ClearedToShip
免费工具

Supabase RLS 检测

缺失行级安全是「氛围编程」应用泄露的头号原因。粘贴你的 Supabase 项目网址和公开 anon 密钥,即可立即查看哪些数据表无需鉴权即可读取。

anon 密钥本就设计为公开——它会随你的前端一起发布。在这里粘贴是安全的。我们绝不会存储它。

发现暴露的数据表?了解全貌。

此工具仅检查匿名读取访问。完整的 ClearedToShip 复核还覆盖写入、存储、函数以及过于宽松的已鉴权策略——并以一份签署的、带保险的放行许可收尾。加入抢先体验:

赶时间?阅读 如何在 Supabase 上启用 RLS · 如何为 Lovable 应用添加 RLS

常见问题

在这里粘贴我的 anon 密钥安全吗?
安全。Supabase 的 anon(公开)密钥本就设计为公开——它已经随你的前端一起发布,任何人都能看到。我们只用它来运行检查,绝不存储。
「已暴露」的结果是什么意思?
这表示该表在使用你的公开密钥、未经鉴权的请求下返回了数据行。也就是行级安全被关闭或过于宽松——任何持有你 anon 密钥的人都能读取这些数据。
为什么有些表显示「待核实」?
该表没有返回任何行。原因要么是它为空,要么是 RLS 正确地阻止了访问。等表中有真实数据后再运行一次,以便确认。

灵感来自开源项目 supabase-security-checker。请仅在你拥有或获授权测试的项目上使用。

免费上线就绪扫描
获取免费扫描