ClearedToShip
無料ツール

Supabase RLS チェッカー

行レベルセキュリティの欠落は、バイブコーディングによるアプリ情報漏洩の最大の原因です。Supabase のプロジェクト URL と公開 anon キーを貼り付けると、認証なしで読み取り可能なテーブルがどれかを即座に確認できます。

anon キーは設計上公開されるもので、フロントエンドと一緒に配布されます。ここに貼り付けても安全です。私たちが保存することはありません。

露出したテーブルが見つかりましたか?全体像を把握しましょう。

このツールは匿名の読み取りアクセスのみをチェックします。ClearedToShip の完全なレビューは、書き込み、ストレージ、関数、過度に緩い認証済みポリシーまでをカバーし、署名入り・保険付きのクリアランスで締めくくります。早期アクセスに参加:

お急ぎですか?こちらをご覧ください: Supabase で RLS を有効化する方法 · Lovable アプリに RLS を追加する方法

よくある質問

anon キーをここに貼り付けても安全ですか?
はい。Supabase の anon(公開)キーは公開されることを前提に設計されています。すでにフロントエンドに含まれて配布されており、誰でも読み取ることができます。私たちはこのチェックを実行するためだけにキーを使用し、保存することはありません。
「露出(Exposed)」という結果は何を意味しますか?
そのテーブルが、公開キーを使った認証なしのリクエストに対して行を返したことを意味します。これは行レベルセキュリティ(RLS)が無効になっているか、緩すぎる状態です。あなたの anon キーを持つ人なら誰でもそのデータを読み取れてしまいます。
一部のテーブルに「検証(Verify)」と表示されるのはなぜですか?
そのテーブルが行を返さなかったためです。テーブルが空であるか、あるいは RLS が正しくアクセスをブロックしているかのいずれかです。確実を期すには、テーブルに実際のデータが入った状態で再実行してください。

オープンソースの supabase-security-checker プロジェクトに着想を得ています。自分が所有しているか、テストの許可を得たプロジェクトに対してのみ使用してください。

無料ローンチ準備スキャン
無料スキャンを受ける