POKP – Ponas Obuolys kodo patikra
Įklijuok viešo GitHub repozitorijos adresą ir per porą minučių gauk kodo įvertinimą nuo 0 iki 100. Be registracijos, be įdiegimų.
Veikia su viešomis repozitorijomis. Tavo kodo niekur nesaugau.
Trys žingsniai iki balo
1. Įklijuoji nuorodą
Nurodai viešo GitHub repo adresą. Nieko diegti ar registruotis nereikia.
2. AI perskaito kodą
Modelis peržiūri struktūrą ir svarbiausius failus, ieškodamas saugumo, kokybės ir dokumentacijos spragų.
3. Gauni įvertinimą
Iškart matai balą ir stipriąsias vietas. Pilną santrauką su radiniais gali gauti į el. paštą.
Penkios sritys, vienas balas
Kiekviena sritis turi savo svorį bendrame bale. Daugiausiai sveria saugumas.
Saugumas (40 %)
Ar nėra paviešintų raktų, silpnų priklausomybių ar akivaizdžių spragų. Sunkiausiai sveriama dalis.
Kodo kokybė (20 %)
Skaitomumas, pasikartojimai, klaidų valdymas ir bendras kodo tvarkingumas.
Struktūra (15 %)
Ar projektas logiškai suskirstytas, ar failų ir modulių tvarka aiški.
Dokumentacija (10 %)
README, komentarai ir paaiškinimai, padedantys naujam žmogui greitai susigaudyti.
AI parengtis (15 %)
Kaip lengva su šiuo kodu dirbti AI asistentui: aiškūs kontekstai, konvencijos ir instrukcijos.
Detali analizė, o ne tik balas
Nemokama patikra parodo balą ir kryptį. Detali PDF analizė paaiškina kiekvieną radinį ir duoda konkretų planą, ką ir kaip taisyti pačiam arba su AI.
Kiekvienas radinys ataskaitoje turi:
- Kur tiksliai problema: failas ir konkreti kodo vieta
- Kodėl ji svarbi
- Numeruotus taisymo žingsnius
- Pažeidžiamus paketus su OSV.dev ID ir saugiomis versijomis
- Paruoštą užduotį AI įrankiui (Claude Code, Cursor)
Kiek kodo auditas kainuotų atskirai?
Rankinis kodo ir saugumo auditas su specialistu paprastai kainuoja šimtus eurų. Čia gauni automatinę patikrą su OSV.dev priklausomybių analize už kelių kavų kainą.
Peržiūrėti ataskaitos pavyzdį (PDF)
Ką verta žinoti
- Ar tikrai nemokama?
- Taip. Balą ir stipriąsias vietas matai iškart, be registracijos ir be jokio mokesčio. Mokama tik detali PDF analizė, jei tokios prireikia.
- Kokie yra limitai?
- Nemokamai gali atlikti iki 2 patikrų per parą. Su įrankių prenumerata riba pakyla iki 10 per parą. Tą pačią repozitoriją pakartotinai tikrinant per 24 valandas grąžinamas jau apskaičiuotas rezultatas, kad nesueikvotum limito be reikalo.
- Ką konkrečiai tikrini?
- Vertinamos penkios sritys su skirtingais svoriais: saugumas (40 %), kodo kokybė (20 %), struktūra (15 %), dokumentacija (10 %) ir AI parengtis (15 %). Iš jų sudedamas bendras balas nuo 0 iki 100.
- Kodėl saugumo detalės nerodomos viešai?
- Tam, kad konkrečios spragos netaptų instrukcija piktavaliams. Viešai matai tik saugumo balą ir problemų kiekį, o konkretūs radiniai bei jų taisymas pateikiami tik tau į el. paštą arba PDF ataskaitoje.
- Kiek kainuoja detali analizė?
- Detali PDF analizė kainuoja 9,99 €. Jau pirkusiems taikomos nuolaidos pagal bendrą pirkinių sumą (30, 50 arba 70 %). O „Ponas Obuolys Workflow“ arba „MASTER CLASS: Vibe Coding“ pirkėjai gauna 3 nemokamas analizes kas mėnesį. Jei ataskaitų reikia dažnai, įrankių prenumerata duoda 10 per mėnesį, bendrai su svetainės patikra.
- Pataisiau kodą. Kaip pasitikrinti iš naujo?
- Paleisk naują patikrą tam pačiam repo adresui: kai kodas realiai pasikeitęs (naujas commit), gausi šviežią rezultatą iškart, o balų istorija parodys progresą. Jei jau buvai pirkęs šios repozitorijos detalią analizę, pirmą pakartotinę gauni nemokamai, o tolesnės kainuoja 50 % pigiau: 4,99 €.
- Kaip pasidalyti rezultatu?
- Kiekvienas rezultatas turi viešą nuorodą, kuria gali dalytis Facebook, X ar LinkedIn tinkluose vienu mygtuko paspaudimu. O į savo README gali įsidėti POKP ženkliuką su balu: nukopijuok paruoštą kodo eilutę iš rezultato puslapio, ir ženkliukas automatiškai atsinaujins po kiekvienos patikros.
- Ar galiu pasitikėti balu 100 %?
- Balą apskaičiuoja AI, todėl tarp patikrų jis gali šiek tiek keistis. Tai puiki kryptis ir greita apžvalga, bet svarbiems sprendimams derink ją su savo ir komandos vertinimu.
- Ar ataskaitos pavyzdys tikras?
- Taip. Pavyzdinis PDF sugeneruotas ta pačia priemone kaip ir tikra mokama ataskaita, tik su pavyzdine repozitorija. Struktūra ir skyriai (radiniai, priklausomybių pažeidžiamumai, Scorecard) bei detalumas yra tokie patys, kokius gausi savo repo.
- Kodėl detali analizė verta 9,99 €?
- Rankinis kodo ir saugumo auditas su specialistu paprastai kainuoja kelis šimtus eurų. Už 9,99 € gauni AI analizę pagal 5 sričių metodiką, konkrečius pažeidžiamus paketus su OSV.dev ID ir saugiomis versijomis bei paruoštas taisymo užduotis AI įrankiams.