
convex-evals
给 Convex 后端做功能与安全体检,部署前拦住越权和逻辑错。
convex-evals 是一个面向 Convex 后端平台的评测与安全测试工具集,用 TypeScript 编写。它解决的核心问题是:当开发者把业务逻辑、数据库查询和实时订阅都托管到 Convex 后,如何系统性地验证这些函数的行为是否符合预期,以及是否存在越权访问、数据泄露等安全隐患。项目提供可复用的评测用例、断言工具和运行框架,让开发者能像写单元测试一样对 Convex 函数进行功能与安全双重校验。核心能力包括:针对 Convex query/mutation/action 的测试封装、权限边界检查、数据一致性验证,以及可扩展的评测套件。它适合在 CI 中运行,帮助团队在部署前发现逻辑错误和权限漏洞。目前项目处于早期阶段,星标约 128,API 和用例组织方式可能随 Convex 平台演进调整,但已能作为 Convex 项目安全测试的起点。
项目数据
使用教程
核心亮点
- 针对 Convex 的 query/mutation/action 提供专用测试封装,比通用测试框架更贴合平台语义
- 内置权限边界检查思路,能发现越权访问和数据泄露类问题
- TypeScript 编写,类型友好,容易接入现有 Convex 项目的 CI 流程
不足之处
- 项目早期,用例数量和覆盖场景有限,复杂业务需自行扩展
- 文档和社区生态较薄,遇到问题可参考的示例不多
适用场景
- Convex 项目在 CI 中运行评测,防止权限逻辑回归
- 开发新 mutation 时快速验证数据一致性和访问控制
- 安全审计前用评测套件批量扫描 Convex 函数的越权风险
替代项目
convex-test、vitest
项目介绍
上一篇:vitest-evals
下一篇:inspect-robots
同类项目推荐
akto
开源
给 AI 应用做安全体检,防提示注入和数据泄露
Akto is the fastest growing AI Security platform for your teams to secure AI agents,···
XSafeClaw
开源
给 AI 智能体装上安全盾,自动红队测试找漏洞
Introducing XSafeClaw: The Open-Source Agent Safety Platform from Fudan University
Tracely-ai
开源
把生产事故变成回归测试,合并前自动拦截 AI 故障
Trace-native CI/CD for AI agents — production failures become regression tests that···
fast-llm-security-guardrails
开源
给 AI Agent 加一道快速安全闸门,防提示注入和隐私泄露
The fastest Trust Layer for AI Agents