
Обзор навыка Supabase
Навык Supabase предназначен для полноценной интеграции возможностей платформы Supabase в рабочие процессы агентов. Он охватывает все ключевые продукты экосистемы, включая управление базами данных (с поддержкой RLS и миграций), аутентификацию (сессии, JWT, cookies), Edge Functions, Realtime, Storage, векторы, Cron и очереди задач.
Назначение и возможности
Данный навык позволяет агентам взаимодействовать с Supabase через клиентские библиотеки (supabase-js, @supabase/ssr) и популярные SSR-фреймворки, такие как Next.js, React, SvelteKit, Astro и Remix. В состав навыка входят команды CLI для управления схемой, миграциями и проведения аудита безопасности, а также MCP-сервер для выполнения прямых запросов к базе данных.
Основные принципы работы
Для обеспечения надежности и безопасности при работе с Supabase необходимо следовать установленным правилам:
- Актуальность данных: Supabase часто обновляется. Перед реализацией задач всегда проверяйте актуальный список изменений (changelog) и официальную документацию. Не полагайтесь исключительно на обучающие данные.
- Верификация: Любое изменение или исправление должно быть подтверждено тестовым запросом. Работа без проверки считается незавершенной.
- Обработка ошибок: Избегайте бесконечных циклов при возникновении ошибок. Если решение не найдено после 2-3 попыток, пересмотрите подход, изучите логи и документацию.
- Управление доступом: Помните, что доступ к таблицам через данные программный интерфейс настраивается отдельно от политик RLS. Убедитесь, что роли
anonиauthenticatedимеют необходимые права доступа.
Безопасность
Навык включает встроенный чек-лист безопасности, охватывающий работу с токенами аутентификации, настройку политик RLS, контроль доступа к представлениям (views) и права доступа к хранилищам (storage). Соблюдение этих рекомендаций критически важно для защиты данных вашего проекта.
Подробнее о первоисточнике и актуальных обновлениях можно узнать на официальной странице: навыки.sh/supabase.
Как проверить результат
Начните с небольшого сценария и заранее зафиксируйте исходные условия: какие данные доступны, какой результат считается полезным и какие ограничения нельзя нарушать. Такой короткий тест помогает отделить рабочую идею от неподтверждённого обещания и быстро найти место для доработки.
Сравните результат с исходной задачей по заранее выбранным критериям. Если качество не устраивает, изменяйте по одному параметру за раз, сохраняйте удачные варианты и отмечайте причины отказа. Для материалов с внешними сервисами отдельно проверьте права доступа, приватность входных данных и необходимость проверки человеком перед использованием.
Контрольный список
- Проверить входные данные, формат результата и ограничения сценария.
- Сверить фактический результат с измеримым критерием успеха.
- Сохранить рабочую версию и зафиксировать, что требует редакционной проверки.
Источники и методика проверки
- skills-sh — исходная карточка (secondary, не подтверждено 2026-07-19)