MVP-granskning — Vet vad som faktiskt finns i din kodbas
En skriftlig teknisk bedömning av din AI-genererade eller no-code-MVP, sorterad efter affärsrisk. Den är din att behålla — oavsett om du anlitar mig för fixet eller går vidare med bara dokumentet.
Ett dokument, inte en commit.
En MVP-granskning är vad en senior ingenjör gör när någon slänger en kodbas i knät och säger “berätta vad som finns här och vad som är fel med det”.
Du får en skriftlig rapport — vanligtvis 15 till 30 sidor, strukturerad efter prioritet — som du kan dela med din investerare, din nästa konsult, din styrelse eller din första tekniska anställning. Inget Slack-meddelande. Ingen muntlig debrief. Ett riktigt dokument.
Det jag letar efter: sådant som AI-kodningsverktyg och no-code-plattformar brukar missa. Autentisering som är nästan rätt. Scheman som låstes redan dag ett och är sköra att ändra. “Defensiv” felhantering som tyst sväljer fel. Tredjepartsintegrationer som hänger ihop med snöre och tejp. Deployment-pipelines som inte finns. Säkerhetsmisskonfigurationer som är ett oavsiktligt tangenttryck från en dataläcka.
Jag granskar utifrån vad som krävs för produktion — inte vad som går att göra i en sandlåda. Säkerhet först, dataintegritet i andra hand, skalning och underhållbarhet i tredje. Alltid i den ordningen.
Du bör boka en granskning om…
- Du har byggt en MVP med Lovable, Bolt, Cursor, Claude Code, v0 eller ett liknande AI-verktyg, och den körs i produktion (eller är på väg att).
- Du har byggt med Bubble, Webflow, Softr eller Glide, och du börjar nå gränserna för vad dessa plattformar kan.
- En konsult eller en solo-utvecklare lämnade projektet, och teamet som är kvar kan inte läsa koden.
- En finansieringsrunda eller ett samtal med en företagskund närmar sig, och det finns ett säkerhetsformulär du inte vet hur du ska svara på.
- Du är på väg att göra din första tekniska anställning, och du vill veta vad personen kliver in i innan hen ställer dig svåra frågor första dagen.
Du bör inte boka en granskning om…
- Du är fortfarande i “är det här en livskraftig produkt?”-stadiet med under 20 användare och inga betalande kunder. Satsa på att få fart på tillväxten först; en granskning ger mer värde när det finns en riktig produkt att skydda.
- Du vet redan exakt vad som är trasigt och vill bara ha det fixat. Boka räddningen direkt istället.
Leveranser
Process
Tidsplan: 1–2 veckor från introduktionssamtal till slutlig leverans.
Fjorton kategorier, bedömda separat
- Autentisering och sessionshantering
- Auktorisering och åtkomstkontroll
- Dataintegritet och schemarobusthet
- Hantering av hemligheter och referenser
- Tredjepartsintegrationer (Stripe, Supabase, OpenAI…)
- CORS, HTTPS och request-path-säkerhet
- Felhantering och observerbarhet
- Databasprestanda och index
- Skalbarhet och beteende vid belastning
- Deployment-pipeline (eller avsaknaden av en)
- Backup och disaster recovery
- GDPR / dataskydd
- Kodunderhållbarhet
- Dokumentation som räcker för en första anställning
Varje kategori får ett betyg plus en kort beskrivning. Kategorier som inte är relevanta för din stack markeras och förklaras i stället för att tyst hoppas över — om din MVP saknar betalningsflöde får du ändå veta varför det inte dyker upp bland fynden.
Hur prissättningen fungerar
Prissättning är projektbaserad, fast innan arbetet börjar, och överenskommen på introduktionssamtalet. Summan beror på kodbasens storlek, infrastrukturens komplexitet och hur snabbt du behöver resultatet. Inga oväntade fakturor — om jag tycker att uppdraget behöver utökas (t.ex. kodbasen är dubbelt så stor som beskrevs på samtalet), scopar vi om tillsammans innan något ytterligare arbete sker.
Vad du kan räkna med: ett introduktionssamtal är alltid gratis, du får en fast summa innan du binder dig, och granskningsleveransen är kontraktuellt din oavsett om du anlitar mig för något ytterligare eller inte.
Vill du se hur ett sådant här uppdrag ser ut i praktiken? Läs en riktig fallstudie →
Frågor grundare ställer innan de bokar
Ja, det är ditt att behålla och dela. Granskningen är skriven för att vara användbar för både icke-tekniska och tekniska läsare — du kan lämna den till en investerare som gör technical due diligence, till en ny konsult, eller till din första tekniska anställning som ett onboarding-dokument.
Samma dokument, samma samtal, och fortfarande du som bestämmer vad som händer härnäst. Om något är kritiskt — en pågående dataläcka, en förbikopplad autentisering — säger jag det snabbt, utanför den formella leveransen. Jag använder inte granskningen för att sälja in räddningsarbete; det vore en intressekonflikt. Du äger fynden och bestämmer nästa steg.
Jag granskar på expertnivå inom PHP (Symfony), Node.js / TypeScript, React och Python. Inom de flesta andra vanliga stackar granskar jag på en kompetent generalistnivå — tillräckligt för att hitta de fel som AI-verktyg ofta för in. Om din stack är ovanlig (Elixir, Rust, obskyra ramverk) säger jag ärligt på introduktionssamtalet om jag är rätt person att granska den.
Läsbehörighet till repositoriet krävs. Produktions- och infrastrukturåtkomst (läsbehörighet, t.ex. via en IAM-roll) är valfri men rekommenderas — det gör deployment-beredskaps- och observerbarhetsfynden avsevärt bättre. Jag begär aldrig skrivbehörighet under en granskning.
Ett 30-minuters introduktionssamtal, att sätta upp läsbehörighet (oftast några minuter av någons tid) och ett 60-minuters genomgångssamtal på slutet. Inget mer. Du behöver inte ta fram dokumentation eller städa upp kodbasen — jag granskar det som faktiskt finns där.
Vanligtvis 1 till 2 veckor från introduktionssamtalet till den slutliga leveransen. Själva granskningen tar 3–5 arbetsdagar; resten är kartläggning, scoping och genomgångssamtalet. Större kodbaser eller mer komplex infrastruktur kan dra ut på tiden — jag ger dig en bindande siffra innan vi börjar.
Fast projektpris, överenskommet innan arbetet börjar. Prissättning beror på kodbasens storlek, infrastrukturens komplexitet och brådska — därför scopar vi det på introduktionssamtalet snarare än att lista en siffra på denna sida. Inga oväntade fakturor; om uppdraget behöver utökas scopar vi om tillsammans.
Boka ett introduktionssamtal
Gratis. 30 minuter. Berätta vad appen gör och vad som krånglar. Jag säger ärligt om en granskning är rätt nästa steg, och scopar den direkt på samtalet om den är det.
Boka ett gratis samtal →