26 августа 2026 г.
Приложение из Bolt публикуется залатанным: агент сам чинит дыры за 2–3 минуты
Кнопка «Run security audit» в меню Publish запускает агента, который сам применяет фиксы за один проход.

bolt.new
@boltdotnew
В каждом проекте Bolt теперь есть свой security-инженер. Нажмите «Run security audit» — агент Bolt.new тщательно просканирует всё приложение, залатает и укрепит найденное, а потом опубликует его уже защищённым.
Теперь в каждый проект Bolt при публикации заходит security-инженер: тот же агент, что писал код.
Проверка переехала в момент выкладки. Раньше сканер отдавал отчёт, который надо было читать и разбирать руками. Теперь агент сам пишет фиксы, применяет их и публикует проект уже закрытым.
Bolt ссылается на замер Veracode 2025 года: 45% кода, написанного ИИ, приносит уязвимости.
Как запустить. Открыть проект, нажать Publish в правом верхнем углу, выбрать «Run security audit». Прогресс идёт в чате, один проход занимает 2–3 минуты. В конце агент показывает список применённых правок и то, что осталось чинить руками. Смотрит он семь категорий, среди них права доступа, секреты в коде, политики базы данных и инъекции.
Токены не тратятся. Аудит из меню Publish Bolt оплачивает сам. Если попросить проверку промптом в чате, токены спишутся как обычно. Лимит — 30 аудитов в сутки на аккаунт, счётчик обнуляется в полночь UTC, выше дают только через поддержку.
Аудит проекта целиком, код вместе с базой, работает на платных планах. Проверки самой базы данных доступны на всех. Bolt называет фичу бесплатной, а доки оставляют полный проход платным подпискам.
Bolt называет агента первым проходом: дальше в CI/CD остаются Socket, XBOW и JFrog.
Первоисточник
