Aplikaci jste napsali s Cursorem nebo Claude Code. Tohle jí chybí do provozu.

Kód v Gitu obvykle máte, chybí to kolem něj: přihlášení firemním účtem, role, klíče mimo repozitář, nasazení odjinud než z něčího notebooku a druhý pár očí u každé změny. To doplníme tak, že aplikaci převezmeme do cloudového účtu vaší firmy, a vy na ní dál stavíte se stejným nástrojem.

Stránka je pro toho, kdo aplikaci napsal s AI v Cursoru, Claude Code, Codexu nebo Windsurfu, i pro IT, které ji teď má nasadit.

Aktualizováno 28. 9. 2026

Odkud
Z vašeho repozitáře

Z GitHubu nebo jiného Gitu. Když kód leží jen ve složce na disku, do Gitu ho dáme my.

Kam
Do vašeho cloudu

Cloudflare nebo Zerops, na přání i AWS. Účet psaný na vaši firmu, ne na nás.

Nástroj
Zůstává stejný

Dál stavíte v Claude Code, Cursoru nebo Codexu. Do provozu jde změna až po naší kontrole.

Co aplikaci z Cursoru nebo Claude Code chybí do provozu?

Cursor, Claude Code i Codex píšou normální kód do normálního repozitáře. To je dobrý začátek. Co chybí, většinou není v kódu, ale kolem něj: na čích účtech aplikace běží, kde jsou klíče, kdo se do ní přihlásí a kdo pouští změny ven.

Co bývá v pořádku

  • Je to běžný kód, třeba v TypeScriptu nebo Pythonu, obvykle na běžném frameworku. Cursor, Claude Code, Codex ani Windsurf aplikaci neprovozují, jen v nich vznikla.
  • Kód bývá v Gitu, často na GitHubu, i s historií změn.
  • Závislosti jsou zapsané v souborech jako package.json, takže aplikaci jde sestavit znovu i jinde.
  • V repozitáři často už jsou pravidla pro AI (CLAUDE.md, AGENTS.md, .cursor/rules). Na ně navážeme.

Co obvykle chybí

  • Klíče k databázi, platbám nebo AI leží v souboru .env, který se dostal do repozitáře, přímo v kódu, nebo v nastavení hostingu na osobním účtu autora. Kdo všechno je viděl, nikdo přesně neví.
  • Tajný klíč s předponou NEXT_PUBLIC_ nebo VITE_ skončí v prohlížeči, kde si ho přečte kdokoli.
  • Aplikace má veřejnou adresu. Kdo ji zná, dostane se přinejmenším k přihlašovací obrazovce, a když aplikace přihlášení nemá, rovnou k datům.
  • Přihlášení chybí, je to jedno sdílené heslo, nebo vlastní registrace v aplikaci. Na firemní účty nenavazuje, takže když někdo odejde, přístup mu nikdo nezavře.
  • Kdo co smí, si každá aplikace řeší po svém v kódu, nebo vůbec.
  • Databáze běží na osobním účtu autora, třeba v Supabase, Neonu nebo Railway, a platí ji jeho karta.
  • Nasazuje se z notebooku nebo rovnou z hlavní větve, bez druhého páru očí.
  • Testovací prostředí chybí, takže se nové věci zkoušejí nad ostrými daty.
  • Za provoz nikdo neodpovídá: chyby, výpadky ani to, co bude, až autor odejde.
„Lidé mimo vývoj si v Claude Code nebo Codexu staví jednorázové interní nástroje, jenže je nasazují na svých osobních účtech na Vercelu a odkaz posílají přes Slack.“
Hacker News, 2026, přeloženo ↗
„Claude Code a Railway fungují, dokud někdo nevloží produkční klíč do proměnné prostředí.“
Hacker News, 2026, přeloženo ↗
„Po třech celých dnech web pořád neběží.“
Fórum Cursoru, 2026, přeloženo ↗

Zkuste si to

Spusťte tenhle příkaz v kořeni repozitáře. Když něco vypíše, soubor .env někdy prošel Gitem a klíče v něm berte jako prozrazené, i když jste ho mezitím smazali. Soubor .env.example bez skutečných hodnot je v pořádku.

git log --all --oneline -- '*.env*'

Jak převzetí probíhá?

Aplikace zůstane stejná: stejné obrazovky, stejná logika. Mění se to, kdo drží přihlášení, oprávnění, klíče a nasazování, a kde běží. Jak dlouho to trvá, záleží hlavně na datech, přesně to řekne nabídka.

  1. 01

    Úvodní schůzka

    Pošlete nám odkaz na repozitář nebo ukážete aplikaci a řeknete, kdo ji používá, kde dnes běží a kde leží data. Do pár dní dostanete nabídku s rozsahem, termínem a cenou.

    zdarma · 30 minut
  2. 02

    Repozitář přejde na firmu

    Když je kód na osobním účtu autora, převedete ho do organizace vaší firmy, typicky na GitHubu. Když leží jen ve složce na notebooku, repozitář založíme my. Stačí nám přístup k repozitáři, do něčího Cursoru ani Claude účtu nepotřebujeme.

    vy, pár kliknutí
  3. 03

    Projdeme kód

    Klíče v kódu i v historii repozitáře, přihlášení, kdo vidí jaká data, kam aplikace posílá data, na čem běží databáze a jak se aplikace sestavuje. Co najdeme, probereme s vámi.

    součást převzetí
  4. 04

    Maličko upravíme

    Aplikaci upravíme tak, aby přihlášení, oprávnění, klíče a nasazování převzala platforma. Kolegové se hlásí firemním účtem přes Google, Microsoft nebo Okta, lidé zvenku heslem. Role nastavíte na jednom místě. Klíče se přesunou do cloudu a ty, které prošly repozitářem, se vydají znovu. Obrazovky a logika zůstanou, jak jsou.

    součást převzetí
  5. 05

    Data přijdou s aplikací

    Databáze se s aplikací přestěhuje do vašeho cloudového účtu. Když aplikace stojí na Supabase, rozhodneme spolu, jestli přejít jinam, provozovat Supabase u vás, nebo ho nechat, kde je. Tři možnosti podrobně.

    společně
  6. 06

    Nasazení do vašeho účtu

    Nastavíme Fabriku v cloudovém účtu psaném na vaši firmu, na Cloudflare nebo Zerops, na přání i v AWS, a aplikaci nasadíme. Veřejnou adresu mít nebude, jediný vchod vede přes platformu. Testovací a ostré prostředí jsou oddělené.

    jednorázově
  7. 07

    Starou kopii vypnete

    Aby mimo kontrolu neběžela druhá kopie, zrušíte nasazení na osobním Vercelu, Railway nebo tam, kde aplikace běžela, a databázi na osobním účtu smažete, až budou data přesunutá. Od té chvíle jde každá změna do provozu až po naší kontrole a ke každé verzi dostanete zprávu, co jsme kontrolovali.

    od spuštění · měsíčně

Na co se v repozitáři díváme

.env, .env.* Co v nich je a jestli někdy byly v historii Gitu.
.gitignore Jestli se soubory s klíči drží mimo repozitář.
package.json, requirements.txt Na čem aplikace stojí a jak se sestavuje.
vercel.json, railway.json, Dockerfile Jak se dnes nasazuje. Nahradí to nasazování platformy.
middleware, auth/ Kde se řeší přihlášení. Tuhle část převezme platforma.
migrations/, prisma/, drizzle/ Schéma databáze a jak se mění.
CLAUDE.md, AGENTS.md, .cursor/rules Pravidla pro AI. Doplníme je o pravidla platformy.
Názvy souborů se podle stacku liší. Tohle jsou příklady, kde začínáme.

Které aplikace převezmeme?

Běžný kód, který jde provozovat mimo nástroj, ve kterém vznikl. Aplikace z Cursoru, Claude Code, Codexu nebo Windsurfu tu podmínku obvykle splňují, protože tyhle nástroje kód jen píšou. Samy ho neprovozují.

Převzít neumíme aplikace naklikané v Bubble a podobných nástrojích, ze kterých kód ven nejde. Ty můžou posloužit jako zadání a postavíme je znovu.

Obvykle ano

  • Webová aplikace, třeba na Next.js nebo Reactu s Vite, s vlastním backendem.
  • Backend a skripty, třeba v Node nebo Pythonu.
  • Databáze, třeba PostgreSQL nebo SQLite, na vlastním účtu nebo u služby jako Supabase či Neon.
  • Kód od freelancera nebo agentury, který vznikl stejným způsobem.

Jsou to příklady, ne seznam toho, co podporujeme. Rozhoduje, jestli jde aplikaci sestavit a spustit mimo nástroj.

Řekneme po pohledu do kódu

  • Mobilní nebo desktopové aplikace.
  • Aplikace, které potřebují konkrétní počítač nebo zařízení ve firmě, třeba tiskárnu nebo čtečku.
  • Dlouho běžící úlohy na pozadí nebo velké objemy dat.
  • Napojení na systémy, na které se dostanete jen z firemní sítě.

Nevíte? Pošlete nám repozitář.

Podíváme se na něj a řekneme, jestli převzetí dává smysl a co obnáší. Když by aplikaci bylo líp jinde, řekneme to.

Můžu pak dál stavět s Claude Code nebo Cursorem?

Ano. Po převzetí stavíte dál se stejným nástrojem, třeba s Claude Code, Cursorem nebo Codexem, na svém počítači a nad stejným repozitářem. Mění se jen to, kudy jde změna do provozu.

Nasazování z notebooku končí. Hotovou změnu pošlete do Gitu, my ji projdeme a platforma ji nasadí. Nové věci se zkoušejí v testovacím prostředí, ne nad ostrými daty.

Pravidla pro AI v repozitáři

Při převzetí doplníme do repozitáře pravidla pro AI, třeba do souboru AGENTS.md nebo CLAUDE.md: jak je aplikace poskládaná, co drží platforma a na co AI nesahá, typicky přihlášení a klíče. Claude Code, Cursor i Codex si takový soubor umí načíst, takže to nemusíte pokaždé vysvětlovat znovu.

Vlastní AI

AI jde vždy přes váš vlastní tarif. S daty z provozu nepracuje a na vašich datech nic netrénujeme. S výběrem poskytovatele rádi poradíme.

Co zůstane vám?

01

Repozitář

V organizaci vaší firmy. Kód je váš.

02

Cloudový účet

Psaný na vaši firmu, i s daty a doménami. Náš přístup do něj můžete kdykoli zrušit.

03

Nástroj

Claude Code, Cursor, Codex nebo co používáte. Přístup do vašeho účtu nepotřebujeme.

04

Rozhodování

Co aplikace dělá, kdo dostane jakou roli a která změna jde ven kdy.

Jak jde změna do provozu

  1. 01

    Stavíte

    S nástrojem, který znáte, na svém počítači.

  2. 02

    Změna jde do Gitu

    S autorem, časem a popisem.

  3. 03

    My ji zkontrolujeme

    Oprávnění, práci s daty, všechno, co by mohlo otevřít dveře, které mají zůstat zavřené.

  4. 04

    Nasazení a zpráva

    Platforma ji nasadí a vy dostanete zprávu, co jsme kontrolovali.

Kdy Fabrika není pro vás?

Radši to řekneme hned než na konci hovoru.

  • Aplikace je veřejná služba pro tisíce zákazníků, s platbami a registrací pro kohokoli z internetu. Fabrika je dělaná na firemní aplikace, do kterých chodí vaši lidé a pár lidí zvenku.
  • Máte vlastní vývojáře nebo IT, které umí aplikaci provozovat, kontrolovat změny a hlídat přístupy. Pak stačí převést repozitář, databázi a hosting na firemní účty a zapnout u hostingu ochranu přístupu.
  • Aplikaci používá jeden člověk pro sebe a nic důležitého na ní nestojí.
  • Kdo staví, potřebuje nasazovat do provozu sám, bez kontroly. Ve Fabrice jde každá změna přes nás.
  • Vaše IT vyžaduje Azure nebo vlastní servery, případně přihlášení jen přes SAML. Fabrika běží na Cloudflare nebo Zerops, po domluvě i v AWS, a firemní účty napojuje přes OIDC (Google, Microsoft, Okta).
  • Chcete kód jen jednou zkontrolovat a aplikaci si dál provozovat sami. Pak je levnější cestou jednorázový audit.

Nestačí to přesunout na firemní Vercel?

Často je to dobrý první krok: repozitář, hosting i databáze patří firmě, ne jednomu člověku. Tím odpadne dobrá část starostí s tím, co bude, až autor odejde.

Zbytek ale zůstane, jak byl. Přihlášení a role si dál řeší každá aplikace sama, klíče spravuje ten, kdo má přístup do nastavení, a do provozu jde, co kdo pošle. Fabrika tyhle věci drží na jednom místě pro všechny vaše aplikace a každou změnu někdo zkontroluje.

Na co se u aplikací z Cursoru a Claude Code ptáte

V repozitáři máme .env s klíči. Co s tím?

Berte ty klíče jako prozrazené, i když soubor smažete: v historii Gitu zůstane a vidí ho každý, kdo má k repozitáři přístup. Při převzetí se klíče u každé služby (databáze, platby, AI) vydají znovu a nové hodnoty se uloží do cloudu. Přes platformu jdou zapsat, ale zpátky přečíst nejdou, a každá aplikace vidí jen svoje.

Aplikace běží na mém osobním Vercelu a odkaz posíláme ve Slacku. Vadí to?

Dokud ji používáte sami, moc ne. Jakmile na ní stojí práce kolegů, vadí tři věci: adresu zná každý, komu odkaz někdo přeposlal, účet i karta jsou vaše, takže aplikace stojí a padá s vámi, a změny jdou ven bez kontroly. Ve Fabrice aplikace veřejnou adresu nemá a dovnitř se jde jen přes firemní přihlášení.

Nasazení nám trvá dny. Musíme se naučit DevOps?

Ne. Nasazování je v platformě připravené: změna jde z Gitu a po naší kontrole se nasadí. Cloudový účet a platformu nastavujeme při zavedení Fabriky my, jednou pro všechny vaše aplikace.

Nejsem programátor, stavím jen s Claude Code. Zvládnu to?

Ano. Když aplikaci zvládáte rozvíjet dnes, zvládnete to i po převzetí. Git vám nastavíme a ukážeme, pravidla pro AI v repozitáři hlídají, na co AI nemá sahat, a každou změnu před nasazením projdeme. Když něco nebude v pořádku, řekneme vám co a proč.

Databázi máme v Supabase, Neonu nebo na Railway. Co s ní?

Data přijdou s aplikací do vašeho cloudového účtu. U Supabase rozhodneme spolu, jestli přejít jinam, provozovat Supabase u vás, nebo ho nechat, kde je, protože Supabase často drží kromě tabulek i přihlášení a soubory. U ostatních databází řekneme postup po pohledu do kódu.

Musí AI vidět naše produkční data?

Ne. AI staví, neprovozuje: pracuje nad kódem a zadáním, ne nad daty z provozu. Jede přes váš vlastní tarif a na vašich datech nic netrénujeme. Víc pro IT: Bezpečnost.

Kolik stojí převzetí a provoz?

Tři části. Servery platíte přímo Cloudflaru, Zerops nebo AWS podle skutečné spotřeby. Převzetí je jednorázové a jeho rozsah určuje hlavně to, kde a jak dnes leží data a přihlášení. Pak se platí měsíčně za provoz a kontrolu změn, podle počtu aplikací, nikdy za uživatele ani za hodiny. Částky dostanete v nabídce po úvodní schůzce. Kolik stojí firemní aplikace.

Kdo na aplikaci naváže, když autor odejde?

Repozitář i cloudový účet jsou psané na firmu a provoz s kontrolou změn držíme my. Pokračovat může kolega, vývojář, nebo my. Přístup visí na firemním účtu: jakmile ho firma zruší, přes platformu se ten člověk nepřihlásí. Kdo bude aplikaci spravovat.

Aplikaci nám napsal freelancer v Cursoru. Platí to i pro nás?

Ano, převzetí je stejné. Freelancer může aplikaci dál rozvíjet, jen změny půjdou přes naši kontrolu a smlouvu na provoz máte napřímo s námi. Když staví váš vývojář nebo agentura.

Aplikaci nám přinesl kolega a IT ji má nasadit. Kde začít?

Úvodní schůzkou, ideálně s oběma. Pro IT máme sepsané, co drží platforma, jak se změna dostane do provozu a odpovědi na typický bezpečnostní dotazník: Bezpečnost.

Pošlete nám odkaz na repozitář.

Stačí půl hodiny a přístup k repozitáři. Řekneme, co převzetí obnáší, co se stane s databází a klíči a jestli to pro vás vůbec dává smysl. Když ne, řekneme to na rovinu.