Loading...
Loading...
共找到 31 个 Skills
适用于任何涉及Supabase的任务。触发场景包括:Supabase产品(数据库、Auth、Edge Functions、Realtime、Storage、Vectors、Cron、Queues);在Next.js、React、SvelteKit、Astro、Remix中使用的客户端库与SSR集成(supabase-js、@supabase/ssr);认证相关问题(登录、登出、会话、JWT、cookies、getSession、getUser、getClaims、RLS);Supabase CLI或MCP服务器;schema变更、数据迁移、安全审计、Postgres扩展(pg_graphql、pg_cron、pg_vector)。
对任何PlanetScale、数据库、代码仓库、凭据、网络或自动化变更强制实施明确的审批关卡。
使用预编译语句、参数化查询和输入验证来防止SQL注入攻击。在安全构建数据库驱动的应用程序时使用。
检测并修复任意框架中的SQL注入漏洞。涵盖Laravel(DB::raw、whereRaw)、Node.js(查询中的模板字面量)、Python(SQL中的f字符串)以及Cloudflare D1。强制在所有场景使用参数化绑定。适用于编写数据库查询、审查代码中的注入问题或修复SQL注入漏洞时使用。
当用户需要为多租户或基于角色的应用中的Supabase数据库生成、创建或添加行级安全(RLS)策略时,可使用该技能。它会利用auth.uid()、auth.jwt()声明以及基于角色的访问模式生成全面的RLS策略。触发关键词包括RLS、行级安全、Supabase安全、生成策略、认证策略、多租户安全、基于角色的访问、数据库安全策略、Supabase权限、租户隔离。
精通图数据库设计与开发,在图建模、遍历、查询优化和关系模式方面具备深厚知识。专长于SurrealDB,同时也可应用通用图数据库概念。适用于设计图模式、优化图查询、实现复杂关系或构建基于图的应用场景。
DigitalOcean 托管数据库,支持 PostgreSQL、MySQL、Redis、MongoDB、Kafka、OpenSearch 和 Valkey。适用于在 DigitalOcean 上配置、扩展或操作托管数据库集群的场景。
专注于PostgreSQL最佳实践、反模式及独特质量标准的PostgreSQL专属代码审查助手。涵盖JSONB操作、数组使用、自定义类型、架构设计、函数优化,以及Row Level Security (RLS)这类PostgreSQL专属安全特性。
在授权渗透测试中,使用手动技术及sqlmap等自动化工具识别并利用Web应用中的SQL注入漏洞。测试人员通过基于错误、基于联合、布尔盲注和基于时间的盲注技术,在所有主流数据库引擎(MySQL、PostgreSQL、MSSQL、Oracle)中检测注入点,以演示数据提取、身份认证绕过及潜在的远程代码执行。当涉及SQL注入测试、SQLi利用、数据库安全评估或注入漏洞验证的请求时激活此流程。
针对CockroachDB集群(云托管或自托管)的网络、身份验证、授权、加密、审计日志和备份维度,审计其安全状况。适用于评估集群安全就绪状态、准备合规审查或排查安全配置漏洞时使用。
PostHog的Django迁移模式与安全工作流。适用于创建、调整或审核Django/Postgres迁移场景,包括非阻塞索引/约束变更、多阶段schema变更、数据回填、迁移冲突变基,以及需要使用SeparateDatabaseAndState的产品模型迁移操作。
由Supabase维护的Postgres最佳实践指南,适用于任何环境中运行的Postgres。在编写或修改Postgres数据库中的任何内容前,请启用此技能:包括创建或修改表和列(含列类型选择)、架构设计、迁移与声明式架构文件、RLS策略及其验证测试、索引、触发器、数据库函数、队列与定时任务(pg_cron、pgmq)、向量/语义搜索(pgvector),以及恢复数据库备份(pg_restore)或导入数据。此外,在诊断慢查询、CPU使用率过高、超时、EXPLAIN执行计划、连接耗尽、锁问题、数据膨胀或错误用户/租户可见数据等问题时,也请启用此技能。这不仅是一份性能指南——架构设计、迁移、安全和SQL编写任务同样需要遵循这些规则,哪怕只是修改单个列或执行单条查询。