Hook

Their other posts in the index, biggest breakout first.
Est-ce que l'application que tu as vibecode est sécurisée ? Généralement, elle ne l'est pas. Et pour une raison très simple. L'IA a du mal à lire entre les lignes. Donc quand tu ne lui demandes pas spécifiquement de protéger et de sécuriser ton application, elle ne va pas le faire. Si je lui demande de générer un dashboard admin pour lister les commandes, elle va faire mieux mais elle va réfléchir un tout petit peu au design, un tout petit peu à l'implémentation côté serveur et un tout petit peu à la sécurité. C'est pourquoi tu dois généralement repasser sur chaque partie. Donc Claude est excellent pour générer tout l'ensemble de l'appli, mais ensuite tu vas devoir être très exigeant sur chaque partie pour retirer l'aspect vibecodé de ton application. L'aspect sécurité est très important et vous êtes beaucoup à m'en parler dans les commentaires. Heureusement Vercel a sorti un nouveau package entièrement gratuit qui va permettre d'auditer votre base de code et vous donner des axes d'amélioration en termes de sécurité. La commande s'appelle DeepSec. C'est écrit par Vercel et c'est compatible avec toutes les bases de code. C'est entraîné sur les meilleures de sécurité et tu peux le télécharger dès aujourd'hui et l'exécuter dans ta codebase. C'est évidemment fait pour être utilisé avec Claude et Codex et plus le modèle est puissant, plus ça sera efficace. Ici, il recommande GPT-5.5 avec un raisonnement élevé et Opus 4.6 avec l'effort de raisonnement le plus fort. Par contre, attention quand tu vas lancer le script. C'est entièrement gratuit, mais ça va consommer évidemment des tokens. Donc si tu utilises Claude ou Codex en fonction de la codebase que tu lui donnes, ça va vraiment analyser chaque ligne de code et ça peut totalement brûler tous tes tokens. C'est bien sûr pour la bonne cause parce que ça va sécuriser ton application et ça va pas tout brûler d'un coup, ça va le faire par étape, mais c'est quand même important de le savoir. Je l'ai évidemment essayé sur mon SaaS BlitzReels et ça a quand même trouvé quelques petites failles de sécurité que j'ai rapidement corrigées. Si ce conseil t'a été utile, abonne-toi.