Ist deine Windsurf-App sicher?
Windsurfs Agent kann eine Änderung planen und sie über viele Dateien hinweg auf einmal ausführen — ein fertiges Feature entsteht, ohne dass du das meiste davon je geöffnet hast. Genau das macht ihn schnell, und genau so geht Code live, den niemand gelesen hat.
Reeve prüft die häufigsten Probleme von außen, kostenlos, und erklärt in verständlichem Deutsch, was es findet. Keine Installation, kein Zugriff auf deine Konten — nur, was ohnehin öffentlich ist.
Füge den Link deiner App ein. Etwa 20 Sekunden. Sieh deine Note ohne Anmeldung.
Was bei einer mit Windsurf gebauten App tatsächlich schiefgehen kann
Nichts davon heißt, dass du etwas falsch gemacht hast — das sind die normalen Nebenwirkungen, wenn ein Agent schnell viel Code schreibt. Das lohnt sich zu prüfen:
Ein geheimer Schlüssel, den der Agent für dich eingebaut hat
Damit eine Integration in einem Durchgang funktioniert, schreibt der Agent den Schlüssel manchmal direkt in den Code — und läuft diese Datei im Browser, kann ihn jeder lesen. Manche Schlüssel gehören dorthin, das ist in Ordnung. Reeve liest den geladenen Code deiner App, findet alle Schlüssel und sagt dir, welche sicher sind und welche auf den Server gehören.
Eine committete .env oder ein offener .git-Ordner
Schlüssel gehören in eine .env-Datei, die nie mit ausgeliefert wird. Aber eine Änderung über Dutzende Dateien bestätigt man leicht, ohne jeden Pfad darin zu lesen — so wandert .env doch in den Commit oder der versteckte .git-Ordner ins Deployment, und deine ganze Historie samt Schlüsseln ist einen Download entfernt. Reeve prüft, ob eins von beidem von außen erreichbar ist.
Deine Datenbank offen gelassen (RLS aus)
Wenn deine App Daten speichert — meist in Supabase oder einem anderen Postgres — entscheidet Row Level Security, wer welche Zeile lesen oder ändern darf. Sie abzuschalten ist ein schneller Weg, ein Feature beim Bauen zum Laufen zu bringen, und bleibt dann gern so. Reeve prüft das, indem es Zeilen zählt, nie indem es sie liest.
Öffentlicher Datei-Speicher
Uploads landen in Speicher-"Buckets", und ein öffentlicher Bucket lässt jeden auflisten und herunterladen, was drin liegt — Rechnungen, Ausweise, private Fotos. Reeve prüft, ob deine Buckets auflistbar sind; es lädt niemals die Dateien von jemandem herunter.
Source Maps angelassen
Eine Source Map gibt jedem, der nachsieht, eine lesbare Kopie deines ursprünglichen Codes. Beim Bauen nützlich, im Live-Betrieb ein Geschenk an Fremde, weil sie jede andere Lücke leichter auffindbar macht. Reeve prüft, ob deine mit ausgeliefert wurden.
Fehlende Sicherheits-Header & offene Endpunkte
Ein paar Einstellungen sagen Browsern, wie sie deine Besucher schützen sollen; davon getrennt ist die Frage, ob deine Daten-Endpunkte jedem und jeder Website antworten. Einzeln ist das klein, zusammen entscheidet es, wie viel ein Fremder mit dem anfangen kann, was er findet. Reeve zeigt, was fehlt.
Was Reeve ist — und was nicht
Reeve ist eine kostenlose, nur-lesende Prüfung von außen — wie ein Inspektor, der die Türen probiert, ohne hineinzugehen. Sie ist schnell und fängt die häufigen, folgenreichen Fehler ab. Sie ist kein vollständiges Sicherheitsaudit, und eine saubere Note ist keine Garantie — sie bedeutet, dass die offensichtlichen Türen zu sind.
Windsurf ist ein Editor, kein Hoster — er schreibt und führt Code mit dir aus, aber er deployt deine App nicht und bewacht sie danach auch nicht. Dieser Teil liegt bei dir und bei dem, was der Agent produziert hat. Eine große Änderung durchzusehen, bevor du sie annimmst, ist hier die beste Gewohnheit, und wenn du Supabase nutzt, meldet dessen eigener Advisor Datenbankprobleme. Was Reeve hinzufügt, ist der Blick von außen: was deine ausgelieferte App tatsächlich preisgibt, in klaren Worten, mit denen du etwas anfangen kannst. Und wenn du lieber gar nicht daran denken willst, behalten wir sie für dich im Auge.
Willst du es erledigt, nicht nur geprüft?
Reeve Care behält deine App im Blick, sichert deine Daten und hilft dir, Dinge zu reparieren, wenn sie kaputtgehen — damit du weiterbauen kannst, statt dir Sorgen zu machen.
Mehr über Reeve Care erfahrenFragen, ehrlich beantwortet
Ist Code, den Windsurfs Agent schreibt, sicher?
Oft ist es guter Code, aber "der Agent hat es geschrieben" heißt nicht "jemand hat es auf Sicherheit geprüft". Agentische Änderungen optimieren auf ein funktionierendes Ergebnis — und dafür landet schon mal ein Schlüssel an der falschen Stelle oder eine Datenbankregel wird abgeschaltet, um an einem Fehler vorbeizukommen. Sicher weißt du es nur, wenn du nachsiehst, was offenliegt. Reeve macht das kostenlos in etwa 20 Sekunden.
Cascade hat viele Dateien auf einmal geändert — wie erkenne ich, was jetzt offenliegt?
Durch Lesen meistens nicht. Das ist die ehrliche Antwort, und genau deshalb hilft ein Blick von außen: Statt ein Diff zu prüfen, schaut Reeve auf die App, die du tatsächlich deployt hast, und meldet, was ein Fremder erreichen kann — Schlüssel im Browser, eine offene Datenbank, herunterladbare Dateien, eine offene .env.
Woran erkenne ich, ob meine Windsurf-App API-Schlüssel leakt?
Der übliche Grund ist ein Schlüssel in Code, der im Browser läuft — dort gibt es "versteckt" nicht. Reeve liest den geladenen Code deiner App, findet alle Schlüssel und sagt dir, welche öffentlich sein dürfen und welche auf den Server gehören — ohne die echten Werte je zu speichern.
Ändert das Scannen meiner Windsurf-App irgendetwas?
Nein. Reeve sieht sich nur an, was von außen ohnehin öffentlich ist. Es meldet sich nie an, ändert nie etwas und lädt nie deine Dateien herunter — nur lesend, so wie man prüft, ob eine Tür abgeschlossen ist, ohne einzutreten.
Woanders gebaut? Wir haben denselben ehrlichen Überblick für:
Automatisierte externe Prüfung, kein vollständiges Audit. Das Fehlen von Funden ist keine Garantie für Sicherheit.