Modüller

Supabase derin denetimi

Her tablo, her policy, her storage bucket. VICE, genel tarayıcıların anlamadığı RLS katmanını denetler, senin stack'in için yapıldı.

public.userspublic.users · anon role can read every row

Supabase Deep Scan'i farklı kılan ne?

Proje URL'ini ve anon key'i alan adı başına bir kez kaydedersin. VICE sonra bu herkese açık kimlik bilgilerinin gerçekte nereye ulaşabildiğini kontrol eder: RLS'siz tablolar, gevşek policy'ler, açık bucket'lar ve edge function'lar.

Kanıt, his değil

Her bulgu, ham kanıtını düzeltmenin yanında tutar; böylece düzeltmeden önce sorunun gerçek olduğunu doğrulayabilirsin.

$ GET acme.dev/.env200 OK# .env · productionDATABASE_URL=••••••••••••STRIPE_SECRET_KEY=sk_live_51H…SUPABASE_SERVICE_ROLE=••••••RESEND_API_KEY=••••••••

Her bulgu için bir AI düzeltmesi

Her bulgu, sade bir açıklama ve tam yamayla gelir. Cursor'a veya migration'ına yapıştır ve devam et.

-- ai fix · missing-rls-policy
- grant select on public.users to anon;
+ alter table public.users
+ enable row level security;
+ create policy "own rows" on public.users
+ for select using (auth.uid() = id);

Kaynaklar