Модулі

Поглиблена перевірка Supabase

Кожна таблиця, кожна політика, кожен бакет сховища. VICE перевіряє шар RLS, який універсальні сканери не розуміють, створено для вашого стека.

public.userspublic.users · anon role can read every row

Чим відрізняється Supabase Deep Scan?

Ви зберігаєте URL проєкту та anon-ключ один раз на домен. Далі VICE перевіряє, куди ці публічні дані реально дотягуються: таблиці без RLS, надто м'які політики, відкриті бакети та edge functions.

Докази, а не відчуття

Кожна знахідка зберігає сирий доказ поруч із виправленням, щоб ви могли переконатися, що проблема реальна, перш ніж її виправляти.

$ GET acme.dev/.env200 OK# .env · productionDATABASE_URL=••••••••••••STRIPE_SECRET_KEY=sk_live_51H…SUPABASE_SERVICE_ROLE=••••••RESEND_API_KEY=••••••••

AI-виправлення для кожної знахідки

Кожна знахідка супроводжується простим поясненням і точним патчем. Вставте його в Cursor або міграцію та рухайтеся далі.

-- ai fix · missing-rls-policy
- grant select on public.users to anon;
+ alter table public.users
+ enable row level security;
+ create policy "own rows" on public.users
+ for select using (auth.uid() = id);

Ресурси