La revisión antes de lanzar una app hecha con IA
Lo encontramos nosotros. Tu agente lo arregla.
La construiste con un agente de IA y funciona. Esto es lo que ese montaje suele dejar sin revisar.
Pega un prompt (instrucciones que le pegas a tu agente de IA), vuelve a escanear, listo.
Información técnica, no asesoría legal.
Pega tu URL. Cada hallazgo en palabras simples, y el prompt para arreglarlo.
Qué revisamos
Seis cosas, todas leídas de lo que tu sitio ya muestra en público. No se prueba nada contra tu base de datos ni tu inicio de sesión.
1. Claves expuestas
Tu JavaScript, en busca de claves que debían quedarse en un servidor: Stripe, OpenAI, Anthropic, AWS, y la clave service_role de Supabase, entre otras.
2. Archivos públicos
Si .env, .git, una copia de seguridad o un source map se pueden leer en tu dominio. Cualquiera de esos entrega todo tu montaje.
3. Cabeceras de seguridad y cookies
Las cabeceras que envía tu servidor, y si tus cookies están marcadas como seguras. La mayoría de los montajes hechos con IA se saltan las dos.
4. Privacidad y páginas legales
Si tu sitio tiene política de privacidad, aviso de cookies, términos y una declaración de accesibilidad pública, y cuál falta.
5. Accesibilidad
Cada elemento que falla WCAG (las reglas técnicas de un sitio accesible), el mismo chequeo que corremos en cualquier sitio.
6. Velocidad, SEO y caducidad
Qué tan rápido carga tu página, si Google puede indexarla, y cuándo caducan tu dominio y tu certificado SSL.
Un prompt para arreglar lo que encuentra
El informe termina con un solo prompt, escrito para tu herramienta de IA, no para ti.
Lista lo que falló, el código corregido cuando lo tenemos, y el archivo o la línea donde va el arreglo.
Pégalo en Lovable, Bolt, v0, Cursor, Claude Code o Replit, y deja que la misma herramienta que construyó la app aplique la corrección.
Nosotros solo leemos tu sitio. Tu herramienta de IA cambia el código; nosotros lo volvemos a comprobar después.
Revísalo desde donde ya trabajas
El mismo informe, tres puertas.
- 1. En la web
Pega tu URL. Sin cuenta, unos dos minutos, y el informe con el prompt.
- 2. En tu terminal
npx @rampa-solutions/cli check tu-app.com. Sale con un código de error, igual que si fallara una prueba, así que un hallazgo crítico puede frenar tu despliegue.
- 3. En Claude Code o Cursor
rampa mcp añade a Rampa como herramienta dentro de tu editor de IA. Pídele que revise el sitio antes de publicar, sin salir del editor.
Preguntas que hace la gente
- ¿Necesito saber qué son WCAG o ADA para usar esto?
- No. WCAG (las reglas técnicas de una web accesible) y ADA (la ley de EE. UU. que la exige) se explican en palabras simples en el informe, junto a cada fallo.
- ¿Esto reemplaza los chequeos de seguridad de Lovable, Bolt o Replit?
- No, y no hace falta que lo haga. Esas herramientas revisan tu código antes de publicarlo; nosotros revisamos lo que ve un desconocido después de publicarlo, desde fuera, igual que lo vería un visitante.
- Si corrijo todo lo que marcan, ¿me garantizan que no me van a demandar?
- No. Nadie puede garantizar eso. Lo que sí podemos decirte es si tu código falla la regla que cita una demanda, y volvemos a probar cada corrección contra esa misma regla.
- ¿Ustedes cambian mi código?
- No. Solo leemos lo que tu sitio ya le muestra a cualquier visitante. El prompt le dice a tu herramienta de IA qué cambiar; tú decides cuándo aplicarlo.
- ¿Esto es asesoría legal?
- No. Es una revisión técnica, y el informe lo dice. Para algo específico de tu negocio, habla con un abogado.