BAIZE AI RESOURCE

Supabase 开发技能包

supabase

Supabase 官方 Agent Skill,覆盖数据库、认证、边缘函数、存储与 RLS 安全规范,帮助编码代理正确实现并验证 Supabase 开发任务。

supabase

资源介绍

Supabase 是 Supabase 官方 agent-skills 仓库中的技能包,用于让 AI 编码代理在处理任何涉及 Supabase 的任务时遵循官方实践。它以 SKILL.md 为核心,通过触发词识别数据库、Auth、Edge Functions、Realtime、Storage、Vectors、Cron、Queues 等场景,并覆盖 supabase-js、@supabase/ssr 在 Next.js、React、SvelteKit、Astro、Remix 中的集成方式。技能强调 Supabase 迭代频繁,要求代理先查阅 changelog 与当前文档,再动手实现,并在修改后运行测试查询验证结果。安全方面内置检查清单,涉及 RLS 策略、视图安全、service_role 密钥保护、JWT 授权与 BOLA/IDOR 风险。适合使用 AI 代理开发 Supabase 项目的开发者与团队。

Skill 能力

覆盖 Supabase 全产品线

覆盖数据库、身份认证、边缘函数、实时通信、对象存储、向量、定时任务和队列等产品,对应上游的 Auth、Edge Functions、Realtime、Storage、Vectors、Cron 与 Queues。

前端框架集成指引

提供前端框架中的服务端渲染集成指引,说明客户端库 `supabase-js` 与服务端辅助库 `@supabase/ssr` 的配合方式;涉及 Next.js、React、SvelteKit、Astro 和 Remix。

安全与 RLS 检查清单

针对 RLS 策略、视图安全、密钥暴露、JWT 授权与 BOLA/IDOR 等 Supabase 特有安全陷阱给出检查项。

调试与排错流程

提供 HTTP 错误、Postgres 错误、RLS 异常、权限拒绝、超时、Edge Function 崩溃等问题的排查思路。

强制验证与文档核对

要求代理先查阅 changelog 与最新文档,实现后运行测试查询确认修复有效,避免依赖过时训练数据。

资源配置

适用平台

Claude CodeCodex通用 Agent

支持模型

模型无关

调用方式

自动触发Agent调用

安装与调用

  1. 在支持 Agent Skills 的编码代理中安装或引用 supabase 技能包。

  2. 当任务涉及 Supabase 产品、客户端库、CLI、MCP 或数据库变更时,技能会被触发。

  3. 代理先获取 Supabase changelog 与相关文档,确认当前版本的正确用法。

  4. 按技能中的规范实现数据库、认证、RLS 策略或前端集成代码。

  5. 实现后运行测试查询验证结果,若连续失败则停止重试并重新排查。

使用案例

RLS 策略编写

使用场景为公开 schema 中的表配置行级安全

技能引导代理启用 RLS,并使用 TO authenticated 配合归属条件编写策略,避免仅做身份校验导致的越权访问。

Next.js SSR 认证集成

使用场景在 Next.js 项目中接入 Supabase Auth

技能提供 @supabase/ssr 的集成方式,并提醒不要在浏览器暴露 service_role 密钥。

Supabase 项目排错

使用场景遇到权限拒绝或 schema cache 异常

技能提供调试工作流,指导代理检查 Data API 设置、GRANT 权限与日志,而不是重复执行同一命令。

包含内容

LICENSE-MIT.txt
README-中文安装说明.md
SHA256.txt
supabase-source.zip

常见问题

这个技能适用于哪些 AI 编码代理?
它是 Supabase 官方 agent-skills 仓库中的技能包,面向支持 Agent Skills 规范的编码代理,具体支持范围以仓库说明为准。
它会自动触发吗?
技能描述中定义了触发条件,当任务涉及 Supabase 产品、客户端库、CLI、MCP 或数据库变更时会被触发。
它包含哪些安全相关内容?
包含 RLS 策略、视图安全、service_role 密钥保护、JWT 授权以及 BOLA/IDOR 等 Supabase 特有安全陷阱的检查清单。
使用前需要准备什么?
需要有一个 Supabase 项目以及可访问官方文档和 changelog 的网络环境,以便代理核对当前版本的用法。