Moduly

Hloubkový audit Supabase

Každá tabulka, každá policy, každý storage bucket. VICE audituje vrstvu RLS, které generické skenery nerozumí, postaveno pro váš stack.

public.userspublic.users · anon role can read every row

Čím je Supabase Deep Scan jiný?

Uložíte URL projektu a anon klíč jednou na doménu. VICE pak zkontroluje, kam ty veřejné údaje skutečně dosáhnou: tabulky bez RLS, příliš volné policy, odhalené buckety a edge functions.

Důkazy, ne dojmy

Každý nález si drží surový důkaz vedle nápravy, takže si ověříte, že problém je skutečný, než ho opravíte.

$ GET acme.dev/.env200 OK# .env · productionDATABASE_URL=••••••••••••STRIPE_SECRET_KEY=sk_live_51H…SUPABASE_SERVICE_ROLE=••••••RESEND_API_KEY=••••••••

AI oprava pro každý nález

Každý nález přichází se srozumitelným vysvětlením a přesným patchem. Vložte ho do Cursoru nebo migrace a jděte dál.

-- ai fix · missing-rls-policy
- grant select on public.users to anon;
+ alter table public.users
+ enable row level security;
+ create policy "own rows" on public.users
+ for select using (auth.uid() = id);

Zdroje