection rls ai-security

---अगर इस चेकलिस्ट ने आपको कुछ शर्मनाक चीज़ शिप करने से बचाया है, तो रिपॉजिटरी को स्टार करें। फिर लिंक अपनी टीम के उस व्यक्ति को भेजें जो अभी तक इस बारे में सोचे बिना Lovable या v0 का उपयोग कर रहा है।

टूल डाउनलोड करें