الوحدات

الفحص العميق لـ Supabase

كل جدول وكل سياسة وكل حاوية تخزين. يدقق VICE طبقة RLS التي لا تفهمها الماسحات العامة.

public.userspublic.users · anon role can read every row

ما الذي يميز الفحص العميق لـ Supabase؟

تحفظ رابط المشروع ومفتاح anon مرة لكل نطاق. ثم يفحص VICE ما تصل إليه هذه البيانات العامة فعلاً: جداول بلا RLS، سياسات متساهلة، حاويات مكشوفة ودوال حافة.

أدلة، لا انطباعات

يحتفظ كل اكتشاف بدليله الخام بجانب الإصلاح، لتتحقق من أن المشكلة حقيقية قبل إصلاحها.

$ GET acme.dev/.env200 OK# .env · productionDATABASE_URL=••••••••••••STRIPE_SECRET_KEY=sk_live_51H…SUPABASE_SERVICE_ROLE=••••••RESEND_API_KEY=••••••••

إصلاح بالذكاء الاصطناعي لكل اكتشاف

كل اكتشاف يأتي مع شرح مبسط والتصحيح الدقيق. الصقه في Cursor أو ملف الترحيل وتابع عملك.

-- ai fix · missing-rls-policy
- grant select on public.users to anon;
+ alter table public.users
+ enable row level security;
+ create policy "own rows" on public.users
+ for select using (auth.uid() = id);

الموارد