Vibe Auditor
Для тех, кто собрал продукт с ИИ

Можно ли выпускать твой проект?

Вставь ссылку на GitHub — за пару минут покажем, что починить до запуска. Каждая проблема приходит с готовым промптом для Claude Code или Cursor.

Нет ссылки под рукой? Проверь чужой проект:

Отчёт видишь только ты, пока сам не решишь поделиться. Работает с публичными репозиториями до 200 МБ. 3 проверки в день бесплатно.

Читаем код, ничего не запускаемОтчёт приватный, пока сам не поделишься3 проверки в день бесплатно
так выглядит отчётживой пример
github.com/maria/pet-shop

Можно выпускать — но на этой неделе сделай 3 вещи

0
/ 100
Production Readiness Score
Безопасность
62
Надёжность
71
Скорость
84
SEO
88
на этой неделеpackage.json

3 пакета заметно устарели: react, axios, eslint.

Пока не страшно. Но чем дольше откладываешь обновление, тем больнее оно проходит потом.

Талон на починкуpackage.json
Обнови в моём проекте устаревшие пакеты: react, axios, eslint. По каждому посмотри, что поменялось в новых мажорных версиях, обнови код под изменения и проверь, что сборка проходит.
В цифрах

0живые данные

реальных проблем нашли в публичных проектах — и к каждой готовый фикс-промпт

0проектов проверено
0/100средний скор готовности
0%проектов не готовы к релизу без доработок
За две минуты

Ты видишь, что происходит. Каждый шаг — словами

Никакого крутящегося кружка и «пожалуйста, подождите». Мы клонируем репозиторий, читаем файлы и гоняем анализаторы — и говорим, чем именно заняты прямо сейчас.

01Проверяем 4 категории: безопасность, надёжность, скорость, видимость в поиске
02Каждую находку объясняем без жаргона — что случилось и чем это грозит
03К каждой прикладываем талон на починку: скопировал → вставил в ИИ → готово
Проверяем
github.com/maria/pet-shop
  1. Смотрим, что репозиторий доступен…
  2. Забираем код к себе (только читаем, ничего не запускаем)…
  3. Ищем утёкшие ключи и пароли…
  4. Проверяем, не откроет ли база данные всем подряд…
  5. Сверяем зависимости с базой известных дыр…
  6. Взвешиваем картинки и видео…
  7. Проверяем, найдёт ли тебя поиск…
  8. Считаем итоговый скор…
Главное в отчёте

Не список ошибок, а список починок

Талон на починку — сердце продукта. Это готовый текст для твоего ИИ-редактора: он знает, какой файл открыть, что заменить и что проверить после.

Талон на починкуsrc/config.ts
В файле src/config.ts в моём репозитории закоммичен секретный ключ Stripe. Сделай так:
1) вынеси ключ в переменную окружения и читай его через process.env;
2) добавь .env в .gitignore;
3) создай .env.example с пустыми значениями;
4) объясни в одном абзаце, как отозвать старый ключ в панели Stripe.

Промпт всегда конкретный: файл, что сделать, что проверить после. Ни одного «рекомендуется рассмотреть возможность».

Через неделю после починки
54→0
/ 100
Production Readiness Score
Безопасность
92
Надёжность
78
Скорость
74
SEO
80

Перепроверка бесплатная. Скор до и после — самая частая картинка, которой делятся наши пользователи.

Что именно проверяем

Безопасность
Утёкшие ключи и открытая база

Самая частая причина «выпускать нельзя». Чаще всего лечится за 15 минут.

Надёжность
Старые пакеты и известные дыры

Сверяем зависимости с базой уязвимостей и говорим, что обновить первым.

Скорость
Тяжёлые картинки и видео

Взвешиваем медиа и считаем, сколько секунд это стоит на телефоне.

SEO
Найдёт ли тебя поиск

Заголовки, описания, карточка для соцсетей — то, из чего складывается первое впечатление.

Одна картинка, которую хочется отправить другу

Шер-карточка собирается сама: вердикт, скор, имя репозитория. Цвет карточки — тот же код вердикта, что и в отчёте.

github.com/maria/pet-shop
Починила по промптам
54→81
Vibe Auditor
github.com/nikita/tg-shop-bot
Выпускать нельзя
38/ 100
Vibe Auditor
Глубже, чем автоматика

ИИ-аудит прямо в твоём редакторе

Проверка по ссылке ловит паттерны. Смысл кода — логические дыры доступа, кнопки-пустышки, архитектуру — понимает только ИИ. Мастер-промпт для Claude Code и Cursor, бесплатно, на твоих токенах.

Попробовать ИИ-аудит

Проверь проект до того, как его увидят другие

Три проверки в день бесплатно. Ссылка на публичный репозиторий — единственное, что нужно.

Читаем только публичный код. Ничего не запускаем и не сохраняем ключи.