Perfai Security AI 代码验收|PH #3 + OpenAI 评测审计
Perfai Security 当天以“1-prompt 查修 vibe-coded app 访问控制漏洞”进入 Product Hunt 当日榜第 3;OpenAI 7 月 8 日发布的编码评测审计估计 SWE-Bench Pro 约 30% 任务存在破损或不可靠信号,GitHub 上 strix 这类 AI 渗透测试工具也在同周快速增长。为什么现在:AI 生成代码从“能写”进入“谁来验收”的购买阶段,客户会开始问 Claude Code/Codex/Cursor 产物能否过安全、权限和测试边界。AIRelay 读者今天能做:2 小时内给一个客户仓库做“AI 代码上线前检查”样例,只覆盖依赖导入、硬编码密钥、访问控制、隐藏测试和错误处理 5 类;成功信号是能指出 1 个会造成线上风险的具体提交。对读者意味着:可把跨境 AI 编程接入加卖成轻量安全/评测包,钱点在减少返工、避免泄露和把一次 API 消耗变成持续审计费。相关链接:www.producthunt.com/products/perfai-security-for-vibe-coded-apps ↗ / openai.com/index/separating-signal-from-noise-coding-evaluati... ↗ / github.com/usestrix/strix ↗
