免费工具
Supabase RLS 检测
缺失行级安全是「氛围编程」应用泄露的头号原因。粘贴你的 Supabase 项目网址和公开 anon 密钥,即可立即查看哪些数据表无需鉴权即可读取。
发现暴露的数据表?了解全貌。
此工具仅检查匿名读取访问。完整的 ClearedToShip 复核还覆盖写入、存储、函数以及过于宽松的已鉴权策略——并以一份签署的、带保险的放行许可收尾。加入抢先体验:
赶时间?阅读 如何在 Supabase 上启用 RLS · 如何为 Lovable 应用添加 RLS
常见问题
- 在这里粘贴我的 anon 密钥安全吗?
- 安全。Supabase 的 anon(公开)密钥本就设计为公开——它已经随你的前端一起发布,任何人都能看到。我们只用它来运行检查,绝不存储。
- 「已暴露」的结果是什么意思?
- 这表示该表在使用你的公开密钥、未经鉴权的请求下返回了数据行。也就是行级安全被关闭或过于宽松——任何持有你 anon 密钥的人都能读取这些数据。
- 为什么有些表显示「待核实」?
- 该表没有返回任何行。原因要么是它为空,要么是 RLS 正确地阻止了访问。等表中有真实数据后再运行一次,以便确认。
灵感来自开源项目 supabase-security-checker。请仅在你拥有或获授权测试的项目上使用。