rlsgate 针对 AI-built Supabase 应用里重复出现的高危洞做静态部署门禁。README 给出的背景很具体:CVE-2025-48757 和 Lovable disclosure 涉及 170+ 个 live apps 泄露 PII,常见模式是 RLS policy 允许任意登录用户读所有行;项目还引用约 80% RLS 错误、72% 硬编码 secret 的观察。它把检查面控制在有限高信号规则上,包括 `rls-authenticated`、`rls-disabled`、`anon-access`、`public-bucket`、`exposed-secret` 和 `unverified-webhook`,并同时提供 CLI、Claude Code skill、GitHub Action。
–浏览
评论 · Comments