VibeRaven Guides

Alojado, solo lectura, sin inicio de sesión (https://viberaven.dev/mcp). Explica los ids de búsqueda de VibeRaven y devuelve guías de lanzamiento y listas de verificación para aplicaciones Vercel + Supabase. Nunca lee tu repositorio.

Servidor MCP alojado

npx add-mcp 'https://viberaven.dev/mcp'

Se instala en Claude Code, Codex, Cursor y más

Documentación

repositorio

github.com/you/your-app

DetectadoListo

web

your-app.vercel.app

Variables de entorno documentadasListo

pagos

Stripe

Manejador de webhook encontradoListo

autenticación

Auth.js

Secreto de autenticación configuradoListo

base de datos

public.posts

RLS activado · políticas del propietarioListo

monitoreo

Sentry

Errores rastreadosListo

Servicios

cacheemail

Aplicación de ejemplo. Los hallazgos son verificaciones reales de VibeRaven.

your-app

Sin bloqueadores encontrados

npx -y viberaven

Stack de ejemplo. Las verificaciones y detecciones son resultados reales de VibeRaven.

  • Encuentra tu stack

    Lee el repositorio y nombra cada servicio sobre el que se ejecuta la aplicación.
  • Verifica cada pieza

    Seguridad a nivel de fila, webhooks, secretos, variables de entorno, límites de tasa y monitoreo.
  • Entrega la solución a tu agente

    Una lista de tareas para que Claude Code, Codex o Cursor la trabajen.

Cualquiera clave anónima

id user_id body created_at

rls_disabled · crítico Cualquiera que tenga la clave anónima que tu frontend distribuye puede leer y modificar estas filas.

75 puntuación · 1 bloqueador

01Lee el repositorio y marca una tabla que cualquiera puede leer.

viberaven check

viberaven check · ~/posts-app

Sin prueba de política RLS en migraciones (rls_disabled)

1 tabla pública sin seguridad a nivel de fila: public.posts (supabase/migrations/0001_posts.sql:1). Cualquiera que tenga la clave anónima que tu frontend distribuye puede leer y modificar esas filas a través de la API de datos.

Sin monitoreo de errores detectado (missing_monitoring)

No se encontró instrumentación de Sentry/PostHog (o similar). Los errores de producción solo saldrán a la superficie cuando los usuarios se quejen.

Veredicto: 1 bloqueador, 0 advertencias · puntuación 75

Solución: viberaven fix · Detalles: ~/posts-app/.viberaven/agent-tasklist.md

Paso 1 de 3: Escaneo. Lee el repositorio y marca una tabla que cualquiera puede leer.

Salida capturada con viberaven 1.6.1. Escribimos la migración a mano para esta demostración.

  • Tablas abiertas

    Tablas de Supabase sin seguridad a nivel de fila. rls_disabled
  • Claves expuestas

    Archivos de secretos no ignorados por git. La clave de rol de servicio en el entorno o código del cliente. secrets_in_repo service_role_key_in_client_env service_role_key_in_client_code
  • Sesiones sin firmar

    Auth.js sin secreto de autenticación referenciado. auth_secret_missing
  • Pagos silenciosos

    Stripe sin manejador de webhook. missing_stripe_webhook
  • Variables de entorno faltantes

    Variables que tu código lee y que .env.example no incluye. env_var_drift
  • Sin barreras de protección

    Sin límites de tasa. Sin monitoreo de errores. missing_rate_limit missing_monitoring

Studio

$0 código abierto

El Studio local en tu máquina. Cada verificación local, cada tarjeta de proveedor, tu propio agente de codificación. Sin necesidad de cuenta.

  • Verificaciones locales ilimitadas, puntuación de preparación y bloqueadores
  • Tarjetas de proveedor con verificaciones en vivo a través de MCP
  • Codex, Claude Code y Gemini CLI
  • 2 verificaciones completas con una cuenta gratuita, 6 áreas principales
  • Se ejecuta en tu máquina, MIT

Pro

$9.99 por mes

Verificaciones completas desde el Studio. Elige Ejecutar verificación completa, confirma lo que se envía y obtén hallazgos para cada área de producción.

  • 50 verificaciones completas al mes desde el Studio
  • Todas las áreas de producción verificadas
  • Todo lo incluido en el Studio gratuito
  • Facturación mensual, cancela cuando quieras

Precios completos y términos

preflight · your-app 8 verificaciones

Preflight para tu stack

  1. Seguridad a nivel de fila en cada tabla rls_disabled
  2. Clave de rol de servicio mantenida fuera del cliente service_role_key_in_client_code
  3. Puerto pooler para serverless pooler_port_mismatch
  4. Manejador de webhook para pagos missing_stripe_webhook
  5. .env y archivos de secretos ignorados por git secrets_in_repo
  6. Cada variable de entorno en .env.example env_var_drift
  7. Límites de tasa en rutas públicas missing_rate_limit
  8. Monitoreo de errores conectado missing_monitoring

Vercel, GitHub detectados, cada uno con su propia tarjeta en Studio.

02Ejecútalo en la carpeta de tu aplicación

npx -y viberaven

Funciona conClaude CodeCodexCursor