Loading...
Loading...
共找到 194 个 Skills
来自Supabase的Postgres性能优化及最佳实践。在编写、审核或优化Postgres查询、架构设计或数据库配置时使用本技能。
适用于任何涉及Supabase的任务。触发场景包括:Supabase产品(数据库、Auth、Edge Functions、Realtime、Storage、Vectors、Cron、Queues);在Next.js、React、SvelteKit、Astro、Remix中使用的客户端库与SSR集成(supabase-js、@supabase/ssr);认证相关问题(登录、登出、会话、JWT、cookies、getSession、getUser、getClaims、RLS);Supabase CLI或MCP服务器;schema变更、数据迁移、安全审计、Postgres扩展(pg_graphql、pg_cron、pg_vector)。
使用`supabase` CLI管理Supabase项目、数据库、迁移、Edge Functions和存储。
为专业安全审计初始化并管理证据收集目录,记录审计发现的相关证明材料。
在AI编码Agent中安装并使用Supabase Agent Skills(`supabase/agent-skills`)。涵盖安装模式、技能选择、插件路径、验证以及直接使用Supabase CLI/数据库工作流的安全回退方案。
Supabase安全与性能指南,集成Clerk身份验证。涵盖10个类别共40+条规则,包括RLS策略、Clerk配置、数据库安全等内容。
分析Supabase身份验证配置中的安全漏洞和错误配置。
生成包含执行摘要、调查结果和修复指导的全面Markdown安全审计报告。
识别可公开访问且可能包含敏感数据的存储桶。
当用户需要为多租户或基于角色的应用中的Supabase数据库生成、创建或添加行级安全(RLS)策略时,可使用该技能。它会利用auth.uid()、auth.jwt()声明以及基于角色的访问模式生成全面的RLS策略。触发关键词包括RLS、行级安全、Supabase安全、生成策略、认证策略、多租户安全、基于角色的访问、数据库安全策略、Supabase权限、租户隔离。
通过`@prisma-next/extension-supabase`在Supabase项目中使用Prisma Next——配置`extensions: [supabasePack]`,声明指向`supabase:auth.AuthUser`的跨空间外键(FK),编写RLS策略(`policy_select`/`policy_update`/`@@rls`、`auth.uid()`谓词),使用`supabase()`工厂构建`db.ts`,按请求绑定角色(`asUser(jwt)`/`asAnon()`/`asServiceRole()`),通过`db.asServiceRole().supabase`管理员根查询`auth.*`/`storage.*`,并验证JWT(当前项目使用`jwksUrl`,旧版HS256项目使用`jwtSecret`)。适用于supabase、RLS、行级安全、策略、角色绑定、匿名用户(anon)、已认证用户(authenticated)、服务角色(service_role)、auth.users、auth.uid()、JWT、JWKS、SUPABASE_JWKS_URL、SUPABASE_JWT_SECRET、SUPABASE.JWT_INVALID、SUPABASE.CONFIG_INVALID、RoleBoundDb、会话池(session pooler)、supabase:auth.AuthUser、@prisma-next/extension-supabase场景。
适用于通过OpenAPI管理阿里云RDS Supabase(RDS AI服务 2025-05-07)的场景,支持的操作包括创建、启动/停止/重启实例、重置密码、查询端点/认证/存储信息、配置认证/RAG/SSL/IP白名单,以及列出实例详情或会话。