Audit AI

io.github.audit0v0.4.1更新于 Oct 4, 2026

Finds authorization holes in Next.js + Supabase apps and live Supabase databases. No API key.

概览

AI 生成的概览

Audit AI 在本地扫描 Next.js 与 Supabase 项目及线上 Supabase 数据库,查找授权漏洞,无需 API 密钥。

功能
Audit AI 是一个本地 MCP 服务器,用于检查使用 Supabase 的 Next.js 应用中的授权逻辑,并检查线上 Supabase 数据库。按其描述,它能发现这些目标中的授权漏洞。清单中未列出任何工具,因此具体操作在此无法说明。
适用场景
当你正在审查 Next.js 加 Supabase 的代码库或线上 Supabase 数据库,并希望助手帮助发现授权缺口时,可以考虑使用。它是仅限桌面的本地进程,适合开发者本机,而非托管或浏览器环境。
运行要求
以 stdio 方式作为本地进程运行,通过 npx 从 npm 包 auditai-mcp 启动,因此需要 Node.js 以及用于安装软件包的网络访问。清单声明无需身份验证,也没有环境变量或请求头。仅限桌面。
安装前请注意
它会检查线上 Supabase 数据库,因此只应指向你有权检查的数据库,并注意你提供的连接信息。描述称无需 API 密钥,但清单未列出任何工具,因此在将其用于生产数据前,请先确认它的实际行为。

安装

在 SourceWeft 中

  1. 打开 控制台中的 Audit AI,将其添加到工作区。
  2. 为需要使用其工具的对话启用该服务。

Desktop only,通过 STDIO。 STDIO 服务会启动本地进程,因此需要 SourceWeft 桌面宿主。

工具

0
工具元数据尚未被收录。

版本历史

1
  1. v0.4.1最新Oct 4, 2026