supabase-pentest-skills
一套用于专业审计Supabase应用安全的24个AI Agent技能集。
安装使用
复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:
帮我安装这个 AI Skill:supabase-pentest-skills。 它的用途是:一套用于专业审计Supabase应用安全的24个AI Agent技能集。 完整的 Skill 内容见:https://321skill.com/skills/supabase-pentest-skills/raw/index.md 请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。
提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。
使用示例
'请对 https://myapp.example.com 进行一次完整的Supabase安全审计。' 它会首先进入规划模式,然后依次执行24个审计技能,包括检测Supabase实例、提取密钥、测试行级安全策略、检查存储桶权限等,并最终生成一份包含所有发现和证据的详细报告。
介绍
Supabase Pentest Skills 是一套专为AI Agent设计的技能集合,旨在系统化、自动化地对基于Supabase构建的应用程序进行全面的安全审计。它解决了开发者和安全工程师手动审计耗时、易遗漏、难以标准化的问题。
使用方式非常便捷,通过一行npx命令即可安装全部24个技能。在AI Agent(如Claude Code、Cursor)中,通过执行特定的审计指令(如/supabase-pentest),AI便会按照预设的检查清单,依次执行从环境探测、密钥提取、API测试、存储桶审计到身份验证检查等全流程安全测试,并自动生成详细的审计报告。
这套技能非常适合负责Supabase应用开发、维护和安全审查的后端开发、全栈开发、运维工程师和安全研究人员。它尤其适用于在项目上线前、接受第三方审计或定期安全检查时,快速发现潜在的安全配置错误和漏洞。
建议在使用前,务必确认拥有对目标应用进行安全测试的合法授权。对于生产环境,推荐使用提供的CLAUDE.md模板来强制进行完整的日志记录和证据收集,以确保审计过程的可追溯性和专业性。
核心特点
与零散的安全检查脚本不同,它是一套为AI Agent量身定制的、覆盖Supabase全栈(数据库RLS、存储、认证、函数等)的24个标准化审计流程,并强制要求证据留存和系统化执行,确保了审计的完整性和可复现性。
注意事项
该技能集主要针对Supabase平台的应用安全配置进行审计,不适用于底层基础设施或非Supabase架构的深度渗透测试。
常见问题
安装后如何开始一次完整的审计?
在AI Agent中运行 `/supabase-pentest` 指令,或按照README中的详细提示词启动,AI将引导你完成所有24项检查。
审计过程会产生哪些输出?
会生成包含时间戳的详细操作日志、所有执行的CURL命令、发现的证据文件以及一份最终的综合安全报告。
给 AI 助手的安装指引
如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:
请访问 https://321skill.com/skills/supabase-pentest-skills/raw/index.md 读取 supabase-pentest-skills 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。
AI 可直接读取的原始 Markdown 地址:/skills/supabase-pentest-skills/raw/index.md(查看排版版本)