Skeniranje klijentskog koda, sa naslovom Not launch ready: prvi nalaz je Supabase edge funkcija koju može pokrenuti bilo koji anonimni pozivalac, sa dokazom, objašnjenjem zašto verify_jwt nije rješenje i gotovim promptom za ispravku

Rhomn Scan

KLIJENT

Rhomn Scan

GODINA

2026

DJELATNOST

Bezbjednost za programere

USLUGE

Product & SaaS

Ključni momenti

Brzo objavljeno, pokvareno svaki put na isti način

Ogroman broj aplikacija danas prave ljudi koji pišu promptove za AI. Objavljuju brzo i padaju na istim, predvidivim mjestima: izloženi ključevi, isključena zaštita na nivou reda, nezaštićene API rute, nikakvo ograničenje broja plaćenih poziva modelu. Ljudi koji ih objavljuju često ne umiju da provjere sopstveni kod, a niko drugi ne gleda prije nego što sve ode uživo.

Pravilo nije gotovo dok se ne dokaže

Prvo produkciono pravilo pouzdano pronalazi Supabase edge funkcije bez autentikacije, problem koji je njegov sopstveni prvi nacrt promašio deset puta od dvanaest jer je provjeru tokena uzimao kao bezbjednosnu granicu, iako ključ koji tu provjeru zadovoljava putuje u paketu koji dobija pregledač. Prerada i njen set od 34 test slučaja, izvučena iz stvarnih kodova, je ono što pretpostavku pretvara u dokaz.

Revizija aplikacija koje je napravio AI, bez pokretanja njihovog koda

Rhomn Scan čita kod i traži bezbjednosne probleme i ono što nedostaje prije objave, kroz skup skenera koji dijele isti ugovor o pravilima i isti motor, motor koji po svojoj strukturi ne može da izvrši ništa što skenira.

Kako skeniranje radi

The path a person actually takes through it, start to finish.

  1. Run the scanner against your repo from the command line

  2. The engine reads every file and installs or executes nothing

  3. Rules match file and repo-wide patterns against known failures

  4. A free report shows the score and severity counts

  5. Unlock the full report with paste-ready fix prompts

Radovi

Pogledajte još radova

Asistent Pitaj, spreman da odgovori na pitanje o poslovanju u Crnoj Gori
Body Heal, slika uskoro