モジュール

Supabaseディープスキャン

すべてのテーブル、ポリシー、ストレージバケット。VICEは汎用スキャナーが理解できないRLS層を監査します。

public.userspublic.users · anon role can read every row

Supabaseディープスキャンは何が違いますか?

プロジェクトURLとanonキーをドメインごとに一度保存します。VICEはその公開認証情報が実際に到達できる範囲を確認します:RLSのないテーブル、緩いポリシー、露出したバケットとエッジ関数。

感覚ではなく証拠を

各検出項目は生の証拠を修正手順の隣に保持するので、修正前に問題が本物か確認できます。

$ GET acme.dev/.env200 OK# .env · productionDATABASE_URL=••••••••••••STRIPE_SECRET_KEY=sk_live_51H…SUPABASE_SERVICE_ROLE=••••••RESEND_API_KEY=••••••••

各検出項目にAI修正

各検出項目には平易な説明と正確なパッチが付属。Cursorやマイグレーションに貼り付けて次へ進みましょう。

-- ai fix · missing-rls-policy
- grant select on public.users to anon;
+ alter table public.users
+ enable row level security;
+ create policy "own rows" on public.users
+ for select using (auth.uid() = id);

リソース