OpenAIセキュリティ⭐ リポ 0品質スコア 50/100
supabase-audit-tables-list
Supabase PostgREST APIを通じて公開されているすべてのテーブルをリストアップして、攻撃対象領域を特定します。
description の原文を見る
List all tables exposed via the Supabase PostgREST API to identify the attack surface.
SKILL.md 本文
注意: このスキルのライセンスは ライセンス未確認 です。本サイトでは本文プレビューのみを表示しています。利用前に GitHub の原本でライセンス条件をご確認ください。
公開テーブルのリストアップ
🔴 重要: プログレッシブなファイル更新が必須です
コンテキストファイルに逐次的に書き込む必要があります。最後にまとめて書き込むのではありません。
- 各発見の直後に
.sb-pentest-context.jsonに即座に書き込む- 各アクション前後に
.sb-pentest-audit.logにログを記録する- スキルの完了を待ってからファイルを更新してはいけません
- スキルがクラッシュまたは中断された場合、それまでの検出結果はすべて保存されていなければなりません
これはオプションではありません。プログレッシブな書き込みを行わないことは重大なエラーです。
このスキルは、Supabase PostgREST APIを通じて公開されているすべてのデータベーステーブルを発見します。
このスキルを使用する場合
- API攻撃対象範囲を理解するため
- RLSポリシーをテストする前に
- 公開されているデータモデルをインベントリ化するため
- 包括的なセキュリティ監査の一部として
前提条件
- Supabase URLが抽出されていること(必要に応じて自動実行)
- Anon キーが抽出されていること(必要に応じて自動実行)
...
詳細情報
- 作者
- Asymmetric-al
- ライセンス
- 不明
- 最終更新
- 2026/3/7
Source: https://github.com/Asymmetric-al/Compass / ライセンス: 未指定