Zum Inhalt springen
NXTYOU

KOSTENLOSER VIBE-CODE-CHECK

Weißt du, was ein CTO in deinem Code sieht?

Der VibeCTO-Scan prüft dein GitHub-Repository automatisiert auf Sicherheit, Rechtslage und Code-Qualität — verständlich erklärt, mit Score und Report direkt im Browser. Entwickelt von den App-Experten von NXTYOU.

100 % kostenlos · Public GitHub-Repo genügt

So funktioniert's

1

Repo-Link einreichen

Du gibst nur die URL deines öffentlichen GitHub-Repositories an. Kein Konto, keine Installation.

2

Scan live mitverfolgen

Der Scanner liest dein Repository read-only — dein Code wird nicht ausgeführt, nichts wird installiert. Die ersten Funde erscheinen live auf der Seite.

3

Report freischalten

Mit deiner E-Mail-Adresse schaltest du den vollen Report frei: Score von 0 bis 100, alle Befunde und konkrete nächste Schritte.

Was geprüft wird

Drei Blöcke, jeder Befund mit Beleg. Was der Scan nicht einsehen kann, wird ehrlich als offen ausgewiesen — nicht stillschweigend als in Ordnung gewertet.

Sicherheit

Schlüssel und Secrets im Code · Datenbankregeln (RLS) · Auth auf der API · CORS · Rate Limits · bekannte CVEs in Abhängigkeiten

Rechtslage

Datenschutzerklärung · Impressum · Hosting-Region (EU) · echte Personendaten im Repository

Code-Qualität

Migrationen · Tests · zirkuläre Abhängigkeiten · toter Code · React-Fehlmuster

app/supabase/client.tsBEISPIEL · KEIN ECHTER SCAN
14import { createClient } from '@supabase'
15const KEY = "sk_live_DEMO..."S1 · Secret im Code — kritisch
16// TODO: später absichern
17cors: { origin: "*" }S4 · CORS offen — mittel
18export const db = createClient(URL, KEY)

So sieht ein Befund im Report aus: Fundstelle, Kriterium, Schweregrad — und was zu tun ist.

Starte deinen kostenlosen Code-Check

Public GitHub-Repo-URL genügt — der Scan startet sofort und du siehst die ersten Funde live.

Häufige Fragen