ශ්‍රී ලංකාවේ නවතම තාක්ෂණික පුවත් 2026-07-25, Saturday
🔐 සයිබර් ආරක්ෂාව · 🕒 කියවීමට විනාඩි 2 · 👁 1

Vibe‑කේතය සහිත යෙදුම් නිකුත් කරන පෙර පරීක්ෂා 12 ක් – ආරක්ෂාව අඩු නොකරන්න!

Vibe‑කේතය සහිත යෙදුම් නිකුත් කරන පෙර පරීක්ෂා 12 ක් – ආරක්ෂාව අඩු නොකරන්න!

අද කාලයේ යෙදුමක් ක්‍රියාත්මක කිරීම තරම් කාර්යබහුල නොවෙයි. ඔබේ අවශ්‍යතාවය විස්තර කරලා, Lovable, Bolt හෝ v0 වගේ AI‑කට්ටලයක් එය ගොඩනගා, මිනිත්තු කිහිපයක් තුළ URL එකකට පිවිසෙන්න පුළුවන්. නමුත්, ආරක්ෂාව අඩු වීමේ අවදානම වැඩි වෙලා තියෙනවා. වසරේ 2026 ජුනි මාසයේ Symbiotic Security විසින් 65,643 URLs පරීක්ෂා කර 1,072 Supabase‑බැක්කින් Vibe‑කේතය යෙදුම් විශ්ලේෂණය කළේය. ඒවායේ 98% කටම අවම වශයෙන් එක් ආරක්ෂා ආබාධයක්, 16% කටම ගැඹුරු ගැටළුවක් තිබුණා.

මෙවැනි ගැටළු සමාන රටාවකින් පැන නැගීම නිසා, ඒවාය පරීක්ෂා කිරීම තරමක් පහසුයි. පහත ලැයිස්තුවේ සඳහන් 12 පියවර ඔබේ යෙදුම නිකුත් කිරීමකට පෙර 15 මිනිත්තු තුළම පරීක්ෂා කළ හැකිය. මෙය curl හෝ බ්‍රවුසරයේ DevTools භාවිතයෙන් සිදු කළ හැකිය, අමතර මෙවලම් අවශ්‍ය නැත.

  • .env ගොනුව HTTP මගින් ප්‍රවේශය ලැබෙනවාද? 404 නොලැබුණොත් එය හදිසි අවදානමක්.
  • .git ෆෝල්ඩරය හෙළිවෙලා තියේද? HEAD 200 ඇත්නම්, සම්පූර්ණ රිපොසිටරිය පරිශීලකයෙකුට නැවත සකස් කළ හැක.
  • කලින් කී යතුරු client bundle එකේ ඇතුළත් වෙලාද? DevTools → Sources වල සෙවීමෙන් sk‑, service_role, SECRET වැනි පද සොයා බලන්න.
  • Row‑level security (RLS) සක්‍රියද? anon key එක browser එකේ භාවිතා කරනවා නම්, සෑම වගුවක්ම RLS ක්‍රියාත්මක කර තිබිය යුතුය.
  • Security headers සකසා තිබේද? Content‑Security‑Policy, Strict‑Transport‑Security වැනි header පරීක්ෂා කරන්න.
  • Source map ගොනු ප්‍රකාශයට පත් කර තිබේද? production එකේ .map ගොනු හරහා මුල් කේතය හෙළිවෙයි.
  • Debug පණිවුඩ සහ අතුරු මාර්ග ඉතිරි වී නැත්ද? console.log, /api/debug වැනි අතුරු මාර්ග පරීක්ෂා කරන්න.
  • Authentication සහ API endpoints වල rate limiting සකසා තිබේද?
  • CSRF token protection ක්‍රියාත්මකද?
  • HTTPS enforce කිරීම සක්‍රියද?
  • Third‑party libraries නවතම අනුවාදයන්ට යාවත්කාලීන කර තිබේද?
  • Backup හා disaster recovery සැලසුම් තිබේද?

ශ්‍රී ලංකාවට ඇති වැදගත්කම

ශ්‍රී ලංකාවේ තරුණ සංවර්ධකයින්, ආරම්භක ව්‍යාපාරිකයින් සහ ඉහල තාක්ෂණික සමාගම් සඳහා මෙම පරීක්ෂා ලැයිස්තුව අතිශය වැදගත්. Vibe‑කේතය භාවිතයෙන් ඉක්මනින් MVP (Minimum Viable Product) එකක් නිකුත් කරගත හැකි නමුත්, ආරක්ෂා අඩු වීමෙන් පාරිභෝගික විශ්වාසය අහිමි වීම, දත්ත රහස්‍යතා උල්ලංඝනය වීම හෝ නීතිමය වගකීම් බරවීමක් සිදුවිය හැක.

ඉගෙනුම් ආකාරයට, ශ්‍රී ලාංකීය විශ්වවිද්‍යාල සිසුන්ට මෙවැනි පරීක්ෂා ක්‍රමවේදය පාඨමාලා අඩංගු කර ගැනීමෙන්, නව තාක්ෂණික ව්‍යාපෘති ආරම්භ කිරීමේදී ආරක්ෂක මනෝභාවය වර්ධනය වේ. ව්‍යාපාරික පාර්ශවයෙන්, ගනුදෙනුකරුවන්ගේ තොරතුරු ආරක්ෂා කර, නඩත්තු පිරිවැය අඩු කර, නව ආයතනික ගනුදෙනු ලබා ගැනීමට අවස්ථා වැඩි වේ.

අවසන් වශයෙන්, Vibe‑කේතය භාවිතා කරන ඔබට මෙම 12 පියවර අනුගමනය කිරීම, යෙදුම නිකුත් කිරීමේ පසුබැසීමක් වැළැක්වීමට සහ ලෝක වෙළඳපලේ තරඟකාරිත්වය රැක ගැනීමට මූලික පියවරක් වනු ඇත.

💡 ඔබේ Vibe‑කේත යෙදුම ආරක්ෂා කර, දැන්ම පරීක්ෂා කරන්න!
මූලාශ්‍රය මෙම ලිපිය AI මගින් රචිත මුල් සාරාංශයකි. සම්පූර්ණ වාර්තාව කියවන්න:
Dev.to ↗
#Vibe #Security #Supabase #Developers #SriLanka