Shippable

io.github.Egarterv0.11.6更新於 Oct 6, 2026

Find leaks in AI-built apps: open Supabase/Firebase data, exposed keys, unsafe edge functions

概覽

AI 產生的概覽

掃描 AI 打造的應用程式,找出暴露的 Supabase 或 Firebase 資料、外洩的金鑰,以及不安全的邊緣函式。

功能
Shippable 是一個本機 MCP 伺服器,會檢查應用程式的設定與後端組態,以找出安全問題。根據其登錄檔描述,它會尋找開放的 Supabase 或 Firebase 資料、外洩的金鑰,以及不安全的邊緣函式。並未公布工具清單,因此這裡無法說明具體指令與輸出格式。
適用情境
當你打造或接手了使用 Supabase 或 Firebase 的應用程式,並希望在發布前讓助理檢查是否有資料暴露、憑證外洩或高風險邊緣函式時,可以考慮使用。對於不使用這些後端的專案,關聯性較低。
執行需求
以本機程序透過 stdio 執行,從 npm 套件 shippable-dev 安裝,因此需要 Node.js 與 npm。資訊清單宣告不需要驗證、環境變數或標頭,且僅限桌面端,沒有網頁可執行版本。
安裝前請注意
此伺服器會檢查應用程式設定與後端組態,其中可能包含憑證或金鑰,因此應將其發現視為敏感資訊。並未公布工具清單,執行前請確認它會讀取什麼、是否會修改內容。登錄檔描述提到外洩的金鑰,避免將真實金鑰貼到共用記錄或聊天中。

安裝

在 SourceWeft 中

  1. 開啟 儀表板中的 Shippable,將其新增到工作區。
  2. 為需要使用其工具的對話啟用該服務。

Desktop only,透過 STDIO。 STDIO 服務會啟動本機處理程序,因此需要 SourceWeft 桌面主機。

工具

0
工具後設資料尚未被收錄。

版本歷史

1
  1. v0.11.6最新Oct 6, 2026