Shippable

io.github.Egarterv0.11.6更新于 Oct 6, 2026

Find leaks in AI-built apps: open Supabase/Firebase data, exposed keys, unsafe edge functions

概览

AI 生成的概览

扫描 AI 构建的应用,发现暴露的 Supabase 或 Firebase 数据、泄露的密钥和不安全的边缘函数。

功能
Shippable 是一个本地 MCP 服务器,通过检查应用的配置和后端设置来发现安全问题。根据其注册表描述,它会查找开放的 Supabase 或 Firebase 数据、暴露的密钥以及不安全的边缘函数。未公布工具列表,因此具体命令和输出格式在此无法说明。
适用场景
当你构建或接手了一个使用 Supabase 或 Firebase 的应用,并希望助手在发布前检查是否存在数据暴露、凭据泄露或高风险边缘函数时,可以考虑使用。对于不使用这些后端的项目,相关性较低。
运行要求
作为本地进程通过 stdio 运行,从 npm 包 shippable-dev 安装,因此需要 Node.js 和 npm。清单声明无需身份验证、环境变量或请求头,且仅限桌面端,没有网页可执行版本。
安装前请注意
该服务器会检查应用配置和后端设置,其中可能包含凭据或密钥,因此应将其发现视为敏感信息。未公布工具列表,运行前请确认它会读取什么、是否会修改内容。注册表描述提到暴露的密钥,避免将真实密钥粘贴到共享日志或聊天中。

安装

在 SourceWeft 中

  1. 打开 控制台中的 Shippable,将其添加到工作区。
  2. 为需要使用其工具的对话启用该服务。

Desktop only,通过 STDIO。 STDIO 服务会启动本地进程,因此需要 SourceWeft 桌面宿主。

工具

0
工具元数据尚未被收录。

版本历史

1
  1. v0.11.6最新Oct 6, 2026