快速配置
选择适合您环境的设置。
最后验证: 2026-06-13
验证环境: 远程 Supabase MCP(https://mcp.supabase.com/mcp),HTTP + OAuth,只读模式
安装命令:
远程 MCP —— 添加下方 URL 并在客户端完成 OAuth验证提示词
列出 public schema 中的表,并描述最重要的几张。
成功时应看到
应看到该项目 public schema 的表及列说明(只读)。
常见陷阱与修复
- ⚠️ 注意: service role 与 anon key 区分、RLS 策略,以及环境隔离。
- 🔑 始终将 API 密钥存储在环境变量中,切勿硬编码在 JSON 中。
- 🛡️ 如果可用,从只读权限开始,以安全地验证连接。
安全检查
- 默认保留 read_only=true:查询以只读 Postgres 用户执行,写类工具被禁用。
- 用 project_ref 限定到单个项目,避免把生产数据暴露给自动会话。
常见错误
| 错误 | 原因 | 修复方法 |
|---|---|---|
Authorization required | 客户端尚未完成 Supabase OAuth 授权。 | 在客户端打开该 MCP 连接,完成 OAuth 登录后重试。 |
Project not found | <project-ref> 占位符没有替换。 | 在 Project Settings -> General 复制 Project ID,填入 URL。 |
Permission denied on write | read_only=true 默认禁止写操作。 | 只有确实要写入时才移除 read_only,并优先使用最小权限项目。 |
示例提示词
连接后,尝试这些提示词以测试功能:
- 列出 public schema 中的表,并描述最重要的几张表。
- 检查 users 表的 RLS 策略并解释访问规则。
- 为新增一列起草一个安全的迁移方案,尽量减少停机风险。