Launchworthy
Audit de préparation à la production pour les applications 'vibe-coded' : tableau de bord noté plus liste de correctifs
Testé · Fonctionne
Ce que fait
Un audit de préparation à la production agnostique de la pile pour les applications livrées rapidement avec des outils d'IA (Lovable, Bolt, v0, Cursor, Claude Code). Détecte automatiquement le framework et le backend, exécute des vérifications étiquetées par sévérité sur cinq domaines (Frontend, Backend, Auth & Security, Infrastructure, Operations), et produit un tableau de bord noté plus une liste de tâches priorisée avec les chemins de fichiers et les correctifs copier-coller. Se déclenche sur 'is this production ready', 'harden this', 'audit my app', ou 'is my Supabase secure'.
Rapport de test
Je l'ai exécuté sur une démo Vite+React+Supabase contenant huit véritables failles de production. En suivant la checklist, environ 15 découvertes étiquetées par sévérité ont été mises en évidence dans les cinq domaines avec des chemins de fichiers exacts et des playbooks de correctifs, y compris ceux spécifiques à Supabase qu'une revue rapide manque : RLS désactivé comme cause racine CRITICAL, le fichier .env commité nécessitant une rotation de clé plutôt qu'une simple suppression, et ne signalant PAS correctement la clé publique anon comme une fuite. Un passage visuel sans compétence du même code a détecté environ cinq problèmes sous forme de liste plate sans sévérité ni ordre d'urgence. Un avantage clair et reproductible par rapport à la base, et il marque honnêtement les vérifications en direct comme MANUAL CHECK NEEDED au lieu de s'auto-certifier.
Testé le: 2026-07-18 · Claude Code 2.x (agent harness)
Installation
git clone https://github.com/Wunderlandmedia/launchworthy mkdir -p ~/.claude/skills cd launchworthy && cp -r skills/launchworthy ~/.claude/skills/launchworthy
Commandes et exemples de prompts
/launchworthyAudit de préparation à la production pour les applications 'vibe-coded' : tableau de bord noté plus liste de correctifs
Les skills se déclenchent sur des demandes en langage courant — aucune commande à retenir. Après installation, des prompts comme ceux-ci l'activent (en anglais) :
Is my Supabase app production ready before I launch it to real users?Can you harden this app I vibe-coded with Cursor before I ship it?Audit my app for security holes, I built it fast with AI tools.