
Audit AI
io.github.audit0v0.4.1更新于 Oct 4, 2026
Finds authorization holes in Next.js + Supabase apps and live Supabase databases. No API key.
概览
AI 生成的概览
Audit AI 在本地扫描 Next.js 与 Supabase 项目及线上 Supabase 数据库,查找授权漏洞,无需 API 密钥。
- 功能
- Audit AI 是一个本地 MCP 服务器,用于检查使用 Supabase 的 Next.js 应用中的授权逻辑,并检查线上 Supabase 数据库。按其描述,它能发现这些目标中的授权漏洞。清单中未列出任何工具,因此具体操作在此无法说明。
- 适用场景
- 当你正在审查 Next.js 加 Supabase 的代码库或线上 Supabase 数据库,并希望助手帮助发现授权缺口时,可以考虑使用。它是仅限桌面的本地进程,适合开发者本机,而非托管或浏览器环境。
- 运行要求
- 以 stdio 方式作为本地进程运行,通过 npx 从 npm 包 auditai-mcp 启动,因此需要 Node.js 以及用于安装软件包的网络访问。清单声明无需身份验证,也没有环境变量或请求头。仅限桌面。
安装前请注意
它会检查线上 Supabase 数据库,因此只应指向你有权检查的数据库,并注意你提供的连接信息。描述称无需 API 密钥,但清单未列出任何工具,因此在将其用于生产数据前,请先确认它的实际行为。
安装
在 SourceWeft 中
- 打开 控制台中的 Audit AI,将其添加到工作区。
- 为需要使用其工具的对话启用该服务。
Desktop only,通过 STDIO。 STDIO 服务会启动本地进程,因此需要 SourceWeft 桌面宿主。
工具
0工具元数据尚未被收录。
版本历史
1- v0.4.1最新Oct 4, 2026

