Moduler

Djupgående Supabase-granskning

Varje tabell, varje policy, varje lagringsbucket. VICE granskar RLS-lagret som generiska skannrar inte förstår, byggt för din stack.

public.userspublic.users · anon role can read every row

Vad gör Supabase Deep Scan annorlunda?

Du sparar projektets URL och anon-nyckel en gång per domän. VICE kontrollerar sedan vad de publika uppgifterna faktiskt når: tabeller utan RLS, för öppna policyer, exponerade buckets och edge functions.

Bevis, inte magkänsla

Varje fynd behåller sitt råa bevis bredvid åtgärden, så att du kan verifiera att problemet är verkligt innan du fixar det.

$ GET acme.dev/.env200 OK# .env · productionDATABASE_URL=••••••••••••STRIPE_SECRET_KEY=sk_live_51H…SUPABASE_SERVICE_ROLE=••••••RESEND_API_KEY=••••••••

En AI-fix för varje fynd

Varje fynd levereras med en enkel förklaring och exakt patch. Klistra in i Cursor eller din migration och gå vidare.

-- ai fix · missing-rls-policy
- grant select on public.users to anon;
+ alter table public.users
+ enable row level security;
+ create policy "own rows" on public.users
+ for select using (auth.uid() = id);

Resurser