Railguard — Security-Scanner für KI-Apps
Pre-Deploy-Security-Scanner für Apps, die schnell zusammengebaut wurden.
- Stand
- Landing live · noch nicht auf npm
- Jahr
- 2026
- Ansehen
- GitHub


Deterministische statische Analyse für die Fehler, die „vibe-coded“ Supabase/Next/Vite-Apps am häufigsten shippen: fehlende RLS-Policies, geleakte Secrets, Env-Vars im Client-Bundle, ungeschützte API-Routen, offene CORS, verwundbare Dependencies.
Dazu optional KI-Erklärungen in Klartext und Auto-Fixes aus Templates. Läuft als CLI, GitHub Action und Web-API. Fünf Packages, alles typisiert, Pipeline lokal komplett grün — und der Scanner findet in sich selbst nichts mehr.
Belegte Zahlen
- 67/67 Tests grün
- 5 Rule-Packs
- Self-Scan 100/100
Womit gebaut
- TypeScript
- Monorepo
- CLI
- GitHub Action
Was gelungen ist
- Fünf Rule-Packs, CLI mit scan & fix, 67 Tests grün — reproduzierbar nachgeprüft
- Acht Meilensteine in unter einer Woche gebaut
Was schiefging
- Ein Tool, das niemand installieren kann, existiert nicht: npm-Publish fehlt bis heute
- Der letzte Meter ist der teuerste — die Live-Warteliste antwortet mit einem Serverfehler, obwohl der Code seit Wochen fertig ist. Das hängt an mir, nicht am Code.
Als Nächstes
gewinnerclothing — eigene Streetwear-Brand