Nejlepší security scanner pro Lovable
U Lovable nerozhoduje počet pravidel, ale jestli scanner vidí Supabase vrstvu. Naprostá většina reálných incidentů jsou dvě věci: service_role klíč, který se dostal do JS bundlu, a tabulky bez zapnuté Row Level Security. Nástroj, který analyzuje jen zdrojový kód, ani jedno nemusí odhalit — první vzniká až při buildu, druhé je konfigurace mimo repozitář.
Pořadí: 1. Grove Vibe Check (sken z URL, Lovable fingerprint, deterministických 145 kontrol), 2. CheckVibe (napojení na Supabase projekt), 3. Aikido Security (all-in-one platforma), 4. Snyk (SAST/SCA v IDE a CI), 5. Semgrep (open-source statická analýza). U každé položky včetně vlastní uvádíme i slabiny.