VibeRaven Guides

Hospedado, somente leitura, sem login (https://viberaven.dev/mcp). Explica os IDs de busca do VibeRaven e retorna guias de lançamento e listas de verificação para aplicativos Vercel + Supabase. Ele nunca lê seu repositório.

Servidor MCP hospedado

npx add-mcp 'https://viberaven.dev/mcp'

Instala no Claude Code, Codex, Cursor e outros

Documentação

repo

github.com/you/your-app

DetectadoPronto

web

your-app.vercel.app

Env vars documentadosPronto

payments

Stripe

Webhook handler encontradoPronto

auth

Auth.js

Auth secret definidoPronto

database

public.posts

RLS ativado · políticas do ownerPronto

monitoring

Sentry

Erros rastreadosPronto

Serviços

cacheemail

App de exemplo. Os IDs de descoberta são verificações reais do VibeRaven.

your-app

Nenhum bloqueio encontrado

npx -y viberaven

Stack de exemplo. Verificações e detecções são saída real do VibeRaven.

  • Encontra sua stack

    Lê o repositório e nomeia cada serviço em que o app roda.
  • Verifica cada peça

    Segurança no nível de linha, webhooks, segredos, env vars, limites de taxa e monitoramento.
  • Entrega a correção ao seu agente

    Uma lista de tarefas para Claude Code, Codex ou Cursor trabalharem.

Qualquer pessoa anon key

id user_id body created_at

rls_disabled · crítico Qualquer pessoa com a anon key que seu frontend envia pode ler e alterar essas linhas.

75 pontuação · 1 bloqueio

01Ele lê o repositório e sinaliza uma tabela que qualquer pessoa pode ler.

viberaven check

viberaven check · ~/posts-app

Nenhuma prova de política RLS nas migrações (rls_disabled)

1 tabela pública sem segurança no nível de linha: public.posts (supabase/migrations/0001_posts.sql:1). Qualquer pessoa com a anon key que seu frontend envia pode ler e alterar essas linhas pela Data API.

Nenhum monitoramento de erros detectado (missing_monitoring)

Nenhuma instrumentação Sentry/PostHog (ou similar) foi encontrada. Erros de produção só aparecerão quando usuários reclamarem.

Veredito: 1 bloqueio, 0 avisos · pontuação 75

Correção: viberaven fix · Detalhes: ~/posts-app/.viberaven/agent-tasklist.md

Passo 1 de 3: Escaneamento. Ele lê o repositório e sinaliza uma tabela que qualquer pessoa pode ler.

Saída capturada com viberaven 1.6.1. Escrevemos a migração manualmente para esta demonstração.

  • Tabelas abertas

    Tabelas Supabase sem segurança no nível de linha. rls_disabled
  • Chaves expostas

    Arquivos de segredos não ignorados pelo git. A service role key no env ou código do cliente. secrets_in_repo service_role_key_in_client_env service_role_key_in_client_code
  • Sessões sem assinatura

    Auth.js sem auth secret referenciado. auth_secret_missing
  • Pagamentos silenciosos

    Stripe sem webhook handler. missing_stripe_webhook
  • Env vars ausentes

    Vars que seu código lê e que .env.example não possui. env_var_drift
  • Sem proteções

    Sem limites de taxa. Sem monitoramento de erros. missing_rate_limit missing_monitoring

Studio

$0 open source

O Studio local na sua máquina. Cada verificação local, cada card de provedor, seu próprio agente de codificação. Sem necessidade de conta.

  • Verificações locais ilimitadas, pontuação de prontidão e bloqueios
  • Cards de provedores com verificações ao vivo via MCP
  • Codex, Claude Code e Gemini CLI
  • 2 verificações completas com conta gratuita, 6 áreas principais
  • Roda na sua máquina, MIT

Pro

$9.99 por mês

Verificações completas pelo Studio. Escolha Run full check, confirme o que é enviado e receba descobertas para cada área de produção.

  • 50 verificações completas por mês pelo Studio
  • Todas as áreas de produção verificadas
  • Tudo do Studio gratuito
  • Cobrança mensal, cancele quando quiser

Preços e termos completos

preflight · your-app 8 verificações

Preflight para sua stack

  1. Segurança no nível de linha em cada tabela rls_disabled
  2. Service role key mantida fora do cliente service_role_key_in_client_code
  3. Porta pooler para serverless pooler_port_mismatch
  4. Webhook handler para pagamentos missing_stripe_webhook
  5. .env e arquivos de segredos ignorados pelo git secrets_in_repo
  6. Cada env var em .env.example env_var_drift
  7. Limites de taxa em rotas públicas missing_rate_limit
  8. Monitoramento de erros configurado missing_monitoring

Vercel, GitHub detectados, cada um com seu próprio card no Studio.

02Execute na pasta do seu app

npx -y viberaven

Funciona comClaude CodeCodexCursor