Přeskočit na obsah
TelegramWhatsApp

Záchrana AI kódu

Vaši appku napsala AI. My ji dotáhneme do produkce.

Postavili jste prototyp v Cursoru, Lovable, v0 nebo Boltu a teď nejde nasadit, rozšířit ani bezpečně spustit? Provedeme audit kódu, opravíme co je třeba a předáme vám projekt, který přežije reálný provoz.

Platformy

Platformy, které zachraňujeme

Cursor & Claude Code úklid

Cursor, Claude Code, Windsurf

AI pair programming generuje obří soubory, halucinované importy a regrese typů. Refaktorujeme to do udržitelného stavu.

  • Soubory přes 1000 řádků bez struktury
  • Halucinované API a importy
  • Žádné testy, žádný strict TypeScript
  • Mrtvý kód a duplicitní logika

Od 90 000 Kč

Dozvědět se více →

Lovable do produkce

Lovable.dev

Lovable apps jsou zamčené v generovaných vzorech a permisivních Supabase RLS pravidlech. Migrujeme je na vlastní stack.

  • Permisivní RLS a vystavené env proměnné
  • Závislost na Lovable konvencích
  • Chybí Stripe, auth, observability
  • Obtížné rozšíření za rámec šablony

Od 140 000 Kč

Dozvědět se více →

v0 & Bolt refaktor

v0.dev, Bolt.new

v0 generuje komponenty bez kontextu, Bolt staví hračky bez auth a API kontraktů. Skládáme to do reálné aplikace.

  • Komponenty bez sdíleného state a typů
  • Žádná auth, žádné API kontrakty
  • Chybí chybové stavy a error boundaries
  • Žádný produkční deploy pipeline

Od 110 000 Kč

Dozvědět se více →

Replit & Windsurf záchrana

Replit Agent, Windsurf

Apps z Replit Agent žijí ve vlastním runtime, mají hardcoded secrets a rozbitý local dev. Stěhujeme je ven.

  • Vendor lock-in na Replit runtime
  • Hardcoded secrets a credentials
  • Rozbitý nebo neexistující local dev
  • Žádné CI/CD ani staging

Od 100 000 Kč

Dozvědět se více →

Bezpečnostní audit AI kódu

Pro libovolnou AI platformu

AI-generovaný kód obvykle obsahuje vystavené klíče, chybějící auth checky a prompt-injection díry. Najdeme je dřív než útočníci.

  • OWASP Top 10 specifické pro AI kód
  • Skenování secrets a dependency audit
  • Auth/authorization review
  • Prompt injection a LLM endpoint testing

Od 35 000 Kč

Dozvědět se více →

Realita

Co skutečně najdeme v AI kódu

Provedli jsme desítky auditů AI-generovaných projektů a vzory se opakují. AI píše kód, který vypadá dobře, ale skrývá kritické problémy. Tady jsou čísla z reálných auditů za poslední rok.

73%
projektů má vystavený API klíč nebo secret v client-side kódu
84%
nemá ani jeden automatický test
91%
potřebuje refaktor, než zvládne víc než 1000 uživatelů
38
průměrný počet kritických bugů na projekt

Proces

Jak zachráníme vaši vibe-coded aplikaci

1

Audit kódu (5 dní)

1. týden

Získáme přístup k repu, projedeme architekturu, závislosti, security a výkon. Dostanete report s upřímnou diagnózou: refaktor, rebuild, nebo migrace.

2

Stabilizace

2.-3. týden

Opravíme kritické bezpečnostní díry, vystavené klíče a show-stopper bugy. Aplikace přejde do stavu, kdy ji můžete bezpečně spustit pro reálné uživatele.

3

Refaktor / migrace

4.-8. týden

Vyčistíme architekturu, doplníme testy, sjednotíme typy. Pokud je třeba, migrujeme z Lovable / Bolt / Replit na vlastní stack (Nuxt, Next.js, Node).

4

Předání s dokumentací

Závěr

Dodáme technickou dokumentaci, CI/CD pipeline, runbook a krátký onboarding pro váš tým. Nebo pokračujeme jako váš dlouhodobý technický partner.

Balíčky

Záchranné balíčky

Audit kódu

Od 15 000 Kč

Fixní cena, výsledek do 5 pracovních dní.

  • Audit architektury a kvality kódu
  • Skenování secrets a credentials
  • OWASP security check
  • Hodnocení škálovatelnosti
  • Refaktor vs. rebuild doporučení
  • Detailní report s prioritami

Kompletní refaktor

Od 220 000 Kč

4-8 týdnů na produkční stack a předání.

  • Vše ze Stabilizačního sprintu
  • Refaktor architektury a typů
  • Migrace z Lovable / Bolt / Replit
  • Sady automatických testů
  • CI/CD pipeline a observability
  • Dokumentace, runbook a předání

Časté dotazy

Časté otázky k záchraně vibe kódu

Vibe coding je termín pro programování v přirozeném jazyce - popíšete, co chcete, a AI (Cursor, Claude Code, Lovable, v0, Bolt) vám vygeneruje kód. Funguje to skvěle na prototyp, ale výsledný kód je často chaotický, bez testů, s halucinovanými API, vystavenými secrets a nezvládne reálné zatížení. My ho dáme do pořádku.

Audit můžeme zahájit do 2-3 pracovních dní od předání přístupu k repu. Výsledek dostanete do 5 pracovních dní. U urgentních security incidentů reagujeme do 24 hodin.

Ano. Specializujeme se na Cursor, Claude Code, Windsurf, Lovable, v0.dev, Bolt.new, Replit Agent a obecně jakýkoliv AI-generovaný JavaScript/TypeScript kód. Pro jiné stacky (Python, Go, PHP) posoudíme po úvodním auditu.

V tom případě po auditu navrhneme jen Stabilizační sprint a žádný velký refaktor. Naším cílem není utratit váš rozpočet, ale dostat aplikaci do stavu, ve kterém zvládne to, co potřebujete. Pokud stačí pár oprav, řekneme to.

Řekneme to na rovinu. V cca 15 % případů je rebuild od nuly rychlejší a levnější než refaktor. V tom případě využijeme to, co funguje (UI, business logiku, schéma databáze) a postavíme produkční verzi v Nuxtu nebo Next.js za 6-10 týdnů.

Vždy. Před jakýmkoliv zásahem děláme kompletní zálohu databáze a kódu. Migrace dat (Supabase → Postgres, Replit DB → cokoliv) je naprostá standardní práce, kterou máme zvládnutou.

Samozřejmě. Před přístupem k repu podepisujeme NDA. Pro citlivé projekty pracujeme i v izolovaných prostředích.

Pošlete nám svůj repo. Řekneme vám pravdu.

Audit kódu za 5 pracovních dní s upřímnou diagnózou: refaktor, rebuild, nebo "vlastně to není tak hrozné". Bez tlaku, bez sugarcoatingu.
Domluvit audit