AIを使って制作したWebアプリについて、「動いてはいるが、このまま公開して大丈夫か不安」という方向けの公開前リスクレビューです。
AI開発では、画面上は正常に動いていても、APIキーの露出、認証・権限設定の不足、AI APIの使い放題による課金増大、個人情報の意図しない送信などが残ることがあります。公開後のトラブルを減らすため、実際の操作とご提供資料をもとに確認します。
【基本料金の対象】
・Webアプリ1件・主要5画面まで・主要な利用導線1系統・ユーザー権限1種類・ステージング環境での確認・PC/スマートフォンの基本表示確認
【主な確認項目】
・画面遷移、入力、エラー、空データ時の挙動・ログイン、認証、権限ごとの表示や操作・APIキー、秘密情報、内部エラーの露出・AI機能の利用制限と従量課金リスク・個人情報や入力内容のAIサービスへの送信・プロンプト注入やAI出力表示に関する基本的なリスク・公開設定、問い合わせ導線、利用者向け表示
【納品物】
問題点を重要度「高・中・低」に分け、確認箇所、想定される影響、再現方法、修正方針をまとめたレポートをPDFで納品します。公開前に直すべき項目の優先順位が分かる形にします。
納品後7日以内に、レポートに関するご質問1往復へ回答します。基本料金にソースコード確認や修正作業は含まれません。
本サービスは、脆弱性診断・侵入試験・法務確認・完全なコードレビューではありません。安全性や不具合ゼロ、審査通過を保証するものではなく、確認範囲内での一次レビューです。破壊的な検査や無断アクセスは行いません。
ご購入後、以下をお知らせください。
・アプリの概要と想定利用者・ステージング環境のURL・テスト用アカウント・主要機能と特に不安な点・希望納期・対象画面、利用導線、ユーザー権限・使用しているAI/外部APIの名称・既知の不具合や未実装箇所
本番用パスワード、秘密鍵、APIキー、実在する利用者の個人情報は送らないでください。テスト用の情報をご用意ください。
対象は、ご自身が所有しているか、確認実施の正式な許可を得ているアプリに限ります。原則としてステージング環境で確認します。第三者のサービスや本番環境に対する攻撃的・破壊的な検査は行いません。
基本範囲を超える場合は、有料オプションまたは事前見積りをご案内します。
ソースコード確認をご希望の場合は、APIキー、秘密鍵、個人情報、.envファイルを除外し、ココナラのトークルームへZIP形式で添付してください。.git、node_modules、ビルド成果物は含めないでください。外部ストレージや外部リポジトリのURLを利用した受け渡しには対応していません。