Launchworthy

Audit di prontezza per la produzione per app 'vibe-coded': scorecard con punteggio più lista di correzioni

di Wunderlandmedia · Wunderlandmedia/launchworthy

Promosso ★ 9.6/10

Launchworthy — Audit di prontezza per la produzione per app 'vibe-coded': scorecard con punteggio più lista di correzioni

Cosa fa

Un audit di prontezza per la produzione agnostico allo stack per app rilasciate rapidamente con strumenti AI (Lovable, Bolt, v0, Cursor, Claude Code). Rileva automaticamente framework e backend, esegue controlli etichettati per gravità su cinque domini (Frontend, Backend, Auth & Security, Infrastructure, Operations) e produce una scorecard con punteggio più una lista di interventi prioritaria con percorsi di file e correzioni copia-incolla. Si attiva su 'is this production ready', 'harden this', 'audit my app', o 'is my Supabase secure'.

Rapporto di test

Eseguito su una demo Vite+React+Supabase con otto reali vulnerabilità di produzione. Seguendo la checklist sono emersi circa 15 risultati etichettati per gravità in tutti e cinque i domini con percorsi di file esatti e playbook di correzione, inclusi quelli specifici di Supabase che una rapida revisione manca: RLS disattivato come causa radice CRITICA, il file .env commesso che necessita di rotazione della chiave piuttosto che di semplice eliminazione, e correttamente NON segnalare la chiave anonima pubblica come una fuga di dati. Un'analisi a occhio senza skill dello stesso codice ha rilevato circa cinque problemi come una lista piatta senza gravità e senza ordine di urgenza. Un vantaggio chiaro e riproducibile rispetto alla baseline, e onestamente contrassegna i controlli solo live come MANUAL CHECK NEEDED invece di auto-certificarsi.

Testato il: 2026-07-18 · Claude Code 2.x (agent harness)

Installazione

git clone https://github.com/Wunderlandmedia/launchworthy
mkdir -p ~/.claude/skills
cd launchworthy && cp -r skills/launchworthy ~/.claude/skills/launchworthy

Comandi e prompt di esempio

  • /launchworthyAudit di prontezza per la produzione per app 'vibe-coded': scorecard con punteggio più lista di correzioni

Gli skill si attivano con richieste in linguaggio naturale, senza comandi da ricordare. Dopo l'installazione, prompt come questi lo attivano (in inglese):

  • Is my Supabase app production ready before I launch it to real users?
  • Can you harden this app I vibe-coded with Cursor before I ship it?
  • Audit my app for security holes, I built it fast with AI tools.