by Grove Tech AI
Bezpečnosť

Aplikáciu ti AI napíše za hodinu. Kto ju bude strážiť ďalší rok?

V roku 2026 unikli dáta z tisícov aplikácií postavených v Lovable, Bolt, v0 alebo Cursore — nie pre hosting, ale pre to, čo v kóde zostalo: otvorené API, uniknuté kľúče, chýbajúce hlavičky. Grove Cloud je hosting od bezpečnostnej firmy: každé nasadenie prejde rovnakým skenerom, ktorým Grove Tech AI kontroluje tisíce českých webov.

Šesť vrstiev, ktoré dostanete v cene

PO NASADENÍ

206 kontrol

Bezpečnostné hlavičky, TLS, uniknuté kľúče v builde, malware a phishing, expozícia adminov a API, závislosti s CVE. Výsledok pri aplikácii do niekoľkých minút.

ZA BEHU

Defender

Runtime ochrana AI vrstvy: prompt injection, únik dát cez odpovede modelu, podozrivé požiadavky. Rovnaké SDK ako @grovetech/defender.

IZOLÁCIA

Vlastný kontajner

Dynamické aplikácie bežia každá vo svojom kontajneri s limitom pamäte. Statika sa servíruje zo zdieľaného servera bez spúšťania kódu.

ZÁLOHY

Denne, mimo node

Denné zálohy dát aj konfigurácie, verzované image pre rollback.

EU

Nemecko, po slovensky

Hetzner Norimberg. Podpora po slovensky a česky, faktúra v Kč, zmluva podľa českého práva.

PENTEST

Hĺbkový test na želanie

Keď chceš viac než kontrolu: pentest s 33 aktívnymi sondami a reportom pre zákazníkov alebo audit.

Poctivo: kontrola nájde to, čo sa dá zistiť zvonku a z buildu. Chyby v obchodnej logike alebo v dátach, ktoré aplikácia sama ukladá, odhalí až pentest alebo review kódu. Nikdy nesľubujeme „100% bezpečno".

AI AGENTI

Máte v aplikácii viac AI agentov? Vidíte každého zvlášť.

Automatická ochrana v Grove Cloude chráni všetky volania modelu bez zásahu do kódu. Od Defenderu 0.29.0 stačí na volanie pridať hlavičku x-grove-agent — a dashboard rozdelí volania, útratu aj zásahy podľa agenta. Hlavička sa pred odoslaním k poskytovateľovi odstráni.

Overené na testovacej aplikácii, 11. 9. 2026

Traja agenti (support-bot, billing-agent, research-crawler), nasadené cez Grove Cloud z verejného repa, kľúč k OpenAI vložený ako premenná. Po 15 volaniach: dvaja agenti 100 % čistí, research-crawler — zámerne kŕmený otráveným vstupom — 5× označený za prompt injection. Útrata čítaná z usage každej odpovede.

Testovacia aplikácia je verejná: github.com/grovetechai/grovecloud-test-agents

// OpenAI SDK
new OpenAI({
  defaultHeaders: {
    "x-grove-agent": "support-bot"
  }
});

// fetch
fetch(url, { headers: {
  "x-grove-agent": "billing-agent"
}});

Automatická vrstva pokrýva Node (fetch) aj Python (httpx a requests — teda OpenAI, Anthropic aj Mistral SDK a LangChain). Čo nevidíme a nikomu nepredávame: streamované odpovede, HTTP klientov mimo fetch/httpx/requests a lokálne modely. Pre tie je plné SDK v kóde.