AI-जनित ऐप्स (Lovable, v0, Bolt, Cursor) के लिए लॉन्च-पूर्व सुरक्षा जाँच सूची। Supabase RLS, उजागर कीज़ और प्रॉम्प्ट इंजेक्शन को कवर करने वाली 69 जाँचें। CVE-2025-48757 (170 ऐप्स) और Moltbook लीक (1.5M API टोकन) के पीछे के वही पैटर्न।
अपना लॉन्च ट्वीट करने से पहले, ये 69 जाँचें चलाएँ। ये Lovable RLS CVE (CVE-2025-48757, 170+ ऐप्स, 2025), Moltbook लीक (1.5M API टोकन, फरवरी 2026), और अप्रैल 2026 Lovable प्लेटफ़ॉर्म उल्लंघन (अन्य उपयोगकर्ताओं के प्रोजेक्ट्स का सोर्स कोड + सर्विस कुंजियाँ, ~2.5 महीने तक उजागर) के पीछे के सटीक पैटर्न से मेल खाती हैं।
पूरा किट चाहिए? 50 ऑडिट स्किल्स, 15 .cursorrules, 1 MCP कॉन्फ़िग + 4 CLI रेसिपी, 30 एडवर्सेरियल रिव्यू प्रॉम्प्ट, 10 केस स्टडीज़। 5 मिनट का इंस्टॉल। $10 फ्लैट।
अक्टूबर 2025 में प्रकाशित एक ऑडिट में, Escape.tech ने 14,600 एसेट्स पर 5,600 वास्तविक AI-जनित ऐप्स को स्कैन किया (methodology)। उन्होंने उन 1,400 ऐप्लिकेशन्स में 2,038 क्रिटिकल कमज़ोरियाँ, 400+ लीक हुए सीक्रेट्स और 175 मामलों में उजागर PII की सूचना दी (findings)। सीक्रेट्स सीधे फ्रंटएंड बंडलों से बाहर आए: क्लाइंट-साइड JavaScript में बैठी Stripe, OpenAI और Supabase कुंजियाँ। तब से इसमें सुधार नहीं हुआ है: GitGuardian की 2026 रिपोर्ट ने 2025 में पब्लिक GitHub पर 28.6M नए सीक्रेट्स गिने (+34% YoY), AI-सेवा सीक्रेट्स 81% बढ़े, और कोडिंग एजेंटों द्वारा सह-लेखित कमिट्स मानव आधार रेखा से लगभग 2x दर पर सीक्रेट्स लीक कर रहे हैं। यह 69 विशिष्ट, परीक्षण योग्य आइटमों की एक चेकलिस्ट है। हर एक आइटम एक वास्तविक घटना पैटर्न से मेल खाती है। यदि आप सभी 69 टिक कर सकते हैं, तो शिप करें। यदि नहीं, तो जो आपको रोक रहा है उसे ठीक करें।
SaaS नहीं। स्कैनर नहीं। एक सपाट सूची जिसे आप prod में पुश करने से पहले चलाते हैं।
आप शिपिंग से 30 मिनट दूर हैं। रुकें। पहले इसे चलाएँ।
अकेले Lovable RLS कमज़ोरी (CVE-2025-48757, 2025, CVSS 9.3) ने 170+ प्रोडक्शन ऐप्स को उजागर किया। Moltbook ने फरवरी 2026 में 1.5M API टोकन उजागर किए — एक ही curl से क्वेरी करने योग्य। ये एज केस नहीं थे। ये मुख्यधारा के लॉन्च थे।
यह चेकलिस्ट auth, सीक्रेट्स, APIs, डेटाबेस, फ्रंटएंड, AI/LLM, एजेंट टूलिंग और डिप्लॉयमेंट में 69 विशिष्ट, परीक्षण योग्य आइटमों को समूहित करती है। यदि आप सभी 69 टिक नहीं कर सकते, तो शिप न करें।
NEXT_PUBLIC_ ग्रेप करें और सभी वेरिएबल्स का ऑडिट करें।git log --all -p | grep -i "api_key\|secret"।* पर सेट नहीं है। अनुमत उत्पत्तियाँ हार्डकोडेड हैं और प्रोडक्शन में localhost शामिल नहीं करतीं।grep -r "service_role" src/। फ्रंटएंड फ़ाइलों में शून्य परिणाम लौटने चाहिए।auth.uid() या team_id द्वारा फ़िल्टर करती हैं। कोई क्वेरी सभी उपयोगकर्ताओं के सभी रिकॉर्ड नहीं लौटाती।npm audit, pnpm audit या npx osv-scanner --lockfile=package-lock.json चलाएँ — और KNOWN-VULNERABLE-VERSIONS.md में विशिष्ट संस्करण जाँचें, क्योंकि npm audit प्रकाशित CVEs पकड़ता है लेकिन दुर्भावनापूर्ण पैकेज नहीं।ये वे जाँचें हैं जो पुराने वेब-ऐप प्लेबुक्स में कभी नहीं थीं। ये LLM अनुप्रयोगों के लिए OWASP Top 10 से मेल खाती हैं — और 2026 संस्करण (3 अगस्त 2026 को जारी, पहला जो 6,639 मामलों के वास्तविक घटना डेटा द्वारा भारित है) ने Excessive Agency को #6 से #3 पर स्थानांतरित किया और Agent Hijacking, Multi-Modal Injection और Memory Persistence जोड़े। नीचे दिए गए एजेंट आइटम अब सैद्धांतिक नहीं हैं।
user संदेश में जाता है, सिस्टम प्रॉम्प्ट में कभी संयोजित नहीं होता। फ़ाइलों, RAG या वेब से लाई गई सामग्री स्पष्ट सीमांककों में लपेटी जाती है और अविश्वसनीय मानी जाती है (अप्रत्यक्ष प्रॉम्प्ट इंजेक्शन)।postmark-mcp v1.0.16 ने एक पंक्ति जोड़ी जिसने इसके माध्यम से हर ईमेल को हमलावर को BCC कर दिया — ~300 संगठन, एक संस्करण बढ़ोतरी (सितंबर 2025)।grep -rn "service_role" src/ app/ public/ dist/ कुछ नहीं लौटाता, और किसी भी क्लाइंट-साइड JWT का role दावा service_role नहीं है।npm audit प्रकाशित CVEs चिह्नित करता है, दुर्भावनापूर्ण पैकेज नहीं। देखें KNOWN-VULNERABLE-VERSIONS.md।.cursor/rules, .github/copilot-instructions.md, CLAUDE.md, .windsurfrules) अदृश्य यूनिकोड के लिए स्कैन की जाती हैं और सुरक्षा-संवेदनशील कोड के रूप में समीक्षा की जाती हैं ("Rules File Backdoor" वर्ग)।curl -i http://yourapp.com।यदि आप आत्मविश्वास से सभी 69 टिक नहीं कर सकते, तो शिप न करें। पहले दिन से सुरक्षा ऋण चुकाना महंगा होता है।
ये स्किल्स इस रिपॉज़िटरी में 5-free-skills/ में हैं। इन्हें .claude/skills/ में डालें और Claude Code में /skill <name> के साथ चलाएँ।
| स्किल | यह क्या करती है |
|---|---|
5-free-skills/audit-supabase-rls.md | आपके डेटाबेस के विरुद्ध SQL चलाता है और बताता है कि वास्तव में कौन सी तालिकाएँ असुरक्षित हैं। CVE-2025-48757 जाँच |
5-free-skills/find-exposed-env-vars.md | आपके बिल्ड आउटपुट को उन सीक्रेट्स के लिए ग्रेप करता है जिन्हें NEXT_PUBLIC_ ने क्लाइंट JS में खींच लिया |
5-free-skills/audit-prompt-injection-vectors.md | हर वह स्थान ढूँढता है जहाँ उपयोगकर्ता इनपुट बिना सीमा के LLM कॉल तक पहुँचता है |
5-free-skills/audit-rate-limiting.md | जाँचता है कि क्या आपके auth रूट वास्तव में N प्रयासों के बाद अस्वीकार करते हैं |
5-free-skills/find-xss-react.md | dangerouslySetInnerHTML और असैनिटाइज़ आउटपुट ढूँढता है। 86% AI-जनित कोड इसमें विफल होता है (Veracode, 2025) |
KNOWN-VULNERABLE-VERSIONS.md — अगस्त 2026 तक GitHub Security Advisories / NVD के विरुद्ध सत्यापित, डिफ़ॉल्ट vibe-coding स्टैक में विशिष्ट CVEs और संस्करण संख्याएँ। Next.js मिडलवेयर बायपास (CVE-2025-29927, CVSS 9.1 — एक हेडर आपके पूरे auth मिडलवेयर को छोड़ देता है), form-data बाउंड्री भविष्यवाणी (CVE-2025-7783, CVSS 9.4), Vite डेव-सर्वर फ़ाइल रीड, React Router, mcp-remote, MCP Inspector, Cursor।
साथ ही वे सप्लाई-चेन घटनाएँ जिन्हें npm audit संरचनात्मक रूप से नहीं पकड़ सकता — chalk/debug टेकओवर, Shai-Hulud वर्म, postmark-mcp, slopsquatting — और एक तालिका कि कौन सा स्कैनर वास्तव में क्या पकड़ता है।
| केस स्टडी | क्या गलत हुआ |
|---|---|
free-case-studies/cve-2025-48757-lovable-rls.md | कैसे 170+ Lovable ऐप्स RLS पूरी तरह बंद के साथ शिप किए गए — और अलग 2026 अनुवर्ती जिसने एक EdTech प्लेटफ़ॉर्म के 18,697 छात्र रिकॉर्ड उजागर किए |
free-case-studies/moltbook-supabase-leak.md | कैसे Moltbook ने 1.5M API टोकन एक ही curl अनुरोध से क्वेरी करने योग्य छोड़ दिए |
प्लेटफ़ॉर्म लिंटिंग उन पैटर्नों को पकड़ती है जिन्हें वह जानता है। उपरोक्त कुछ भी आपको आइटम 1-69 से मुक्त नहीं करता।
SaaS स्कैनर नहीं। निरंतर निगरानी नहीं। कोई भी चीज़ बाहर डेटा नहीं भेजती।
ये स्थिर मार्कडाउन फ़ाइलें हैं। आप उन्हें पढ़ते हैं, आप SQL क्वेरीज़ और शेल कमांड मैन्युअल रूप से चलाते हैं, आप जो वे पाते हैं उसे ठीक करते हैं। कोई डैशबोर्ड नहीं। कोई अलर्ट नहीं। कोई जादू नहीं।
यह एक पेशेवर पेंटेस्ट का विकल्प भी नहीं है यदि आप स्वास्थ्य डेटा, वित्तीय रिकॉर्ड या किसी विनियमित चीज़ को संभाल रहे हैं। चेकलिस्ट उन पैटर्नों को कवर करती है जो vibe-coded ऐप्स में लगातार दिखाई देते हैं। यह सब कुछ कवर नहीं करती।
69-आइटम वाली चेकलिस्ट निःशुल्क है। वॉल्ट में 5 आक्रमण सतहों पर 50 स्किल्स हैं, जिनमें 12 विशेष रूप से AI और LLM ऐप्स के लिए हैं: प्रॉम्प्ट इंजेक्शन, MCP सर्वर सुरक्षा, एजेंट अनुमति वृद्धि, वेक्टर DB अलगाव, RAG डेटा रिसाव, सिस्टम प्रॉम्प्ट निष्कर्षण।
इसमें यह भी शामिल है: 15 Cursor नियम, 1 MCP कॉन्फ़िग (Semgrep) + 4 CLI इंटीग्रेशन रेसिपी (gitleaks, npm-audit, Supabase RLS जाँच, प्रॉम्प्ट-इंजेक्शन फ़ज़र), 4 चेकलिस्ट्स, 30 एडवर्सेरियल रिव्यू प्रॉम्प्ट, और पूर्ण मूल-कारण विश्लेषण के साथ 10 केस स्टडीज़ (PocketOS सहित, जहाँ एक Cursor + Claude Opus 4.6 एजेंट ने एक असीमित Railway टोकन के माध्यम से 9 सेकंड में एक प्रोडक्शन डेटाबेस और सभी बैकअप हटा दिए)।
कोई SaaS नहीं। कोई सदस्यता नहीं। मार्कडाउन फ़ाइलें जो आपकी रिपॉज़िटरी में रहती हैं।
$10 फ्लैट। → rishabhvaai.gumroad.com/l/plddbd
claude-code cursor lovable v0 security mcp vibe-coding supabase next-js prompt-injection rls ai-security
---अगर इस चेकलिस्ट ने आपको कुछ शर्मनाक चीज़ शिप करने से बचाया है, तो रिपॉजिटरी को स्टार करें। फिर लिंक अपनी टीम के उस व्यक्ति को भेजें जो अभी तक इस बारे में सोचे बिना Lovable या v0 का उपयोग कर रहा है।