Réparation du runtime Vibiz

VérifiéSûr

Réparer les vraies défaillances de l'application bac à sable : build, démarrage, rendu, auth, routes IA, offres, déploiement. Correctifs ciblés, préservation du comportement et prévention de fuites de secrets.

Spar Skills Guide Bot
DeveloppementIntermédiaire
2006/08/2026
#runtime-repair#environment-variables#authentication#build-debugging#sandbox

Recommandé pour

Notre avis

Réparer les défaillances d'exécution d'une application sandbox en analysant les erreurs exactes, en inspectant les fichiers sensibles aux variables d'environnement et en appliquant des correctifs sécurisés qui préservent les comportements de repli.

Points forts

  • Se concentre sur la cause racine plutôt que de masquer les erreurs.
  • Propose une liste précise de fichiers et de configurations à inspecter.
  • Met l'accent sur les correctifs sûrs, les comportements de repli et l'absence d'exposition de secrets.
  • Inclut des étapes de vérification comme la reconstruction et la recherche de secrets exposés.

Limites

  • Spécifique à la structure du projet Vibiz et à sa pile technique.
  • Suppose l'utilisation de Next.js, de l'environnement E2B et de conventions de déploiement données.
  • Ne couvre pas tous les types d'erreurs d'exécution possibles.
Quand l'utiliser

Utilisez ce skill lorsque l'application sandbox échoue à compiler, démarrer, s'afficher, s'authentifier, appeler les routes IA, lire les offres ou se déployer proprement.

Quand l'éviter

Ne l'utilisez pas pour le développement de fonctionnalités ou pour ajouter de nouvelles fonctionnalités à l'application.

Analyse de sécurité

Sûr
Score qualité90/100

The skill provides safe repair guidelines for a sandbox app, emphasizing preservation of security guards, avoidance of secret exposure, and using standard debugging tools. There are no instructions for destructive or exfiltrating actions.

Aucun point d'attention détecté

Exemples

Fix boot failure from missing Turso env vars
The app boots but the landing page shows a 500 and I see a Turso env var missing error in the console. Apply the runtime repair skill to fix it safely.
Make build tolerant of missing API key
The build fails because SAPIOM_API_KEY is absent during `npm run build`. Make it tolerate missing env keys without exposing secrets.
Repair auth routes after deploy
After deploying, auth routes fail. Follow the runtime repair skill to inspect auth.ts, middleware, and api-guard, and apply the safe pattern to preserve landing-page-only mode.

name: vibiz-runtime-repair description: Use when the sandbox app fails to build, boot, render, authenticate, call AI routes, read offers, or deploy cleanly. compatibility: opencode

Vibiz Runtime Repair

Repair the real failure. Do not bypass platform contracts to make an error disappear.

Start here:

  • Read the exact error, terminal output, browser console, or failing route response.
  • Inspect the file named in the stack trace before changing adjacent code.
  • Check env-dependent code in src/lib/auth.ts, src/middleware.ts, src/lib/sapiom.ts, src/lib/api-guard.ts, and scripts/migrate.mjs.
  • Check sandbox boot behavior in e2b.toml and template build behavior in Dockerfile.

Safe repair patterns:

  • If auth is unavailable because Turso env vars are missing, preserve landing-page-only mode and existing guards.
  • If AI routes fail because SAPIOM_API_KEY is missing, keep server-only behavior and return a clear unavailable state.
  • If a user-supplied third-party integration truly requires a runtime key, put it in .env server-side and keep it out of browser-exposed NEXT_PUBLIC_* vars unless the key is designed to be public.
  • If offers are missing, preserve getSeededOffers() fallback behavior and do not fabricate seeded offers.
  • If Tailwind fails, fix class/config/CSS compatibility instead of removing whole sections.
  • If Next build fails from runtime-only env assumptions, make the code tolerate absent envs during build without exposing secrets or disabling production behavior.

Verification:

  • Run the failing command again after each targeted fix.
  • Run npm run build before considering runtime repairs complete.
  • Search for accidental secret exposure with rg -n "SECRET|TOKEN|API_KEY|STRIPE".
Skills similaires