A revisão antes de lançar um app feito com IA
Nós encontramos. Seu agente corrige.
Você construiu isso com um agente de IA e funciona. Isto é o que essa montagem costuma deixar sem checar.
Cole um prompt (instruções que você cola no seu agente de IA), escaneie de novo, pronto.
Informação técnica, não é assessoria jurídica.
Cole sua URL. Cada falha em palavras simples, e o prompt para corrigir.
O que checamos
Seis coisas, todas lidas do que seu site já mostra em público. Nada é testado contra seu banco de dados nem seu login.
1. Chaves expostas
Seu JavaScript, procurando chaves que deveriam ficar só no servidor: Stripe, OpenAI, Anthropic, AWS, e a chave service_role do Supabase, entre outras.
2. Arquivos públicos
Se .env, .git, um backup ou um source map podem ser lidos no seu domínio. Qualquer um deles entrega toda a sua montagem.
3. Cabeçalhos de segurança e cookies
Os cabeçalhos que seu servidor envia, e se seus cookies estão marcados como seguros. A maioria das montagens feitas com IA pula os dois.
4. Privacidade e páginas legais
Se seu site tem política de privacidade, aviso de cookies, termos e uma declaração de acessibilidade pública, e qual está faltando.
5. Acessibilidade
Cada elemento que falha o WCAG (as regras técnicas de um site acessível), o mesmo checklist que rodamos em qualquer site.
6. Velocidade, SEO e vencimento
Quão rápido sua página carrega, se o Google consegue indexá-la, e quando seu domínio e seu certificado SSL vencem.
Um prompt para corrigir o que encontrar
O relatório termina com um único prompt, escrito para sua ferramenta de IA, não para você.
Ele lista o que falhou, o código corrigido quando temos, e o arquivo ou a linha onde vai a correção.
Cole no Lovable, Bolt, v0, Cursor, Claude Code ou Replit, e deixe a mesma ferramenta que construiu o app aplicar a correção.
Nós só lemos seu site. Sua ferramenta de IA muda o código; nós checamos de novo depois.
Cheque de onde você já trabalha
O mesmo relatório, três portas.
- 1. Na web
Cole sua URL. Sem conta, uns dois minutos, e o relatório com o prompt.
- 2. No seu terminal
npx @rampa-solutions/cli check seu-app.com. Sai com um código de erro, do mesmo jeito que um teste quebrado, então um problema crítico pode travar seu deploy.
- 3. No Claude Code ou Cursor
rampa mcp adiciona a Rampa como ferramenta dentro do seu editor de IA. Peça para revisar o site antes de publicar, sem saber do editor.
Perguntas que as pessoas fazem
- Preciso saber o que são WCAG ou ADA para usar isso?
- Não. WCAG (as regras técnicas de um site acessível) e ADA (a lei dos EUA que exige isso) são explicadas em palavras simples no relatório, junto a cada falha.
- Isso substitui os checks de segurança do Lovable, Bolt ou Replit?
- Não, e não precisa. Essas ferramentas revisam seu código antes de publicar; nós revisamos o que um estranho vê depois de publicado, de fora, do mesmo jeito que um visitante veria.
- Se eu corrigir tudo que vocês apontam, vocês garantem que não vou ser processado?
- Não. Ninguém pode garantir isso. O que podemos dizer é se seu código falha a regra que um processo cita, e testamos cada correção de novo contra essa mesma regra.
- Vocês mudam meu código?
- Não. Só lemos o que seu site já mostra para qualquer visitante. O prompt diz à sua ferramenta de IA o que mudar; você decide quando aplicar.
- Isso é assessoria jurídica?
- Não. É uma revisão técnica, e o relatório diz isso. Para algo específico do seu negócio, fale com um advogado.