Moduły

Dogłębny audyt Supabase

Każda tabela, każda polityka, każdy bucket. VICE audytuje warstwę RLS, której generyczne skanery nie rozumieją, stworzone dla twojego stacku.

public.userspublic.users · anon role can read every row

Co wyróżnia Supabase Deep Scan?

Zapisujesz URL projektu i klucz anon raz na domenę. VICE sprawdza potem, do czego te publiczne dane naprawdę sięgają: tabele bez RLS, zbyt luźne polityki, odsłonięte buckety i edge functions.

Dowody, nie przeczucia

Każde znalezisko trzyma surowy dowód obok naprawy, więc możesz sprawdzić, że problem jest realny, zanim go naprawisz.

$ GET acme.dev/.env200 OK# .env · productionDATABASE_URL=••••••••••••STRIPE_SECRET_KEY=sk_live_51H…SUPABASE_SERVICE_ROLE=••••••RESEND_API_KEY=••••••••

Poprawka AI dla każdego znaleziska

Każde znalezisko ma proste wyjaśnienie i dokładny patch. Wklej go do Cursora lub migracji i idź dalej.

-- ai fix · missing-rls-policy
- grant select on public.users to anon;
+ alter table public.users
+ enable row level security;
+ create policy "own rows" on public.users
+ for select using (auth.uid() = id);

Zasoby