VibeAnchor
回到資源中心

Supabase RLS 漏洞掃描器

AI 最常犯的錯誤就是把資料庫權限開太大。貼上您的 Policy,我們幫您檢查是否有危險的 `USING(true)` 設定。

通常長得像 `CREATE POLICY ...`

隱私宣告:您的程式碼僅在瀏覽器端分析,不會上傳伺服器。

等待分析結果...

關於 RLS 安全

Row Level Security (RLS) 是 Supabase 與 PostgreSQL 保護資料的核心機制。 如果不小心設定錯誤 (例如使用了 USING (true)),可能會導致整個資料庫對網際網路公開,任何人都能讀取甚至刪除您的資料。

此工具是一個簡單的靜態分析器,協助您快速抓出語法上的低級錯誤。然而,真正的安全取決於您的「商業邏輯」是否與權限規則匹配。

💡 提示:永遠不要在生產環境直接使用 AI 生成的 Policy,除非您完全理解每一行的含義。