覆盖 Supabase 全产品线
覆盖数据库、身份认证、边缘函数、实时通信、对象存储、向量、定时任务和队列等产品,对应上游的 Auth、Edge Functions、Realtime、Storage、Vectors、Cron 与 Queues。
BAIZE AI RESOURCE
supabase
Supabase 官方 Agent Skill,覆盖数据库、认证、边缘函数、存储与 RLS 安全规范,帮助编码代理正确实现并验证 Supabase 开发任务。

Supabase 是 Supabase 官方 agent-skills 仓库中的技能包,用于让 AI 编码代理在处理任何涉及 Supabase 的任务时遵循官方实践。它以 SKILL.md 为核心,通过触发词识别数据库、Auth、Edge Functions、Realtime、Storage、Vectors、Cron、Queues 等场景,并覆盖 supabase-js、@supabase/ssr 在 Next.js、React、SvelteKit、Astro、Remix 中的集成方式。技能强调 Supabase 迭代频繁,要求代理先查阅 changelog 与当前文档,再动手实现,并在修改后运行测试查询验证结果。安全方面内置检查清单,涉及 RLS 策略、视图安全、service_role 密钥保护、JWT 授权与 BOLA/IDOR 风险。适合使用 AI 代理开发 Supabase 项目的开发者与团队。
覆盖数据库、身份认证、边缘函数、实时通信、对象存储、向量、定时任务和队列等产品,对应上游的 Auth、Edge Functions、Realtime、Storage、Vectors、Cron 与 Queues。
提供前端框架中的服务端渲染集成指引,说明客户端库 `supabase-js` 与服务端辅助库 `@supabase/ssr` 的配合方式;涉及 Next.js、React、SvelteKit、Astro 和 Remix。
针对 RLS 策略、视图安全、密钥暴露、JWT 授权与 BOLA/IDOR 等 Supabase 特有安全陷阱给出检查项。
提供 HTTP 错误、Postgres 错误、RLS 异常、权限拒绝、超时、Edge Function 崩溃等问题的排查思路。
要求代理先查阅 changelog 与最新文档,实现后运行测试查询确认修复有效,避免依赖过时训练数据。
使用场景为公开 schema 中的表配置行级安全
技能引导代理启用 RLS,并使用 TO authenticated 配合归属条件编写策略,避免仅做身份校验导致的越权访问。
使用场景在 Next.js 项目中接入 Supabase Auth
技能提供 @supabase/ssr 的集成方式,并提醒不要在浏览器暴露 service_role 密钥。
使用场景遇到权限拒绝或 schema cache 异常
技能提供调试工作流,指导代理检查 Data API 设置、GRANT 权限与日志,而不是重复执行同一命令。