convex-evals

给 Convex 后端做功能与安全体检,部署前拦住越权和逻辑错。

convex-evals 是一个面向 Convex 后端平台的评测与安全测试工具集,用 TypeScript 编写。它解决的核心问题是:当开发者把业务逻辑、数据库查询和实时订阅都托管到 Convex 后,如何系统性地验证这些函数的行为是否符合预期,以及是否存在越权访问、数据泄露等安全隐患。项目提供可复用的评测用例、断言工具和运行框架,让开发者能像写单元测试一样对 Convex 函数进行功能与安全双重校验。核心能力包括:针对 Convex query/mutation/action 的测试封装、权限边界检查、数据一致性验证,以及可扩展的评测套件。它适合在 CI 中运行,帮助团队在部署前发现逻辑错误和权限漏洞。目前项目处于早期阶段,星标约 128,API 和用例组织方式可能随 Convex 平台演进调整,但已能作为 Convex 项目安全测试的起点。

开源 unknown 评测安全
访问官网 ↗ GitHub ↗ 文档 ↗
GitHub 星标 ★ 128
维护状态 活跃
是否开源
定价模式 unknown

项目数据

分类评测安全
开发团队get-convex
所属国家
定价模式unknown
价格说明定价信息待确认
访问状态
是否开源
开源协议Apache-2.0
主要语言TypeScript
技术栈/模型
GitHub 星标★ 128
30天Star增速
HF 下载量
上线时间2025-01-10 00:00:00
最近更新2026-09-17 00:00:00
维护状态活跃
中文支持
访问方式
移动端支持
综合评分
收录时间2026-09-14
浏览次数0

使用教程

核心亮点

  • 针对 Convex 的 query/mutation/action 提供专用测试封装,比通用测试框架更贴合平台语义
  • 内置权限边界检查思路,能发现越权访问和数据泄露类问题
  • TypeScript 编写,类型友好,容易接入现有 Convex 项目的 CI 流程

不足之处

  • 项目早期,用例数量和覆盖场景有限,复杂业务需自行扩展
  • 文档和社区生态较薄,遇到问题可参考的示例不多

适用场景

  • Convex 项目在 CI 中运行评测,防止权限逻辑回归
  • 开发新 mutation 时快速验证数据一致性和访问控制
  • 安全审计前用评测套件批量扫描 Convex 函数的越权风险

替代项目

convex-test、vitest

项目介绍

convex-evals 是一个评测安全领域的开源项目,官方简介:暂无简介。项目使用 TypeScript 开发,在 GitHub 上获得 128 星标。

上一篇:vitest-evals

下一篇:inspect-robots

同类项目推荐

akto 开源

给 AI 应用做安全体检,防提示注入和数据泄露

Akto is the fastest growing AI Security platform for your teams to secure AI agents,···

★ 1516 2026-08-20
XSafeClaw 开源

给 AI 智能体装上安全盾,自动红队测试找漏洞

Introducing XSafeClaw: The Open-Source Agent Safety Platform from Fudan University

★ 164 2026-08-10
Tracely-ai 开源

把生产事故变成回归测试,合并前自动拦截 AI 故障

Trace-native CI/CD for AI agents — production failures become regression tests that···

★ 1403 2026-08-24