Secret izleri
AWS, OpenAI, Stripe, Supabase service_role, private key ve .env kalıplarını ara.
VCT Repo Scan public GitHub repoyu okur; secret izlerini ve yaygın AI/vibe-code risklerini dosya bazlı bulgularla raporlar. Generic “gayet iyi” yok.
src/lib/client.ts
14 export const client = createClient(
15 - process.env.NEXT_PUBLIC_SERVICE_ROLE
15 + process.env.NEXT_PUBLIC_SUPABASE_ANON_KEY
16 )
Bulgunun yeri, neden önemli olduğu ve düzeltme adımı aynı kartta. Araç şu an public GitHub repo taraması için konumlandırılmıştır.
Fix prompt hazır
Privileged credential'ları server-side taşı, expose edilmiş key'leri rotate et ve client bundle'da tekrar doğrula...
AWS, OpenAI, Stripe, Supabase service_role, private key ve .env kalıplarını ara.
NEXT_PUBLIC secret, eval, unsafe HTML, açık CORS ve benzeri riskli kalıpları yakala.
“Risk olabilir” demek yerine hangi dosyada, hangi kalıpta bulunduğunu göster.
Bulguyu Claude Code veya Codex'e doğrudan verebileceğin aksiyon prompt'una çevir.
Private repo desteği varmış gibi davranmıyoruz. Ürün ekranındaki gerçek sınırlar korunur; bulgular aksiyon odaklıdır.
Tarayıcıyı aç