Supabase Agent Skills 数据库开发技能
官方 Supabase 技能,覆盖数据库、认证、RLS、Edge Functions、MCP 和 Postgres 性能。
技能说明
Supabase 官方 Agent Skills 集合,包含通用 Supabase 开发和 Postgres 最佳实践两套技能,覆盖数据库、认证、RLS、Edge Functions、Realtime、Storage、Vectors、CLI、MCP 和性能优化。适合 Codex、Claude Code、Cursor、GitHub Copilot、Cline 等支持 Agent Skills 的客户端。仓库采用 MIT;使用前需查看当前 changelog 和官方文档,涉及数据库凭据、远程 MCP、RLS、视图和函数权限时要逐项检查安全边界。
关于此技能
Supabase 官方 Agent Skills 集合,包含通用 Supabase 开发技能和 Postgres 最佳实践技能,帮助 Agent 在数据库、认证、RLS、Edge Functions、Realtime、Storage、Vectors、CLI 和 MCP 工作流中使用更可靠的当前规则。
核心能力
覆盖 Supabase 全产品
supabase 技能覆盖 Database、Auth、Edge Functions、Realtime、Storage、Vectors、Cron、Queues、CLI、MCP 和常见 SSR 集成。
Postgres 性能与安全规则
supabase-postgres-best-practices 按查询性能、连接管理、RLS 安全、模式设计、并发锁、数据访问、监控和高级特性八类整理规则。
先查当前资料再修改
技能要求先看 changelog 和官方文档,遇到 CLI 问题先查看 --help,并在改动后执行查询、advisors 或迁移检查。
适用场景
搭建 Supabase 后端
用 Agent 处理数据库、Auth、Edge Functions、Realtime、Storage、Vector 或 Next.js SSR 集成。
检查 RLS 和权限
审阅公开表、视图、函数、Storage 和 JWT 授权逻辑,避免 service_role 暴露、越权和 RLS 配置错误。
优化 Postgres
为 SQL、索引、连接池、Schema、锁竞争和慢查询分析提供按优先级组织的改进建议。
使用步骤
- 01
选择安装范围
全量安装可用 npx skills add supabase/agent-skills;也可用 --skill supabase 或 --skill supabase-postgres-best-practices 只安装需要的技能。
- 02
确认版本和资料
开始工作前先查看 Supabase changelog、相关官方文档和 supabase --help,避免沿用过时命令或配置。
- 03
执行安全检查
涉及 Auth、RLS、视图、函数、Storage 或用户数据时,检查密钥暴露、RLS、security_invoker、USING/WITH CHECK 和 SECURITY DEFINER 风险。
- 04
验证改动
修改后运行测试查询、advisors、迁移列表或相应 CLI 检查;需要 MCP 时按官方 OAuth 配置并确认连接状态。
常见问题
支持哪些 Agent?+
仓库 README 明确说明兼容 18+ 个 Agent,列出 Claude Code、GitHub Copilot、Cursor、Cline 等;Supabase 文档也提供 Codex 等支持 Agent Skills 标准的客户端安装方式。
一定要使用 Supabase MCP 吗?+
不一定。技能可配合官方文档和 Supabase CLI 使用;需要搜索文档、执行 SQL 或读取项目资源时,可按官方指南配置 MCP,并完成 OAuth 登录。
它会自动修改数据库吗?+
技能提供工作流程和安全规则,不代表自动批准数据库变更。执行迁移、SQL、权限调整前仍应确认目标、审阅差异并完成验证。
许可证和安全风险是什么?+
仓库采用 MIT。涉及远程 MCP、数据库凭据和用户数据时,要保护 service_role 或 secret key,公开表必须正确启用 RLS,并检查视图和 SECURITY DEFINER 函数的权限边界。
npx skills add supabase/agent-skills