Moduulit

Supabase-syvätarkastus

Jokainen taulu, jokainen policy, jokainen storage-bucket. VICE auditoi RLS-kerroksen, jota geneeriset skannerit eivät ymmärrä, tehty sinun stackillesi.

public.userspublic.users · anon role can read every row

Mikä tekee Supabase Deep Scanista erilaisen?

Tallennat projektin URL:n ja anon-avaimen kerran per domain. VICE tarkistaa sitten, mihin nuo julkiset tunnukset oikeasti yltävät: taulut ilman RLS:ää, liian sallivat policyt, paljastuneet bucketit ja edge functionit.

Todisteita, ei fiiliksiä

Jokainen löydös säilyttää raakatodisteensa korjauksen vieressä, jotta voit varmistaa ongelman todellisuuden ennen korjaamista.

$ GET acme.dev/.env200 OK# .env · productionDATABASE_URL=••••••••••••STRIPE_SECRET_KEY=sk_live_51H…SUPABASE_SERVICE_ROLE=••••••RESEND_API_KEY=••••••••

AI-korjaus jokaiseen löydökseen

Jokainen löydös tulee selkokielisen selityksen ja tarkan patchin kanssa. Liitä se Cursoriin tai migraatioosi ja jatka eteenpäin.

-- ai fix · missing-rls-policy
- grant select on public.users to anon;
+ alter table public.users
+ enable row level security;
+ create policy "own rows" on public.users
+ for select using (auth.uid() = id);

Resurssit