Модули

Глубокая проверка Supabase

Каждая таблица, каждая политика, каждый бакет хранилища. VICE проверяет слой RLS, который универсальные сканеры не понимают, создано для вашего стека.

public.userspublic.users · anon role can read every row

Чем отличается Supabase Deep Scan?

Вы сохраняете URL проекта и anon-ключ один раз на домен. Затем VICE проверяет, до чего эти публичные данные реально дотягиваются: таблицы без RLS, слишком мягкие политики, открытые бакеты и edge functions.

Доказательства, а не ощущения

Каждая находка хранит сырое доказательство рядом с исправлением, чтобы вы могли убедиться, что проблема реальна, прежде чем её чинить.

$ GET acme.dev/.env200 OK# .env · productionDATABASE_URL=••••••••••••STRIPE_SECRET_KEY=sk_live_51H…SUPABASE_SERVICE_ROLE=••••••RESEND_API_KEY=••••••••

AI-исправление для каждой находки

Каждая находка сопровождается простым объяснением и точным патчем. Вставьте его в Cursor или миграцию и двигайтесь дальше.

-- ai fix · missing-rls-policy
- grant select on public.users to anon;
+ alter table public.users
+ enable row level security;
+ create policy "own rows" on public.users
+ for select using (auth.uid() = id);

Ресурсы