← Vibe Code Security ReviewerCONTENT HISTORY

Update to Vibe Code Security Reviewer

Snapshot Sep 30, 2026 · 23:17 UTC · version 0.1.0

Collection source: not recorded for this historical snapshot.

WHAT CHANGED · RULE-BASED ANALYSIS

First saved snapshot

No earlier snapshot is available to establish a change.

Compare saved observations

Download comparison JSON
Full technical diff · 0 changed fields
Full snapshot data
{
  "name": "supabase-auth-and-sessions",
  "description": "Review Supabase Auth identity, JWT claims, sessions, recovery, OAuth, and account lifecycle security.",
  "included_files": [],
  "skill_md_contents": "---\nname: supabase-auth-and-sessions\ndescription: Review Supabase Auth identity, JWT claims, sessions, recovery, OAuth, and account lifecycle security.\n---\n\n# Supabase Auth and Sessions\n\nCheck SSR client usage, `getUser` versus untrusted session assumptions, cookie flags, token expiry and refresh, logout, recovery, OAuth redirect allowlists, email verification, MFA, anonymous users, user deletion, stale JWT claims, and session revocation. Never use user-editable metadata for authorization. For strict revocation requirements, validate the session lifecycle on sensitive operations.\n"
}

SHA-256: 23cda5ed83f262154b3b538e3a70f575054c7b545bfedea617b65db10751bf77