回到資源中心
Supabase RLS 漏洞掃描器
AI 最常犯的錯誤就是把資料庫權限開太大。貼上您的 Policy,我們幫您檢查是否有危險的 `USING(true)` 設定。
通常長得像 `CREATE POLICY ...`
隱私宣告:您的程式碼僅在瀏覽器端分析,不會上傳伺服器。
等待分析結果...
關於 RLS 安全
Row Level Security (RLS) 是 Supabase 與 PostgreSQL 保護資料的核心機制。 如果不小心設定錯誤 (例如使用了 USING (true)),可能會導致整個資料庫對網際網路公開,任何人都能讀取甚至刪除您的資料。
此工具是一個簡單的靜態分析器,協助您快速抓出語法上的低級錯誤。然而,真正的安全取決於您的「商業邏輯」是否與權限規則匹配。
💡 提示:永遠不要在生產環境直接使用 AI 生成的 Policy,除非您完全理解每一行的含義。