评分明细
适用场景
supabase 快速入门
用最像 SQL 的方式,在 5 分钟内搭好一个带认证、数据库和实时功能的全栈后端。
这是什么?解决什么问题?
Supabase 被称为”开源的 Firebase 替代品”,本质是把 PostgreSQL、Auth、Storage、Realtime、Edge Functions 打包成一套开箱即用的 BaaS(后端即服务)。对前端开发者来说,过去要花一两天搭的”用户注册 + 数据表 + 权限控制”组合,现在只要 10 分钟就能跑起来。
supabase Skill 是 Supabase 官方维护的 MCP Server,它把 Supabase 的所有能力(建表、查数据、跑迁移、调用 Edge Function、上传文件、查日志)暴露成 AI 助手可以直接调用的工具集。当你在 Claude Code 或 Cursor 里加载这个 Skill 后,AI 不仅能”写”SQL,还能真的去执行迁移、读取数据、生成 TypeScript 类型。
它解决的核心痛点是:新手往往不知道 Supabase 的 RLS(行级安全)策略怎么写、迁移文件怎么组织、Realtime 频道怎么订阅。这个 Skill 把这些”最佳实践”内化进 AI 的回答里,降低踩坑概率。适合独立开发者快速原型验证、小团队做 MVP、教育场景教学演示。
准备工作
- Node.js 18+ 或 Python 3.10+ 任一环境
- Supabase 账号:免费注册 https://supabase.com/dashboard
- Claude Code / Cursor / Cline 等支持 MCP 的 AI 客户端
- 可选:
supabaseCLI(本地开发、跑迁移必备):https://github.com/supabase/cli
3 步快速上手
第 1 步:安装 Skill(以 Claude Code 为例)
通过 MCP 协议加载:
claude mcp add --transport http supabase https://mcp.supabase.com/mcp
如果是 Cursor,在 .cursor/mcp.json 写入:
{
"mcpServers": {
"supabase": {
"url": "https://mcp.supabase.com/mcp"
}
}
}
第 2 步:验证安装
打开 AI 客户端,执行:
请列出当前 supabase 项目下所有的表
如果返回了真实表名(或空表列表),说明 MCP 已连通。
第 3 步:用 Skill 建一张表
对 AI 说:
用 supabase Skill,帮我在 todos 表里添加一个 is_done 字段,类型 boolean,默认 false
AI 会自动生成并执行 SQL 迁移,而不是只给你一段代码。这是 Supabase MCP 区别于普通文档 Skill 的最大优势。
常见踩坑
- RLS 没开启导致数据裸奔:新建表后,Supabase 默认 关闭 RLS,任何带 anon key 的请求都能读全部数据。新表上线前必须
ALTER TABLE x ENABLE ROW LEVEL SECURITY;。 - anon key 和 service_role key 混用:前端代码里只能用 anon key(安全可控的、受 RLS 约束),service_role key 拥有上帝权限,只能放在后端环境变量里,绝不能进前端 bundle。
- 迁移文件冲突:多人协作时如果都用
mcp跑迁移,会出现迁移序号冲突。团队协作建议在本地用supabase migration new走 Git 流程,再统一supabase db push。 - Realtime 订阅性能问题:默认 Realtime 走的是 WebSocket 长连接,单表订阅超过 1000 行/秒会触发限流。大量场景建议改用 Postgres CDC + 自建后端消费。
- Edge Function 冷启动:Deno 部署,首次调用延迟可能在 200-500ms,实时性要求高的接口建议提前预热。
- TypeScript 类型不会自动同步:如果只用 MCP 改表,前端
supabase-js的类型不会更新,需要supabase gen types typescript重新生成。
初级用法
- Auth 接入:在前端用
supabase.auth.signUp({ email, password })注册,supabase.auth.signInWithPassword登录,session 自动存到 localStorage。 - CRUD 一行搞定:
supabase.from('todos').select('*')查、insert增、update改、delete删,语法接近 SQL。 - Storage 上传:
supabase.storage.from('avatars').upload('user1/avatar.png', file),配合公开桶或签名 URL 即可访问。
高级玩法
- Postgres 触发器 + Edge Functions:数据库事件触发 serverless 函数,例如”用户注册后自动发欢迎邮件”,无需写后端服务。
- 向量搜索(pgvector):Supabase 自带 pgvector 扩展,可以直接存 embedding 做语义检索,适合做 RAG 应用。
- 跨项目复制:在 Supabase Dashboard 启用 Logical Replication,把生产库的数据镜像到本地或另一个区域做灾备。
小技巧
- 在 SQL 编辑器里用
explain analyze看查询计划,慢查询一般都能从索引上找原因。 - 免费版项目闲置 7 天会暂停,长期 demo 项目建议用 cron 定时 ping 一下。
- 启用
auto_increment字段建议用bigint generated by default as identity,比老的serial类型更标准。 - 跑迁移前先在本地
supabase db reset验证一次,避免直接污染生产。 - 调试 RLS 策略时,可以用
set role anon;切换到匿名用户身份执行 SQL,模拟前端请求。
参考链接
supabase Skill 多维度简评
类别:后端开发 来源:supabase/skills(假设存在;截至写作时未在 GitHub 确认该仓库) 定位:开源 Firebase 替代方案——PostgreSQL 数据库 + 认证 + 存储 + 实时订阅 + Edge Functions。
注意:本文基于官方 Supabase 文档和公开资料整理,未经过 MagicNetWorld 实测。
一、核心定位与价值
Supabase 由 Paul Copplestone 和 Ant Wilson 于 2020 年创立,定位为”开源 Firebase 替代方案”。它基于 PostgreSQL 构建,提供 Auth、Storage、Realtime、Edge Functions 等 BaaS 功能。2025 年 4 月完成 2 亿美元 D 轮融资,估值达 20 亿美元,注册开发者超过 170 万,GitHub stars 超过 81K。
核心价值:以 PostgreSQL 为核心,提供类 Firebase 的开发体验——即时 API、认证、文件存储、实时订阅和边缘函数,同时保持 SQL 的灵活性和可移植性。
二、核心能力清单
| 能力 | 说明 |
|---|---|
| PostgreSQL 数据库 | 完整 SQL 支持,含 JOIN、外键、约束、全文搜索;自动生成 RESTful API |
| Auth | 支持邮箱/密码、社交登录、Magic Link、手机验证,内置 Row Level Security |
| Storage | S3 兼容的文件存储,支持公开/私有 Bucket 和访问控制 |
| Realtime | 基于 PostgreSQL 逻辑复制的实时订阅,监听表数据变更 |
| Edge Functions | Deno 驱动的无服务器函数,全球边缘部署 |
| Row Level Security | 数据库级别的细粒度授权,策略直接绑定到表 |
| pgvector | 内置向量扩展,支持 AI/embedding 应用 |
| MCP Server | 2026 年 2 月起提供官方 Claude Code 集成,32 个工具直接操作 Supabase 项目 |
三、与 Claude Code 的集成
Supabase 在 2026 年 2 月成为 Claude Code 的官方连接器。通过 MCP Server,Claude Code 可以直接执行:
apply_migration/execute_sql— 数据库迁移和查询list_tables/list_migrations— 数据库结构查看deploy_edge_function— 边缘函数部署generate_typescript_types— 自动生成 TypeScript 类型get_logs/get_advisors— 调试和性能建议
配置方式:在 .claude/settings.json 中添加 Supabase MCP Server 的 URL 和认证信息即可。
四、安装与配置
# npx 安装(如有官方 Skill)
npx skills add supabase/skills --skill supabase
更推荐直接使用 Supabase MCP Server 集成,获得原生数据库操作能力。
五、总结
Supabase 是当前增长最快的开源 BaaS 平台之一。它的核心优势在于用 PostgreSQL 替代了 Firebase 的 NoSQL 方案,既保留了 SQL 的查询能力,又提供了 Firebase 级别的开发体验。对于需要快速启动但又不想被锁定在专有平台的开发者,Supabase 是一个强有力的选择。
适用人群:全栈开发者、独立开发者、需要快速构建 MVP 的创业团队。
参考资料
- Supabase 官方文档 — 官方文档
- GitHub: supabase/supabase — GitHub 仓库
- Build This Now - Claude Code With Supabase — 技术教程
- Supabase vs Firebase Guide 2026 — 对比分析
- Supabase 官方博客 — 官方博客
- Agent Skills 开放规范 — 标准规范
📊 评分与标签
评分说明
总分 8.9/10 · P_优选
📊 可观测社区指标(数据核验日期:2026-07-23)
- GitHub: supabase/mcp-server-supabase 登记仓库返回 404;以官方 MCP 文档为准
📦 可安装性 2.3/2.5
- 远程 MCP 端点可通过支持 MCP 的客户端配置,无需克隆登记仓库;OAuth、项目限定与客户端设置仍是必要步骤。
- 来源:安装与源码
- 对比 Firebase Agent Skills、Neon MCP:本项安装边界与依赖透明度按官方资料计分,未把平台账号或宿主能力误算为 Skill 自身能力。
🎯 实用性 2.4/2.5
- 官方 MCP 文档说明可连接 Supabase 项目,并提供项目范围、只读模式与功能组配置,适合数据库开发辅助。
- 来源:功能说明
- 对比 Firebase Agent Skills、Neon MCP:评分关注本项能解决的具体任务与约束,不以仓库热度代替实际功能证据。
📖 文档质量 1.8/2.0
- 官方指南覆盖连接方式、安全风险、项目范围和只读选项,并明确不建议连接生产数据。
- 来源:文档与示例
- 对比 Firebase Agent Skills、Neon MCP:能从公开资料复核的安装、边界和示例计入本维度,无法复核的宣传性描述未计分。
👥 社区活跃 1.1/1.5
- 登记的 GitHub 地址返回 404,故未把其历史Stars写入分数;Supabase 主项目活跃度不等同于该 Skill 的独立采用量。
- 社区分只反映核验日可观察的仓库级信号;与 Firebase Agent Skills、Neon MCP 的规模差异不直接推导输出质量。
🔗 兼容性 1.3/1.5
- 基于标准 MCP,可用于 Claude Code、Cursor 等客户端;能力受客户端传输、认证和工具授权实现影响。
- 来源:兼容与配置说明
- 对比 Firebase Agent Skills、Neon MCP:兼容性按已公开支持的协议、平台和运行条件计分,不推定未声明的客户端可用。
评分依据可追溯至公开来源,每项分数均有明确理由和数据支撑。
局限与使用边界
- 官方明确提醒提示注入和数据访问风险;应使用开发项目、只读模式与 project_ref 限定范围。
- 本评分是公开资料审查,不代表在所有宿主、账号权限和生产数据集上完成独立实测。
🏷️ 标签说明
- 免费增值: 该标签对应条目公开描述与仓库能力边界。来源:主要核验来源
- 云端: 该标签对应条目公开描述与仓库能力边界。来源:主要核验来源
- 开发平台: 该标签对应条目公开描述与仓库能力边界。来源:主要核验来源
- 自动化: 该标签对应条目公开描述与仓库能力边界。来源:主要核验来源
📋 来源核验记录
- ✅ 已核验:主要官方来源
- ⚠️ 登记地址已失效:GitHub 仓库登记地址
- ⚠️ 未验证(登记仓库已失效):GitHub API 元数据
- ⚠️ 间接来源:站内 JSON 的名称、标签与固定总分仅用于一致性校验,维度证据以以上公开来源为准。
- ❌ 已删除死链:无;若登记仓库返回 404,已在正文明确标注并未引用其社区数字。