Vibecode naar productie · Cursor

Je bent ver gekomen.
Nu wordt het serieus.

Met Cursor of Claude Code kom je verder dan met welke andere tool ook: echte bestanden, echte Git, echte controle. De vraag is alleen of wat er staat de eerste honderd gebruikers en de eerste AVG-vraag overleeft. Daar kijk ik naar.

Vibecode naar productie
0:00 / 0:00

In een halve minuut laat ik zien wat er bij zo’n project bijna altijd onder de waterlijn zit: iedereen kan bij alle data, betalingen die alleen in de demo werken, en een omgeving die niet buiten de tool draait.

Herken je dat, stuur dan je link. Het eerste oordeel kost je niets.

Herken je dit

Waar het bij zelfbouw wringt.

01

De architectuur is meegegroeid

Elke feature is er los bij gebouwd. Het werkt, maar niemand kan uitleggen waarom iets op drie plekken staat.

02

Rechten zijn niet dichtgezet

De frontend verbergt knoppen die de backend nog gewoon uitvoert. Row-level security ontbreekt of staat te ruim.

03

Migraties zijn handwerk

Kolommen zijn direct in de database aangepast. Een tweede omgeving opzetten of iets terugdraaien is daarmee onmogelijk.

04

Geen tests op wat geld raakt

Betalingen, facturen en rechten zijn precies de plekken waar een stille fout je maanden later inhaalt.

05

Afhankelijkheden lopen achter

Pakketten met bekende kwetsbaarheden blijven staan omdat updaten iets zou kunnen breken.

06

Het staat of valt met jou

Zonder documentatie kan niemand het overnemen, ook niet tijdelijk als je twee weken weg bent.

Hoe het werkt

Review, opruimen, afmaken.

01

Code-review

Ik lees de codebase door met de vraag: wat gaat er stuk bij honderd gebruikers, en wat is een beveiligingsrisico. Je krijgt een lijst met prioriteiten.

02

Fundament dichtzetten

Rechten op databaseniveau, migraties in versiebeheer, geheimen uit de code en de kwetsbare pakketten bijgewerkt.

03

Afmaken wat blijft liggen

Meestal is dat het saaie deel: foutafhandeling, e-mail, facturatie, edge cases en een fatsoenlijke adminkant.

04

Overdraagbaar maken

Documentatie en tests op de paden die geld of gegevens raken, zodat een ander verder kan waar jij stopt.

Wat je overhoudt
  • Een lijst met wat écht risico is, en wat niet
  • Rechten die ook zonder de frontend kloppen
  • Migraties en tests op de kritieke paden
  • Documentatie waarmee iemand het overneemt
  • Advies over wat je zelf kunt blijven doen

Het eerste oordeel kost je niets: stuur me de repository of een link en ik zeg eerlijk of doorbouwen slimmer is dan opnieuw beginnen.

Veelgestelde vragen
Ik bouw zelf, waarom zou ik jou inschakelen?
Meestal niet om alles over te nemen, maar om de plekken dicht te zetten die je pas ziet als het misgaat: rechten, migraties, betalingen en foutafhandeling. Vaak is dat een blok van een paar weken in plaats van een heel traject.
Kun je alleen een review doen?
Ja. Een losse code-review met een geprioriteerde lijst kan zonder dat er een bouwtraject achteraan komt. De eerste scan is gratis, maar dat is een eerste indruk en geen beveiligingsaudit.
Werk je in mijn repository?
Ja, in branches met pull requests, zodat je precies ziet wat er verandert en waarom.
Wat als ik het daarna zelf wil afmaken?
Prima. Dan lever ik het fundament plus documentatie op en bouw jij er verder op. Dat is vaak de goedkoopste route.
Laten we bouwen

Vertel wat je
wilt bouwen.

Een gesprek van een half uur. Je krijgt een eerlijk antwoord over wat het kost, hoe lang het duurt en of het slim is om te bouwen.

Gratis · geen verplichting

Laat je huidige site of tool scannen

Je hoeft nog niets te willen kopen. Stuur wat je hebt, dan zeg ik eerlijk wat ik zou houden, wat ik zou vervangen en of dat de investering waard is. Ook als het antwoord is dat je beter niets kunt doen.

De scan is een eerste indruk, geen beveiligingsaudit.

WhatsApp
0:00 / 0:00
  1. 01Stuur een link naar je site, je tool of je repository
  2. 02Ik kijk naar snelheid, structuur, data en beveiliging
  3. 03Meestal binnen twee werkdagen hoor je wat ik zou vervangen en wat dat kost
Vibecode naar productie
0:00 / 0:00