它是设计配合 supabase mcp 用的,我明明在记忆里写用 supabase cli + db query 指令更新数据库(这个指令走的是 https management api ),它还经常被 skill 里面的指示带偏去用 postgres 直连的方式,连不上 ipv6 或 env 没密码就在那怀疑我是不是开了 warp 或想跟我要密码,我不给它就去翻其他目录的 .env ,非常吓人。
后来我把 skill 卸载了,只用 memory ,並教她 agent + auto mode 下绝对不要用 postgres 直连这种高危操作,一律用 cli + api ,也不要指引我在 env 里写明文密码。
我懷疑国外有些公司被 cc 删库就是这个 skill 搞的。