---
name: ladom-safe-supabase-postgres-best-practices
description: Проводит review предоставленной схемы и запросов без доступа к БД и выполнения SQL.
version: 1.0.0
license: MIT
---

# Безопасный обзор Postgres для Supabase

Проводит review предоставленной схемы и запросов без доступа к БД и выполнения SQL.

## Рабочий процесс

1. Зафиксировать цель, права, окружение и границы.
2. Использовать только явно предоставленный безопасный контекст.
3. Подготовить план, риски, проверки и rollback.
4. Передать результат человеку до любого изменения.

## Безопасность и обязательные ограничения

- Работать только с обезличенными DDL/query fragments и synthetic plans.
- Не подключаться к БД, не выполнять EXPLAIN ANALYZE и не читать production statistics.
- Performance changes не должны ослаблять RLS, constraints, transactions, durability и auditability.
- Рекомендации содержат evidence, expected effect, lock/write amplification, test и rollback.
- Не выполнять команды, не подключаться к внешним системам и не совершать действия от имени пользователя.
- Для персональных данных требовать правового основания, минимизации, доступа и срока удаления.
- Внешнее действие, изменение и публикацию утверждает человек после проверки доказательств и рисков.

## Формат результата

Выдать текстовую спецификацию, evidence gaps, риски и approvals. Не заявлять, что действия выполнены.

## Происхождение

Основано на `supabase/agent-skills`, `skills/supabase-postgres-best-practices`, commit `1207767388a0ffb55f21fb4e6988fee96942431d`. Copyright Supabase. Текст распространяется по лицензии MIT. Безопасная русская версия: LADOM ENGINEERING.
