Moduler

Supabase-dybskanning

Hver tabell, hver policy, hver storage-bucket. VICE reviderer RLS-laget generiske skannere ikke forstår, bygget for stacken din.

public.userspublic.users · anon role can read every row

Hva gjør Supabase Deep Scan annerledes?

Du lagrer prosjektets URL og anon-nøkkel én gang per domene. VICE sjekker deretter hva de offentlige legitimasjonene faktisk når: tabeller uten RLS, for åpne policyer, eksponerte buckets og edge functions.

Bevis, ikke magefølelse

Hvert funn beholder råbeviset ved siden av utbedringen, så du kan verifisere at problemet er ekte før du fikser det.

$ GET acme.dev/.env200 OK# .env · productionDATABASE_URL=••••••••••••STRIPE_SECRET_KEY=sk_live_51H…SUPABASE_SERVICE_ROLE=••••••RESEND_API_KEY=••••••••

En AI-fiks for hvert funn

Hvert funn kommer med en lettfattelig forklaring og den nøyaktige patchen. Lim den inn i Cursor eller migrasjonen din og gå videre.

-- ai fix · missing-rls-policy
- grant select on public.users to anon;
+ alter table public.users
+ enable row level security;
+ create policy "own rows" on public.users
+ for select using (auth.uid() = id);

Ressurser