Aplikáciu ti AI napíše za hodinu. Kto ju bude strážiť ďalší rok?
V roku 2026 unikli dáta z tisícov aplikácií postavených v Lovable, Bolt, v0 alebo Cursore — nie pre hosting, ale pre to, čo v kóde zostalo: otvorené API, uniknuté kľúče, chýbajúce hlavičky. Grove Cloud je hosting od bezpečnostnej firmy: každé nasadenie prejde rovnakým skenerom, ktorým Grove Tech AI kontroluje tisíce českých webov.
Šesť vrstiev, ktoré dostanete v cene
206 kontrol
Bezpečnostné hlavičky, TLS, uniknuté kľúče v builde, malware a phishing, expozícia adminov a API, závislosti s CVE. Výsledok pri aplikácii do niekoľkých minút.
Defender
Runtime ochrana AI vrstvy: prompt injection, únik dát cez odpovede modelu, podozrivé požiadavky. Rovnaké SDK ako @grovetech/defender.
Vlastný kontajner
Dynamické aplikácie bežia každá vo svojom kontajneri s limitom pamäte. Statika sa servíruje zo zdieľaného servera bez spúšťania kódu.
Denne, mimo node
Denné zálohy dát aj konfigurácie, verzované image pre rollback.
Nemecko, po slovensky
Hetzner Norimberg. Podpora po slovensky a česky, faktúra v Kč, zmluva podľa českého práva.
Hĺbkový test na želanie
Keď chceš viac než kontrolu: pentest s 33 aktívnymi sondami a reportom pre zákazníkov alebo audit.
Poctivo: kontrola nájde to, čo sa dá zistiť zvonku a z buildu. Chyby v obchodnej logike alebo v dátach, ktoré aplikácia sama ukladá, odhalí až pentest alebo review kódu. Nikdy nesľubujeme „100% bezpečno".
Máte v aplikácii viac AI agentov? Vidíte každého zvlášť.
Automatická ochrana v Grove Cloude chráni všetky volania modelu bez zásahu do kódu. Od Defenderu 0.29.0 stačí na volanie pridať hlavičku x-grove-agent — a dashboard rozdelí volania, útratu aj zásahy podľa agenta. Hlavička sa pred odoslaním k poskytovateľovi odstráni.
Traja agenti (support-bot, billing-agent, research-crawler), nasadené cez Grove Cloud z verejného repa, kľúč k OpenAI vložený ako premenná. Po 15 volaniach: dvaja agenti 100 % čistí, research-crawler — zámerne kŕmený otráveným vstupom — 5× označený za prompt injection. Útrata čítaná z usage každej odpovede.
Testovacia aplikácia je verejná: github.com/grovetechai/grovecloud-test-agents
// OpenAI SDK
new OpenAI({
defaultHeaders: {
"x-grove-agent": "support-bot"
}
});
// fetch
fetch(url, { headers: {
"x-grove-agent": "billing-agent"
}}); Automatická vrstva pokrýva Node (fetch) aj Python (httpx a requests — teda OpenAI, Anthropic aj Mistral SDK a LangChain). Čo nevidíme a nikomu nepredávame: streamované odpovede, HTTP klientov mimo fetch/httpx/requests a lokálne modely. Pre tie je plné SDK v kóde.