@caioguilherme.mkt: Sistemas feitos com vibe coding podem até funcionar… mas sem auditoria de código, você não sabe o que realmente está rodando por trás. Eu reviso a estrutura, lógica, integrações e riscos antes que o problema apareça em produção. Automação boa é automação confiável. Se você já tem um sistema rodando com IA, talvez esteja na hora de auditar. 👀 #automacao #inteligenciaartificial #ia #nocode #lowcode
Uma recomendação pra vocês que são Vibe Coders seria pedir pra Sonnet 4.6 ou Opus 4.6 para ela fazer uma varredura completa nos arquivos do projeto e buscar por vulnerabilidades em campos de input text. Vulnerabilidades: XSS, SQL Injection, adicionar rate limit em lugares específicos, trabalhar bastante com CSRF Token, sistema de nonce, sistema de protecao contra double POST em requisições. Enfim, pega isso faz um prompt robusto e joga pra ela. Quando ela terminar manda ela fazer uma segunda revisão. Só isso já vai deixar 95% protegido, dps você mesmo se tiver conhecimento repassa por cima olhando tudo e buscando vulnerabilidades. Em questão de sites use sempre re v3 da Google para proteção contra bota em login, registro e outras páginas assim de guests. API usar sempre chaves de segurança e sistema anti abuso.
2026-03-30 10:10:51
107
Caio Guilherme | Automação/IA :
@Caio Guilherme | Automação/IA: Comunidade de Vibe Coders no WhatsApp: https://chat.whatsapp.com/HdfDY8XKJBzGEhoA6tDyFd?mode=gi_t
2026-05-16 16:30:16
0
a :
credencial no header 😂😂😂
2026-03-29 22:53:45
11
leoreis :
Uma dica, em todo projeto feito com ia, sempre peça a ela pra não deixar nada exposto no front. Pesquise tudo que possa ser vulnerável e que não pode ficar exposta
2026-03-30 00:49:11
21
Johnathan :
a base 44 garante segurança de dados
2026-03-30 01:43:16
5
Mauro :
como a API KEY foi parar no header? 😂😂😂
2026-03-30 00:41:18
1
Felipe Mateus :
por que voces sao onvvexados cum supabase p que ele tem de especial?
2026-03-29 01:42:59
2
rTv :
Api e dados sensiveis so no .env ou .env-local
2026-03-30 01:39:38
1
Reemx Marketplace Analyser :
sumemo ✌🏽
2026-05-14 18:58:32
1
guilhermepinheiro84 :
Quem desenvolve ja usando claude nao passar por isso
2026-04-02 01:20:54
1
Wallace Ribeiro :
eu tive o mesmo problema quando terminei a minha plataforma de agendamentos, tive que fazer várias revisões com Claude e Kimi ajustando todo os processos de segurança e pra minha surpresa tinha 10 erros críticos que precisavam de correção urgente.
2026-05-16 23:03:23
1
Ailton Correa :
Foco!!!!
2026-03-30 14:06:15
1
Marketscan :
por isso já desenvolvi meu projeto direto no Claude...
2026-03-30 00:43:57
2
Fealsi Programação :
E se você não tivesse usado a IA CLAUDE ou outra. O bugs você não iria achar. Estou certo ou errado?
2026-04-05 07:56:54
1
Reflet :
Mas o que tem de mais em deixar a URL do supabase e a anon key no front?
2026-03-30 00:31:09
1
ingu :
"nada no front-end" apenas isso no critério de segurança já poupa muuuuuita dor de cabeça.
2026-04-02 23:57:43
13
tbspectre :
Usar o Auditor ajuda
2026-04-22 11:58:54
1
China :
Pra cima
2026-04-02 00:57:41
1
Zero Down :
Ficando sem créditos Lovable para seu projetos! Teste 15 minutos gratuitamente sem compromisso!
2026-03-28 23:16:03
1
Johnathan :
a lovable precisa de supabase
2026-03-30 01:43:32
4
Jon | Desenvolvimento Real :
Vou te dar um conselho: Ja inicie o projeto com revisor de código rodando e Aprenda arquitetura
2026-03-28 20:28:41
2
Kruskk :
Criei 3 apps muito úteis e não sei como vender
2026-03-30 23:32:35
1
Jonathan | Automação e IA :
boa meu mano, falou tudo, finalizei meu SaaS e tô nessa parte agora de revisão do código
2026-03-28 11:43:30
1
Mk :
meu Deus, o meu Perplexity me avisou de saber diferenciar a API pública e privada
2026-05-17 13:23:41
1
kauã nascente :
mas mano, isso é o mínimo da programação..
2026-04-30 23:06:59
1
To see more videos from user @caioguilherme.mkt, please go to the Tikwm
homepage.