🗄️

Supabase

使用 Supabase 的 Postgres、Auth 与 Storage 构建应用后端。

分类: 数据库
难度: 中等
排名: #7

快速配置

选择适合您环境的设置。

最后验证: 2026-06-13
验证环境: 远程 Supabase MCP(https://mcp.supabase.com/mcp),HTTP + OAuth,只读模式
安装命令: 远程 MCP —— 添加下方 URL 并在客户端完成 OAuth

本地配置

JSON
本地配置 json
{
  "supabase": {
    "type": "http",
    "url": "https://mcp.supabase.com/mcp?project_ref=<project-ref>&read_only=true"
  }
}

复制后下一步

先用配置检查器验证 Supabase JSON,再回到 OpenClaw 运行验证提示词。

验证提示词

列出 public schema 中的表,并描述最重要的几张。

成功时应看到

应看到该项目 public schema 的表及列说明(只读)。

常见陷阱与修复

  • ⚠️ 注意: service role 与 anon key 区分、RLS 策略,以及环境隔离。
  • 🔑 始终将 API 密钥存储在环境变量中,切勿硬编码在 JSON 中。
  • 🛡️ 如果可用,从只读权限开始,以安全地验证连接。

安全检查

  • 默认保留 read_only=true:查询以只读 Postgres 用户执行,写类工具被禁用。
  • 用 project_ref 限定到单个项目,避免把生产数据暴露给自动会话。

常见错误

错误 原因 修复方法
Authorization required 客户端尚未完成 Supabase OAuth 授权。 在客户端打开该 MCP 连接,完成 OAuth 登录后重试。
Project not found <project-ref> 占位符没有替换。 在 Project Settings -> General 复制 Project ID,填入 URL。
Permission denied on write read_only=true 默认禁止写操作。 只有确实要写入时才移除 read_only,并优先使用最小权限项目。

示例提示词

连接后,尝试这些提示词以测试功能:

  • 列出 public schema 中的表,并描述最重要的几张表。
  • 检查 users 表的 RLS 策略并解释访问规则。
  • 为新增一列起草一个安全的迁移方案,尽量减少停机风险。