---
name: ladom-safe-supabase
description: Проектирует Supabase-архитектуру и change plan без подключения к проекту, auth, storage, functions и БД.
version: 1.0.0
license: MIT
---

# Безопасное планирование Supabase

Проектирует Supabase-архитектуру и change plan без подключения к проекту, auth, storage, functions и БД.

## Рабочий процесс

1. Зафиксировать цель, права, окружение и границы.
2. Использовать только явно предоставленный безопасный контекст.
3. Подготовить план, риски, проверки и rollback.
4. Передать результат человеку до любого изменения.

## Безопасность и обязательные ограничения

- Не запрашивать service-role keys, connection strings, JWT и project credentials.
- Не подключаться к Supabase и не выполнять SQL, migrations, auth, storage и edge functions operations.
- RLS, tenant isolation, least privilege, backups, PITR, data residency и deletion обязательны.
- Любая schema/data change имеет diff, dry-run plan, backup, lock analysis, approval и rollback.
- Не выполнять команды, не подключаться к внешним системам и не совершать действия от имени пользователя.
- Для персональных данных требовать правового основания, минимизации, доступа и срока удаления.
- Внешнее действие, изменение и публикацию утверждает человек после проверки доказательств и рисков.

## Формат результата

Выдать текстовую спецификацию, evidence gaps, риски и approvals. Не заявлять, что действия выполнены.

## Происхождение

Основано на `supabase/agent-skills`, `skills/supabase`, commit `1207767388a0ffb55f21fb4e6988fee96942431d`. Copyright Supabase. Текст распространяется по лицензии MIT. Безопасная русская версия: LADOM ENGINEERING.
