AIで内製したアプリの公開前
- 認証・認可の実装確認
- 入力値の検証
- 秘密情報(APIキー等)の扱い
- 依存ライブラリの確認
生成AIで開発が速くなった分、公開前にコードを確認する機会が減っています。開発者の視点で読み直します。
リポジトリ、構成、公開範囲、扱うデータを確認し、レビュー範囲を決めます。
認証・権限・入力処理・秘密情報・依存関係・AI機能固有のリスクを確認します。
指摘を重要度別に整理し、修正方針を添えたレポートを作成します。
必要に応じて修正を実施するか、社内チームの修正を支援します。
はい。リポジトリへの閲覧権限、またはコード一式の共有をお願いしています。秘密保持契約を締結したうえで対応します。
できます。開発委託先・セキュリティベンダー・投資家・金融機関・監査対応など、事業運営に必要な範囲で共有できる前提で作成します。レポートの知的財産権はお客様に帰属します。
納期はレビュー対象の規模を確認したうえでお伝えします。費用も対象の規模で決まり、予算が決まっている場合はレビュー範囲を絞って範囲内に収める形も相談できます。