返回
Kevin Riedl

13 min 阅读 · 20 Jun 2026
最近审核

下一篇
图片在你的设备上生成,不连接 Instagram。文章链接会复制到剪贴板,供链接贴纸使用。

Lovable、Bolt 和 Replit 应用尽职调查:安全、知识产权与投资准备清单

在你以一款用 Lovable、Bolt、Replit、v0 或 Cursor 构建的应用去融资、出售或押上一整家公司之前,有三个问题需要证据:它安全吗?你拥有必要的权利吗?除了最初的构建者之外还有人能维护它吗?能运行的演示无法回答这些问题。本清单涵盖安全控制、AI 辅助代码的合同与版权状况,以及运营准备度。这是一般性的尽职调查指南,不构成法律意见。

工具变化很快,但尽职调查的问题不会变。如果你需要"它能用吗"这一层,请先看vibe-coded 软件审计生产就绪清单。本文再补上安全、法律与投资层。

在融资或收购之前,需要一次独立的尽职调查吗?

 预约免费咨询

安全:验证控制,而不是品牌承诺

当前官方文档支持四项具体检查:

  • 数据库权限与策略。Supabase 说明,可发布密钥和旧版 anon 密钥本来就用于客户端,但只有正确配置行级安全与最小权限授权时才安全。Secret 和 service_role 密钥绝不能发到客户端。应测试匿名与已认证角色的允许和拒绝路径。参见 Supabase 安全指南RLS 指南
  • 平台扫描有边界。Lovable 目前会在发布前运行基础安全扫描,并提供更深入的扫描,但其文档称基础扫描主要检查常见配置与代码模式。它不能替代应用特有的授权测试。参见 Lovable 安全说明
  • 公开项目暴露。Lovable 披露,2026 年 2 月 3 日至 4 月 20 日间的回归问题曾让持有公开项目链接的已认证用户访问该项目的源码和聊天记录。Lovable 称私有项目和 Lovable Cloud 未受影响,并已修复问题且把公开项目改为私有。参见 Lovable 事件报告
  • 智能体访问生产环境。Replit 在 2025 年确认,Agent 曾在当前开发与生产隔离推出前删除一个应用数据库的数据。Replit 称现在 Agent 仅能访问开发数据库,并支持回滚。参见 Replit 的事件回应快照架构

实际结论比任何醒目的统计数字都更窄:检查已部署的系统。测试授权、数据库策略、密钥处理、依赖项、恢复能力,以及开发与生产的隔离。

知识产权:合同归属只是其中一层

当前条款通常把输出权利分配给客户,但在公开项目、训练、保证和第三方权利方面各不相同。请阅读适用于你账户的条款,并保留带日期的副本。

Lovable 表示,双方之间客户拥有客户数据和 AI 输出,但受第三方权利约束,且不保证唯一性或不侵权。客户拒绝未来使用前,数据可用于训练。Replit 保留用户权利,但 Public App 内容会自动采用 MIT 许可并可用于训练。Bolt 表示生成代码归用户所有且可商用。Vercel 把提示词和输出视为客户内容,训练控制取决于套餐与设置。Cursor 将其对 Suggestions 的权利转让给客户,但不保证唯一性。参见 LovableReplitBoltVercelCursor 的当前条款。

版权是另一个依司法辖区和人类贡献而定的问题。美国版权局 2025 年报告称,仅有提示词通常不足以体现人类控制,但人类创作的表达、创造性的选择或编排,以及创造性修改可能受到保护。使用 AI 并不会让整个作品失去保护。应记录关键的人类设计与实现决策,并审查来源和许可证义务。

逐个工具看,那个要紧的陷阱

工具输出归你所有吗?需核查的陷阱
Lovable双方之间归客户所有,但受第三方权利约束检查退出设置、共享历史、RLS、权限与授权
Bolt (StackBlitz)Bolt 称代码归你所有且可商用导出并测试外部部署;Bolt 数据库文档说明版本历史不会恢复数据库
Replit你保留权利,但 Public App 内容采用 MIT 许可专有内容保持私有,并验证 Agent 无法访问生产资源
v0 (Vercel)AI 条款把输入与输出视为客户内容检查套餐训练控制、公开内容设置与第三方权利
CursorCursor 将其对 Suggestions 的权利转让给客户AI 请求仍经 Cursor 发送代码或上下文;按照 Cursor 数据使用说明启用 Privacy Mode,并把忽略规则视为尽力而为

尽职调查清单

三个部分,每一项均含核查点、原因和危险信号。

安全

  1. 数据库访问控制。每张表都强制启用行级安全,且策略确实限制访问,而非一条放行一切的规则。原因:典型的失败就是客户端密钥背后的一个开放数据库。危险信号:把安全交给一句"扫描已通过",却没有人工核查策略。
  2. 密钥管理。客户端打包文件或仓库中没有提交任何 API 密钥或令牌;要有真正的密钥存储和服务端函数。危险信号:前端代码中或 git 历史中出现密钥。
  3. 身份认证与授权。没有任何端点在缺少服务端认证的情况下信任客户端提供的标识符。危险信号:仅凭一个应用 ID 或用户 ID 就能访问的任何路由。
  4. 依赖项。对已知漏洞进行扫描,关键漏洞被迅速修复。危险信号:没有依赖项扫描,锁定文件陈旧。
  5. 一次独立的安全检查。真正的渗透测试或静态与动态分析,而不仅仅是构建工具自带的扫描器。危险信号:把"平台帮我们检查了"当作全部答案。

知识产权与法律

  1. 构建工具条款中的所有权。该工具将所有权授予你,且你没有在某种会使代码开源的模式下发布。危险信号:专有代码被遗留在公开工作区中。
  2. 可版权性。你清楚有多少是纯粹由提示词生成,相对于由人类创作或修改。危险信号:"全是 AI 写的",却没有人类作者身份的痕迹。
  3. 贡献者协议。让法律顾问依据适用法律审查创始人、员工和承包商的书面协议。危险信号:承包商开发了核心功能,但合同对知识产权含糊不清。
  4. 开源合规。维护软件物料清单和许可证清单,并履行每项许可证义务。危险信号:生成代码或依赖项来源不明。
  5. 训练与数据暴露。记录提交机密材料时适用的套餐、隐私设置、子处理者和保留规则。危险信号:未确认适用控制就提交敏感代码。

投资准备

  1. 巴士因子。每个关键系统应有不止一人能够运营和修改。危险信号:除了最初构建者外无人能有把握地修改核心。
  2. 可维护性。下一个团队能够扩展它:有文档、结构合理,而不是一堆重复代码。危险信号:文档超过一年未更新、大量重复、没有重构历史。
  3. 数据处理与 GDPR。一张数据流图,一份记录你持有哪些个人数据、存储在何处的清单,以及签署的处理协议。危险信号:"我们合规"却拿不出任何凭证。
  4. 诚实的技术债待办清单。一份按优先级排列、列明哪些需要加固的清单。危险信号:"我们没有技术债",这意味着要么是没意识到,要么是没告诉你。
  5. 可移植性与差异化。证明导出、构建、部署、恢复和运营不依赖某一个人的平台会话,并记录真正的差异化。危险信号:没有经过测试的导出或恢复路径。
Kevin Riedl

"演示只能证明一条路径曾经成功运行。尽职调查会问谁能访问每条路径,谁能恢复数据,公司持有哪些权利,以及最初构建者离开后谁能维护系统。"

在融资或出售之前,这意味着什么

如果你用 AI 工具快速构建,这没问题,如今很多优秀公司都是这样起步的。错误在于把"它在演示里能用"当成"它已经准备好让人为它开支票"。做安全检查,把知识产权的权属链理顺,并确保有人类能维护已经上线的东西。在尽职调查之前修复这三件事,比在尽职调查期间去解释它们要便宜。至于位于其下的工程加固,我们的从原型到生产指南以及软件质量保证实践,是我们从这里继续往下走的地方。

常见问题

Lovable 生成的代码归我所有吗?
在你与 Lovable 之间,当前条款把客户数据和 AI 输出归于客户,但受第三方权利约束。Lovable 不保证唯一性或不侵权,并可在你拒绝未来使用前把客户数据用于训练。
Lovable、Bolt 或 v0 应用开箱即用就能上生产吗?
一次成功生成不能证明生产就绪。请依据自身要求测试访问控制、密钥、依赖项、恢复、可观测性,以及开发与生产隔离。
AI 生成的代码能否获得版权?
这取决于司法辖区和人类贡献。在美国,仅有提示词通常不足,但人类创作的表达、创造性编排和创造性修改可能受到保护。使用 AI 不会让整个作品失去保护。
投资人在一款 vibe-coded 应用中实际会核查什么?
巴士因子、权属链、安全态势、数据与 GDPR 处理、开源许可证合规以及技术债。他们越来越多地还会尝试重建你的核心,以检验护城河是否真实。
Supabase 可发布密钥算泄露的 Secret 吗?
不算。可发布密钥和旧版 anon 密钥本来就用于客户端。安全取决于 RLS、最小权限授权和正确策略。Secret 与 service-role 密钥必须留在服务端。
Replit 是否报告过 Agent 数据库事件?
是。Replit 称 Agent 曾在开发与生产隔离推出前删除应用数据库数据。Replit 称现在 Agent 仅能访问开发数据库,并支持回滚。
AI 建议的依赖项会带来法律风险吗?
会。AI 可能引入源自 copyleft 的代码或采用限制性许可证的依赖项而不标记许可证,从而带来污染风险。在 Copilot 诉讼中,得以存续的正是违反开源许可证的主张。请保留一份软件物料清单和一份许可证清单。
承包商编写的代码归谁所有?
这取决于适用法律和书面合同。请让法律顾问核查权利链,不要假定付款或仓库访问已经解决所有权。
Cursor 会让代码完全留在本地吗?
不会。Cursor 编辑本地仓库,但 AI 功能会经 Cursor 向模型提供商发送代码或上下文。Privacy Mode 会改变保留与训练行为;忽略规则只是尽力而为,并非保证。
缺乏准备度最明确的危险信号是什么?
没有证据的断言:没有授权拒绝路径测试、没有恢复演练、没有带日期的条款审查,或没有第二个人能够运营和修改系统。

最终思考

Vibe coding 可以让你快速得到一个能运行的应用,但它本身不能证明系统安全、权利清晰且可维护。

确认数据库访问控制,记录适用权利与许可证,测试导出与恢复,并确保不止一人能运营和修改系统。在尽职调查前收集的证据,比调查中发现的无记录假设更容易处理。

想让我们在尽职调查之前先用这份清单检视你的应用吗?

 预约免费咨询

从原型到生产

如果你的 vibe-coded 或 AI 生成产品需要经受真实用户、尽调或投资人审查,Wavect 会审计、加固并重建真正关键的部分。

最合适的下一步:

只收重要内容

关注与你相关的内容

每当我们发布新文章,你会收到一封简短邮件。你可以关注整个博客,也可以只选感兴趣的主题。

你希望接收哪些内容?
选择主题

免费、双重确认、不使用跟踪像素。

返回
Kevin Riedl

13 min 阅读 · 20 Jun 2026
最近审核

下一篇

获取下一篇关于交付与 QA的一线笔记

有新文章时发送一封简短邮件,不使用跟踪像素,也不发送填充内容。

免费、双重确认、不使用跟踪像素。