О том, как правильно вайбкодить, можно почитать тут
Внутри нашего клуба тема безопасности вайбкодинг-продуктов обсуждается активно - недавно проводили мастермайнд, где разбирали вопросы по аудиту безопасности ERP-системы. Также, наши ребята делились своими методами и способами.
Рома, основатель нашего клуба, тоже делился советами, как подступаться к проверке безопасности вайбкодинг-продуктов.
Для внутреннего инструмента с ограниченным доступом обычно хватает прогона кода через Claude на типовые уязвимости - причём несколько раз. Можно также, использовать security-review от проверенных источников. Например, ревью от Anthropic.
Для более серьезного продукта, где есть повышенные риски лучше нанимать специалиста по аудиту безопасности кода.
В целом, универсального чек-листа тут нет, потому что многое зависит от того, что именно выпускаете
А как вы проверяли безопасность своих вайбкодинг-продуктов? Прогоняли через ИИ, звали безопасника или просто выкатывали и смотрели, что будет?
Поделитесь в комментариях.
AI Practiq
