VibeRaven Guides
Hospedado, somente leitura, sem login (https://viberaven.dev/mcp). Explica os IDs de busca do VibeRaven e retorna guias de lançamento e listas de verificação para aplicativos Vercel + Supabase. Ele nunca lê seu repositório.
Servidor MCP hospedado
npx add-mcp 'https://viberaven.dev/mcp'Instala no Claude Code, Codex, Cursor e outros
Documentação
repo
github.com/you/your-app
DetectadoPronto
web
your-app.vercel.app
Env vars documentadosPronto
payments
Stripe
Webhook handler encontradoPronto
auth
Auth.js
Auth secret definidoPronto
database
public.posts
RLS ativado · políticas do ownerPronto
monitoring
Sentry
Erros rastreadosPronto
Serviços
cacheemail
App de exemplo. Os IDs de descoberta são verificações reais do VibeRaven.
your-app
Nenhum bloqueio encontrado
npx -y viberaven
Stack de exemplo. Verificações e detecções são saída real do VibeRaven.
-
Encontra sua stack
Lê o repositório e nomeia cada serviço em que o app roda. -
Verifica cada peça
Segurança no nível de linha, webhooks, segredos, env vars, limites de taxa e monitoramento. -
Entrega a correção ao seu agente
Uma lista de tarefas para Claude Code, Codex ou Cursor trabalharem.
Qualquer pessoa anon key
id user_id body created_at
rls_disabled · crítico Qualquer pessoa com a anon key que seu frontend envia pode ler e alterar essas linhas.
75 pontuação · 1 bloqueio
01Ele lê o repositório e sinaliza uma tabela que qualquer pessoa pode ler.
viberaven check
viberaven check · ~/posts-app
Nenhuma prova de política RLS nas migrações (rls_disabled)
1 tabela pública sem segurança no nível de linha: public.posts (supabase/migrations/0001_posts.sql:1). Qualquer pessoa com a anon key que seu frontend envia pode ler e alterar essas linhas pela Data API.
Nenhum monitoramento de erros detectado (missing_monitoring)
Nenhuma instrumentação Sentry/PostHog (ou similar) foi encontrada. Erros de produção só aparecerão quando usuários reclamarem.
Veredito: 1 bloqueio, 0 avisos · pontuação 75
Correção: viberaven fix · Detalhes: ~/posts-app/.viberaven/agent-tasklist.md
Passo 1 de 3: Escaneamento. Ele lê o repositório e sinaliza uma tabela que qualquer pessoa pode ler.
Saída capturada com viberaven 1.6.1. Escrevemos a migração manualmente para esta demonstração.
-
Tabelas abertas
Tabelas Supabase sem segurança no nível de linha.rls_disabled -
Chaves expostas
Arquivos de segredos não ignorados pelo git. A service role key no env ou código do cliente.secrets_in_reposervice_role_key_in_client_envservice_role_key_in_client_code -
Sessões sem assinatura
Auth.js sem auth secret referenciado.auth_secret_missing -
Pagamentos silenciosos
Stripe sem webhook handler.missing_stripe_webhook -
Env vars ausentes
Vars que seu código lê e que .env.example não possui.env_var_drift -
Sem proteções
Sem limites de taxa. Sem monitoramento de erros.missing_rate_limitmissing_monitoring
Studio
$0 open source
O Studio local na sua máquina. Cada verificação local, cada card de provedor, seu próprio agente de codificação. Sem necessidade de conta.
- Verificações locais ilimitadas, pontuação de prontidão e bloqueios
- Cards de provedores com verificações ao vivo via MCP
- Codex, Claude Code e Gemini CLI
- 2 verificações completas com conta gratuita, 6 áreas principais
- Roda na sua máquina, MIT
Pro
$9.99 por mês
Verificações completas pelo Studio. Escolha Run full check, confirme o que é enviado e receba descobertas para cada área de produção.
- 50 verificações completas por mês pelo Studio
- Todas as áreas de produção verificadas
- Tudo do Studio gratuito
- Cobrança mensal, cancele quando quiser
preflight · your-app 8 verificações
Preflight para sua stack
- Segurança no nível de linha em cada tabela
rls_disabled - Service role key mantida fora do cliente
service_role_key_in_client_code - Porta pooler para serverless
pooler_port_mismatch - Webhook handler para pagamentos
missing_stripe_webhook - .env e arquivos de segredos ignorados pelo git
secrets_in_repo - Cada env var em .env.example
env_var_drift - Limites de taxa em rotas públicas
missing_rate_limit - Monitoramento de erros configurado
missing_monitoring
Vercel, GitHub detectados, cada um com seu próprio card no Studio.
02Execute na pasta do seu app
npx -y viberaven
Funciona comClaude CodeCodexCursor