VibeRaven Guides
Alojado, solo lectura, sin inicio de sesión (https://viberaven.dev/mcp). Explica los ids de búsqueda de VibeRaven y devuelve guías de lanzamiento y listas de verificación para aplicaciones Vercel + Supabase. Nunca lee tu repositorio.
Servidor MCP alojado
npx add-mcp 'https://viberaven.dev/mcp'Se instala en Claude Code, Codex, Cursor y más
Documentación
repositorio
github.com/you/your-app
DetectadoListo
web
your-app.vercel.app
Variables de entorno documentadasListo
pagos
Stripe
Manejador de webhook encontradoListo
autenticación
Auth.js
Secreto de autenticación configuradoListo
base de datos
public.posts
RLS activado · políticas del propietarioListo
monitoreo
Sentry
Errores rastreadosListo
Servicios
cacheemail
Aplicación de ejemplo. Los hallazgos son verificaciones reales de VibeRaven.
your-app
Sin bloqueadores encontrados
npx -y viberaven
Stack de ejemplo. Las verificaciones y detecciones son resultados reales de VibeRaven.
-
Encuentra tu stack
Lee el repositorio y nombra cada servicio sobre el que se ejecuta la aplicación. -
Verifica cada pieza
Seguridad a nivel de fila, webhooks, secretos, variables de entorno, límites de tasa y monitoreo. -
Entrega la solución a tu agente
Una lista de tareas para que Claude Code, Codex o Cursor la trabajen.
Cualquiera clave anónima
id user_id body created_at
rls_disabled · crítico Cualquiera que tenga la clave anónima que tu frontend distribuye puede leer y modificar estas filas.
75 puntuación · 1 bloqueador
01Lee el repositorio y marca una tabla que cualquiera puede leer.
viberaven check
viberaven check · ~/posts-app
Sin prueba de política RLS en migraciones (rls_disabled)
1 tabla pública sin seguridad a nivel de fila: public.posts (supabase/migrations/0001_posts.sql:1). Cualquiera que tenga la clave anónima que tu frontend distribuye puede leer y modificar esas filas a través de la API de datos.
Sin monitoreo de errores detectado (missing_monitoring)
No se encontró instrumentación de Sentry/PostHog (o similar). Los errores de producción solo saldrán a la superficie cuando los usuarios se quejen.
Veredicto: 1 bloqueador, 0 advertencias · puntuación 75
Solución: viberaven fix · Detalles: ~/posts-app/.viberaven/agent-tasklist.md
Paso 1 de 3: Escaneo. Lee el repositorio y marca una tabla que cualquiera puede leer.
Salida capturada con viberaven 1.6.1. Escribimos la migración a mano para esta demostración.
-
Tablas abiertas
Tablas de Supabase sin seguridad a nivel de fila.rls_disabled -
Claves expuestas
Archivos de secretos no ignorados por git. La clave de rol de servicio en el entorno o código del cliente.secrets_in_reposervice_role_key_in_client_envservice_role_key_in_client_code -
Sesiones sin firmar
Auth.js sin secreto de autenticación referenciado.auth_secret_missing -
Pagos silenciosos
Stripe sin manejador de webhook.missing_stripe_webhook -
Variables de entorno faltantes
Variables que tu código lee y que .env.example no incluye.env_var_drift -
Sin barreras de protección
Sin límites de tasa. Sin monitoreo de errores.missing_rate_limitmissing_monitoring
Studio
$0 código abierto
El Studio local en tu máquina. Cada verificación local, cada tarjeta de proveedor, tu propio agente de codificación. Sin necesidad de cuenta.
- Verificaciones locales ilimitadas, puntuación de preparación y bloqueadores
- Tarjetas de proveedor con verificaciones en vivo a través de MCP
- Codex, Claude Code y Gemini CLI
- 2 verificaciones completas con una cuenta gratuita, 6 áreas principales
- Se ejecuta en tu máquina, MIT
Pro
$9.99 por mes
Verificaciones completas desde el Studio. Elige Ejecutar verificación completa, confirma lo que se envía y obtén hallazgos para cada área de producción.
- 50 verificaciones completas al mes desde el Studio
- Todas las áreas de producción verificadas
- Todo lo incluido en el Studio gratuito
- Facturación mensual, cancela cuando quieras
preflight · your-app 8 verificaciones
Preflight para tu stack
- Seguridad a nivel de fila en cada tabla
rls_disabled - Clave de rol de servicio mantenida fuera del cliente
service_role_key_in_client_code - Puerto pooler para serverless
pooler_port_mismatch - Manejador de webhook para pagos
missing_stripe_webhook - .env y archivos de secretos ignorados por git
secrets_in_repo - Cada variable de entorno en .env.example
env_var_drift - Límites de tasa en rutas públicas
missing_rate_limit - Monitoreo de errores conectado
missing_monitoring
Vercel, GitHub detectados, cada uno con su propia tarjeta en Studio.
02Ejecútalo en la carpeta de tu aplicación
npx -y viberaven
Funciona conClaude CodeCodexCursor