Безопасность AI-кода: 7 мест, где лендинг чаще всего протекает
Когда Cursor или Claude Code собирают лендинг за 10 минут, проблема обычно не в верстке, а в том, что в код попали лишние права, формы и внешние запросы. Аудит делайте по одному сценарию: что код умеет, куда шлёт данные и что может сломать прод.
— Проверь все формы: нет ли автосабмита, скрытых полей, лишних webhook-адресов и отправки данных в сторонние домены.
— Открой сетевые запросы: изображения, скрипты, шрифты и трекеры должны грузиться только из понятных источников.
— Ищи секреты в коде: API-ключи, токены, пароли, приватные URL нельзя оставлять в фронтенде и промптах.
— Смотри на внешние библиотеки: случайный пакет может тянуть аналитику, трекер или старый уязвимый код.
— Проверь DOM-инъекции: если ИИ собрал HTML из пользовательского текста, нужен экранирующий слой.
— Отключи всё лишнее в админках и превью: тестовые формы, debug-логи, открытые endpoint'ы.
— Прогони код через ручной ревью: особенно блоки с авторизацией, редиректами и обработкой лидов.
Если лендинг собирался ИИ, относись к нему как к черновику до тех пор, пока не проверены формы, сети и секреты.
Лучший ритуал: перед публикацией открыть DevTools, пройтись по Network, найти все внешние домены и убедиться, что ни один токен не лежит в клиентском коде. Это занимает меньше 10 минут и экономит часы на разбор инцидента.
AI Vibe Coding — лендинги через ИИ
@vibe_coding_aff
Безопасность AI-кода: 7 мест, где лендинг чаще всего протекает
Этот пост опубликован в Telegram-канале AI Vibe Coding — лендинги через ИИ. Подписаться можно по ссылке: @vibe_coding_aff.