GitHub-бот для проверки AI и cloud security в PR
Автор строит GitHub App, который автоматически ревьюит каждый PR на ошибки безопасности в AI- и cloud-проектах. Фокус — hardcoded API keys, небезопасные S3-конфигурации, слишком широкие IAM-роли, отсутствие rate limiting для AI API и риски prompt injection. Идея исходит из того, что классические security tools плохо покрывают новые паттерны AI-приложений. Стек MVP: Probot на Node.js, Gemini 2.5 Flash и GitHub Marketplace. Проект находится на Day 1, автор планирует строить публично 3 месяца и целится в $100 за первую неделю после запуска. Модель монетизации выглядит простой: установить один раз, дальше бот работает на каждом PR.
- Узкая ниша: security review именно для AI/cloud-репозиториев
- GitHub Marketplace снижает трение установки и оплаты
- Проверки можно запускать автоматически на каждый pull request
- Основные риски: API keys, IAM, S3, rate limiting, prompt injection
- MVP реалистичен за выходные на Probot и LLM-анализе diff