Zum Inhalt springen
Zurück zu allen Arbeiten

Railguard — Security-Scanner für KI-Apps

Pre-Deploy-Security-Scanner für Apps, die schnell zusammengebaut wurden.

Stand
Landing live · noch nicht auf npm
Jahr
2026
Ansehen
GitHub
Railguard — Security-Scanner für KI-Apps — Ansicht 1
Railguard — Security-Scanner für KI-Apps — Ansicht 2

Deterministische statische Analyse für die Fehler, die „vibe-coded“ Supabase/Next/Vite-Apps am häufigsten shippen: fehlende RLS-Policies, geleakte Secrets, Env-Vars im Client-Bundle, ungeschützte API-Routen, offene CORS, verwundbare Dependencies.

Dazu optional KI-Erklärungen in Klartext und Auto-Fixes aus Templates. Läuft als CLI, GitHub Action und Web-API. Fünf Packages, alles typisiert, Pipeline lokal komplett grün — und der Scanner findet in sich selbst nichts mehr.

Belegte Zahlen

  • 67/67 Tests grün
  • 5 Rule-Packs
  • Self-Scan 100/100

Womit gebaut

  • TypeScript
  • Monorepo
  • CLI
  • GitHub Action

Was gelungen ist

  • Fünf Rule-Packs, CLI mit scan & fix, 67 Tests grün — reproduzierbar nachgeprüft
  • Acht Meilensteine in unter einer Woche gebaut

Was schiefging

  • Ein Tool, das niemand installieren kann, existiert nicht: npm-Publish fehlt bis heute
  • Der letzte Meter ist der teuerste — die Live-Warteliste antwortet mit einem Serverfehler, obwohl der Code seit Wochen fertig ist. Das hängt an mir, nicht am Code.

Als Nächstes

gewinnerclothing — eigene Streetwear-Brand