Audit AI

io.github.audit0v0.4.1更新於 Oct 4, 2026

Finds authorization holes in Next.js + Supabase apps and live Supabase databases. No API key.

概覽

AI 產生的概覽

Audit AI 在本機掃描 Next.js 與 Supabase 專案及線上 Supabase 資料庫,找出授權漏洞,無需 API 金鑰。

功能
Audit AI 是一個本機 MCP 伺服器,用來檢查使用 Supabase 的 Next.js 應用程式中的授權邏輯,並檢查線上 Supabase 資料庫。依照其描述,它能找出這些目標中的授權漏洞。清單中未列出任何工具,因此具體操作在此無法說明。
適用情境
當你正在檢視 Next.js 加 Supabase 的程式碼庫或線上 Supabase 資料庫,並希望助理協助找出授權缺口時,可以考慮使用。它是僅限桌面的本機程序,適合開發者電腦,而非託管或瀏覽器環境。
執行需求
以 stdio 方式作為本機程序執行,透過 npx 從 npm 套件 auditai-mcp 啟動,因此需要 Node.js 以及用於安裝套件的網路存取。清單宣告無需驗證,也沒有環境變數或標頭。僅限桌面。
安裝前請注意
它會檢查線上 Supabase 資料庫,因此只應指向你有權檢查的資料庫,並注意你提供的連線資訊。描述稱無需 API 金鑰,但清單未列出任何工具,因此在將其用於正式資料前,請先確認它的實際行為。

安裝

在 SourceWeft 中

  1. 開啟 儀表板中的 Audit AI,將其新增到工作區。
  2. 為需要使用其工具的對話啟用該服務。

Desktop only,透過 STDIO。 STDIO 服務會啟動本機處理程序,因此需要 SourceWeft 桌面主機。

工具

0
工具後設資料尚未被收錄。

版本歷史

1
  1. v0.4.1最新Oct 4, 2026