← Vibe Code Security ReviewerCONTENT HISTORYWHAT CHANGED · RULE-BASED ANALYSIS
Update to Vibe Code Security Reviewer
Snapshot Sep 30, 2026 · 23:17 UTC · version 0.1.0
Collection source: not recorded for this historical snapshot.
First saved snapshot
No earlier snapshot is available to establish a change.
Compare saved observations
Download comparison JSONFull technical diff · 0 changed fields
Full snapshot data
{
"name": "supabase-auth-and-sessions",
"description": "Review Supabase Auth identity, JWT claims, sessions, recovery, OAuth, and account lifecycle security.",
"included_files": [],
"skill_md_contents": "---\nname: supabase-auth-and-sessions\ndescription: Review Supabase Auth identity, JWT claims, sessions, recovery, OAuth, and account lifecycle security.\n---\n\n# Supabase Auth and Sessions\n\nCheck SSR client usage, `getUser` versus untrusted session assumptions, cookie flags, token expiry and refresh, logout, recovery, OAuth redirect allowlists, email verification, MFA, anonymous users, user deletion, stale JWT claims, and session revocation. Never use user-editable metadata for authorization. For strict revocation requirements, validate the session lifecycle on sensitive operations.\n"
}SHA-256: 23cda5ed83f262154b3b538e3a70f575054c7b545bfedea617b65db10751bf77