これは何か
IsMyAppOK とは
IsMyAppOK(イズマイアプリオーケー)は、Lovable などの AI ツールで作ったアプリを調べて、見つかった問題の修正案を用意する無料のサービスです。GitHub を接続して診断すると、修正案が Pull Request として届きます。
誰のためか
誰のためのサービスですか
AI ツールでアプリを作って公開したけれど、安全かどうか・問題がないか分からない方のためのサービスです。自分でコードを直すのが難しい方でも使えます。プログラミングの知識は必要ありません。
してくれること
何をしてくれますか
-
01
アプリのコードを調べて、AI で作ったアプリでよく起きる問題を見つけます。
-
02
見つけた問題を直すための案(変更内容)を用意します。
-
03
その案を Pull Request として届けます。
使い方の流れ
使い方の流れ(3ステップ)
-
GitHub を接続する
アプリのコードがある GitHub と接続し、対象のアプリを選びます。
-
アプリを診断する
IsMyAppOK が接続したアプリを調べます。調べている間は画面に表示されます。
-
修正の Pull Request が届く
見つかった問題と修正案が Pull Request として届きます。内容を確認して、取り込むかどうかを決めます。
検査項目
検査する項目
無料の検査では、とくに重要な問題を確認します。追加の検査は、さらに詳しく確認したいときに利用できます。
無料で使える検査 (7)
- フロントエンドへのサービスロールキーの混入
- API キーのコード直書き
- .env ファイルへの秘密情報の記載
- データベースで RLS が有効になっていない
- 全許可の RLS ポリシー(USING true など)
- 認証のない Edge Function
- service_role による RLS 回避
追加の検査 (8)
- INSERT ポリシーの WITH CHECK 不足
- 所有者列と認証ユーザーの不一致
- 固定のコールバック URL(localhost 等)
- 本番 URL の直書き
- 環境変数名の不一致
- 存在しない import 先
- 危険・不要な依存パッケージ
- tsconfig の明らかな設定ミス
安心のために
安心して使うために
- アプリを自動で書き換えることはありません。変更案を用意するところまでです。
- 取り込むかどうかを決めるのはあなた自身です。自動で取り込まれることはありません。
- 無料で利用できます。