supabase-automation
Автоматизация администрирования Supabase
Администрирование Supabase часто требует переключения между панелями управления, SQL-инструментами и справочниками API. Этот навык помогает Claude, Codex и Claude Code выполнять рабочие процессы Rube MCP.
Остановитесь и запросите подтверждение перед установкой.
Проверьте план и получите явное согласие пользователя перед изменением файлов.
Установить с помощью моего Агента
Скопируйте этот запрос в своего Агента. Он содержит каноническую страницу Skill и манифест.
Review the Skillstore skill "supabase-automation" from https://skillstore.io/skills/sickn33-supabase-automation.md and its manifest at https://skillstore.io/api/skills/sickn33-supabase-automation/manifest. Verify the artifact. Stop and obtain explicit user consent before installing or changing files.Ваш Агент по-прежнему должен показать план и запросить все подтверждения, требуемые политикой безопасности.
Ресурсы для AI-агентов
Используйте эти ссылки, когда AI-агенту, crawler или script нужен чистый контекст вместо полной страницы.
Протестировать
Использование «supabase-automation». Перечисли проекты и выбери тот, который предназначен для production.
Ожидаемый результат:
Навык возвращает краткий список проектов с именами, slug организаций, ссылками на проекты, регионами и примечаниями об отсутствующих разрешениях.
Использование «supabase-automation». Проверь таблицу users перед обновлением.
Ожидаемый результат:
Вы получите сводку схемы с ключевыми столбцами, ограничениями, связями, оценками количества строк и напоминанием подтвердить операции записи.
Использование «supabase-automation». Проверь состояние сервисов Supabase.
Ожидаемый результат:
Ответ обобщает выбранные сервисы, текущее состояние и любые ошибки разрешений или области доступа.
Аудит безопасности
Высокий рискAll 112 external-command detections are false positives caused by Markdown inline-code formatting; the file contains no executable shell or Ruby code. The skill directs clients to a third-party MCP endpoint and can retrieve live Supabase keys. It also permits arbitrary SQL writes without mandatory confirmation, requiring strong approval and secret-handling controls.
Подтверждённые проблемы безопасности (1)
Пункты проверки возможностей (5)
Это реальные локальные возможности, которые могут ожидаться для этого навыка, поэтому они требуют проверки, но не считаются подтверждённым вредоносным поведением.
Факторы риска
⚙️ Внешние команды (50)
🌐 Доступ к сети (1)
🔑 Переменные окружения (4)
Поделиться и цитировать этот отчет
Делитесь версионным отчетом об оценке, нейтральным значком, встраиваемой карточкой и цитатами. Skillstore публикует доказательства, не решая, безопасен ли этот Skill.
Копировать ссылку на отчёт
https://skillstore.io/skills/sickn33-supabase-automation/audits/5?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportЗначок Markdown
[](https://skillstore.io/skills/sickn33-supabase-automation?utm_source=security_passport_badge)Значок HTML
<a href="https://skillstore.io/skills/sickn33-supabase-automation?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/sickn33-supabase-automation/security.svg" alt="Skillstore security assessment" loading="lazy"></a>Встраиваемая карточка
<iframe src="https://skillstore.io/embed/skills/sickn33-supabase-automation.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>Академические ссылки (APA · BibTeX · CFF)
Цитата APA
sickn33. (2026). supabase-automation security audit report (audit version 5) [Author version unspecified]. Skillstore. https://skillstore.io/skills/sickn33-supabase-automation/audits/5Цитата BibTeX
@techreport{sickn33-sickn33-supabase-automation-2026,
author = {sickn33},
title = {supabase-automation security audit report (audit version 5)},
institution = {Skillstore},
year = {2026},
number = {5},
url = {https://skillstore.io/skills/sickn33-supabase-automation/audits/5},
note = {Author version unspecified}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "supabase-automation security audit report (audit version 5)"
version: "unspecified"
type: report
authors:
- name: "sickn33"
date-released: "2026-09-06"
url: "https://skillstore.io/skills/sickn33-supabase-automation/audits/5"
identifiers:
- type: other
value: "skillstore:sickn33-supabase-automation:audit:5"
description: "Skillstore immutable audit report identifier"
Оценка Skillstore
Почему такая оценка Достоверность доказательств: СреднийЧто вы можете построить
Проверка схемы базы данных
Разработчики могут проверять таблицы, связи и сгенерированные типы перед написанием запросов.
Проверка работы проекта
Платформенные команды могут просматривать организации, проекты, состояние сервисов, бакеты хранилища и edge-функции.
Выполнение защищенных SQL-задач
Владельцы баз данных могут сначала выполнить проверки схемы, а затем подготовить запросы только для чтения или утвержденные изменения данных.
Попробуйте эти промпты
Используй навык автоматизации Supabase, чтобы найти мои активные проекты Supabase через Rube MCP. Покажи имена, refs, организации и состояние работоспособности, если доступно.
Найди проект с именем <project name>, перечисли public таблицы и кратко опиши столбцы, связи, индексы и количество строк для <table name>.
Проверь схему для <table name>, затем составь план запроса только для чтения для <business question>. Спроси перед запуском чего-либо.
Проверь целевую схему, определи необходимые изменения для <migration goal>, объясни риски и дождись утверждения перед любым шагом записи или DDL.
Лучшие практики
- Сначала ищите инструменты Rube, чтобы имена параметров и схемы соответствовали текущему серверу MCP.
- Используйте режим только для чтения для SELECT-запросов и требуйте явного утверждения для изменений.
- Маскируйте API-ключи и не храните секреты Supabase в чате, логах или файлах.
Избегать
- Выполнение SQL на запись до проверки схем и подтверждения целевого проекта.
- Отображение полных ключей service-role или копирование их в трекеры задач.
- Предположение, что ID организаций и slug взаимозаменяемы во всех инструментах Supabase.
Часто задаваемые вопросы
Требует ли этот навык учетные данные Supabase?
Может ли он выполнять SQL?
Может ли он получать API-ключи?
Развертывает ли он edge-функции?
Зачем сначала искать инструменты?
Безопасен ли он для production?
Сведения для разработчиков
Автор
sickn33Лицензия
MIT
Ревизия Skillstore
r2
Примечание о версии
Автор не указал версию.
Репозиторий
https://github.com/sickn33/antigravity-awesome-skills/tree/main/skills/supabase-automationСсылка
ae6ba0f1a47f0b4427a656b2202f2ff34bfea6be
Актуальность поддержки
08.09.2026
Использование
10 загрузок · 117 просмотров
Структура файлов
📄 SKILL.md