面向 AI 生成应用(Lovable、v0、Bolt、Cursor)的上线前安全检查清单。涵盖 Supabase RLS、暴露密钥和提示注入的 69 项检查。与 CVE-2025-48757(170 个应用)和 Moltbook 泄露事件(150 万 API 令牌)背后的模式相同。
在你发推宣布上线之前,请先运行这 69 项检查。它们对应的是 Lovable RLS CVE(CVE-2025-48757,170+ 个应用,2025 年)、Moltbook 泄露(150 万个 API 令牌,2026 年 2 月)以及 2026 年 4 月 Lovable 平台入侵事件(其他用户项目的源代码+服务密钥,暴露约 2.5 个月)背后的确切模式。
想要完整工具包? 50 个审计技能、15 个 .cursorrules、1 个 MCP 配置 + 4 个 CLI 配方、30 个对抗性审查提示词、10 个案例研究。5 分钟安装。固定 $10。
在 2025 年 10 月发布的一项审计中,Escape.tech 扫描了 14,600 个资产中的 5,600 个真实 AI 生成应用(方法论)。他们报告了 2,038 个严重漏洞、400+ 个泄露的密钥,以及其中 1,400 个应用中 175 处暴露的 PII(调查结果)。这些密钥直接来自前端打包产物:Stripe、OpenAI 和 Supabase 密钥就写在客户端 JavaScript 里。此后情况并未好转:GitGuardian 2026 年报告统计出 2025 年公共 GitHub 上新增 2860 万个密钥(同比增长 34%),AI 服务密钥增长 81%,编码智能体共同署名的提交泄露密钥的概率约为人类基线的 2 倍。这是一份包含 69 个具体、可测试项目的检查清单。每一项都对应一个真实的事故模式。如果你能全部勾选 69 项,就可以上线。如果不能,先修复阻塞你的问题。
不是 SaaS。不是扫描器。只是一份在推送到生产环境之前逐项过一遍的清单。
你距离上线还有 30 分钟。停下。先运行这个。
仅 Lovable RLS 漏洞(CVE-2025-48757,2025 年,CVSS 9.3)就暴露了 170+ 个生产应用。Moltbook 在 2026 年 2 月暴露了 150 万个 API 令牌——只需一条 curl 即可查询。这些不是边缘案例,而是主流上线。
本清单将 69 个具体、可测试的项目分组为:认证、密钥、API、数据库、前端、AI/LLM、智能体工具链和部署。如果你无法全部勾选 69 项,就不要上线。
NEXT_PUBLIC_ 并审计所有变量。git log --all -p | grep -i "api_key\|secret"。*。允许的来源是硬编码的,且生产环境不包含 localhost。grep -r "service_role" src/。前端文件中应返回零结果。auth.uid() 或 team_id 过滤。不能有任何查询返回所有用户的所有记录。npm audit、pnpm audit 或 npx osv-scanner --lockfile=package-lock.json——并检查 KNOWN-VULNERABLE-VERSIONS.md 中的具体版本,因为 npm audit 能捕获已发布的 CVE,但捕获不了恶意包。这些是旧 Web 应用手册从未有过的检查项。它们对应 OWASP LLM 应用 Top 10——2026 版(2026 年 8 月 3 日发布,首个以 6,639 个真实事件数据加权的版本)将过度自主权(Excessive Agency)从第 6 位提升到第 3 位,并新增了智能体劫持、多模态注入和记忆持久化。下面的智能体条目不再是理论性的。
user 消息中,绝不拼接到系统提示词中。从文件、RAG 或网络获取的内容用显式分隔符包裹,并视为不可信内容(间接提示注入)。postmark-mcp v1.0.16 增加了一行代码,将每封经过它的邮件密送给攻击者——约 300 个组织,一次版本升级(2025 年 9 月)。grep -rn "service_role" src/ app/ public/ dist/ 返回为空,且任何客户端 JWT 的 role 声明都不是 service_role。npm audit 标记已发布的 CVE,而非恶意包。参见 KNOWN-VULNERABLE-VERSIONS.md。.cursor/rules、.github/copilot-instructions.md、CLAUDE.md、.windsurfrules)会扫描不可见 Unicode,并按安全敏感代码审查("规则文件后门"类别)。curl -i http://yourapp.com。