跳到主要内容

你用 AI 做的应用,准备好迎接真实用户了吗?

Plutonapps 上线就绪检查可在约三分钟内,为用 Lovable 或任何 AI 构建工具做出的应用打出百分制评分。回答 19 个关于安全、数据、发布、监控、支付、隐私和所有权的问题,看看最该先修复的三大风险。完全免费;除非你要求通过邮件获取完整报告,否则你的回答只保留在本页面中。

问题列表

安全与访问

谁能登录,以及数据库允许每个人读取什么。

1.用户如何登录你的应用?

登录即身份认证(authentication):证明某人是谁。

2.所有能改动生产环境的账户——Supabase、托管平台、GitHub、Stripe、你的域名——是否都开启了多因素认证?

其中任何一个账户的密码被钓鱼,都可能让人进入一切。

3.所有存放用户数据的表是否都开启了行级安全(RLS),并且你以第二个用户身份测试过这些策略?

RLS 能阻止一个已登录用户通过你的公开 API 读取另一个用户的数据行。

4.你的 Supabase service-role(secret)密钥放在哪里?

service-role 密钥会完全绕过行级安全。

5.你的其他密钥——Stripe secret 密钥、邮件和 AI 的 API 密钥——放在哪里?

提交到 Git 仓库的密钥,即使删除后仍会留在历史记录中。

数据安全

一次糟糕的部署、一条糟糕的提示词或糟糕的一天之后,你的数据是否还在。

6.如果下午 3 点一次错误改动清空了一张表,你能恢复什么?

每日备份会丢失上次备份之后的一切;时间点恢复则不会。

7.你是否曾把备份恢复到一个独立项目中,以证明它可用?

没人恢复过的备份只是一种希望,不是计划。

8.数据库改动是如何进入生产环境的?

迁移(migration)是带版本的 SQL 文件,在每个环境中以相同方式执行。

发布与测试

改动在用户看到之前如何被检查。

9.是否有带独立数据库的预发布环境,让改动先在那里检查?

预发布环境(staging)是生产环境的私有副本,每次发布在上线前都先在这里试运行。

10.自动化测试是否覆盖了核心流程——注册、支付,以及你的应用最主要的功能?

回归测试能发现:你没动过的功能,因为你改了另一处而坏掉。

11.代码是如何进入生产环境的?

CI/CD 会对每次改动运行同样的检查,只部署通过检查的内容。

线上运行

在用户告诉你之前就知道出了问题,以及接下来怎么做。

12.如果此刻应用对用户来说坏了,你会怎么知道?

可观测性指通过日志、指标和错误,了解正在运行的系统在做什么。

13.注册、登录,以及任何会发送邮件或调用付费 API(例如 AI 模型)的功能,是否都做了限流?

没有限制,一个脚本就可能让你的账单暴涨,或把你的用户锁在门外。

14.如果今晚生产环境宕机,是否有明确的负责人和书面预案?

事故响应,就是在事情发生之前决定谁来处理、怎么处理。

支付

收款时不持有银行卡数据,也不信任浏览器。

15.你的应用如何收款?

由谁持有银行卡信息,决定了你要承担多少合规工作。

16.收到的 webhook 是否会校验签名,并且重复接收也安全?

服务商会重试 webhook,所以同一事件可能不止到达一次。

隐私与合规

GDPR 基本要求,以及谁改了什么的记录。

17.你是否具备 GDPR 基本要求:列明服务商的隐私政策、与每个服务商签署的数据处理协议,以及按请求删除用户数据的方式?

如果你有欧盟或英国用户,这些是法律义务,而不是加分项。

18.你能说出管理后台里谁在什么时候改了什么吗?

审计日志是只能追加、记录重要操作的记录。

所有权

应用是否真正属于你,可以迁移、移交并持续运行。

19.代码是否在你拥有的 Git 仓库中?没有原开发者,另一支团队能否部署它?

如果只有一个工具或一个人能发布它,你就被锁定了。

0 / 19 已回答

评分规则

每个问题都有固定权重,权重合计为 100。你的回答可以获得全部、部分或零分;“不确定”计零分。不适用于你应用的问题会被排除,其余问题按比例折算回 100 分。任何一个关键缺口都会把总分上限压到 49 分。浏览器和我们服务器上的规则完全相同,整个过程不使用 AI。

各领域权重(满分 100)
领域问题数权重
安全与访问525
数据安全320
发布与测试315
线上运行315
支付210
隐私与合规210
所有权15

分档:90 分及以上为可上线,75 到 89 分为接近就绪,50 到 74 分为需要改进,50 分以下为尚未就绪。各术语的含义请见我们的 术语表。

关于这项检查的常见问题

上线就绪检查衡量的是什么?

共 19 个问题,覆盖决定应用能否安全面向真实用户的七个领域:安全与访问、数据安全、发布与测试、线上运行、支付、隐私与合规,以及所有权。每个回答按固定权重计分,各领域合计 100 分。

分数是怎么计算的?

每个问题都有一个权重,权重合计为 100。你的回答可获得该权重的全部、部分或零分。“不确定”计零分,因为如果你无法确认它已完成,稳妥的假设就是还没有完成。不适用于你应用的问题(例如你不收款时的支付问题)会被排除,其余问题按比例折算回 100 分。关键缺口(例如浏览器中暴露了 service-role 密钥)会把总分上限压到 49 分。我们服务器上运行的是同一套规则,不涉及任何 AI。

多少分算可以上线?

90 分及以上为可上线,75 到 89 分为接近就绪,50 到 74 分需要在上线前改进,50 分以下尚不适合真实用户。只要存在任何一个关键缺口,无论其他方面做得如何,应用都会低于 50 分。

你们会保存我的回答吗?

除非你要求获取邮件报告,否则不会。分数在你的浏览器中计算。如果你要求获取报告,我们会保存你的邮箱、你提供的姓名和应用地址、你的回答、你的分数、你是否勾选了接收更新、链接中的推广活动标签和引导你来的页面(如果你的浏览器发送 Do Not Track 或 Global Privacy Control 信号,则两者都不保存),以及你 IP 地址的单向哈希值,保存期为 24 个月。报告只发送一次,并通知我们的团队。只有你勾选了选项,我们才会给你发送其他内容。我们从不访问或扫描你的应用地址。

只适用于用 Lovable 构建的应用吗?

不是。它适用于任何用 AI 应用构建工具(如 Lovable、Bolt、v0 或 Replit)做出的应用,也适用于手写的应用。部分问题提到 Supabase,是因为大多数 AI 生成的应用都运行在它之上,但同样的检查适用于任何带数据库、登录和支付的应用。

我应该先修复什么?

从检查结果显示的三大风险入手。先处理关键缺口,再处理丢分最多的回答。每一项都链接到我们术语表中通俗易懂的解释。如果你更希望由工程师来修复,这正是 Plutonapps 方案要做的事。

更希望由工程师替你修复?

你继续在 Lovable 中设计。Plutonapps 的工程师以订阅方式,让真实产品安全、经过测试,并为生产环境做好准备。

查看方案