Una clave
sb_secret_ utiliza privilegios elevados y omite todas las políticas RLS. Trátala como un secreto de backend: limita la superficie mediante la exposición de la Data API, los permisos de base de datos, la configuración de Inagent y una custodia segura.Capacidades y requisitos
La aplicación puede leer, insertar, actualizar y eliminar filas de una tabla seleccionada. Necesitas un proyecto de Supabase, la tabla preparada, acceso a los ajustes de API y permisos para revisar schemas y privilegios de PostgreSQL. Obtén estos datos:Preparar Supabase
1
Prepara la tabla
Crea o revisa columnas, tipos, restricciones y valores predeterminados.
2
Expón el schema
En la configuración de la Data API, confirma que el schema forma parte de la superficie expuesta.
3
Concede acceso explícito
Revisa los privilegios PostgreSQL de la tabla para el rol utilizado por la clave. Las tablas nuevas no deben darse por expuestas automáticamente.
4
Crea una secret key
En Settings → API Keys, crea o copia una clave
sb_secret_ dedicada al backend.public ya es accesible. Consulta seguridad de la Data API, la guía de la Data API y la documentación de API keys.
Crear las credenciales en Inagent
Necesitas dos credenciales:- Variables de configuración con
URL,TABLEySUPABASE_SCHEMA. - API Key con la clave
sb_secret_en el campo secreto.
Añadir Supabase desde el Market
1
Abre la aplicación
Selecciona Crear herramienta → Market → Supabase.
2
Asocia las credenciales
Selecciona Variables de configuración y API Key del mismo proyecto.
3
Limita las operaciones
Empieza con lectura. Habilita inserción o actualización solo si son imprescindibles; deja eliminación desactivada inicialmente.
4
Guarda
Revisa URL, schema, tabla y permisos antes de completar la configuración.
Instrucciones recomendadas para el guion del AV
Añade estas instrucciones al guion del Agente Virtual y adáptalas a las operaciones habilitadas y a la tabla seleccionada.Comprobación final
- Consulta una fila de prueba de la tabla configurada.
- Comprueba que otra tabla del proyecto no queda disponible por error.
- Verifica que una operación desactivada sea rechazada en Inagent.
- Si habilitas escritura, prueba primero con datos desechables y un filtro que identifique de forma única las filas afectadas.
Errores frecuentes
La tabla no aparece
La tabla no aparece
Confirma que el schema está expuesto a la Data API y que la tabla tiene los grants necesarios. Crear una tabla no garantiza que quede expuesta.
El schema o la tabla no coinciden
El schema o la tabla no coinciden
Respeta mayúsculas, minúsculas y nombres exactos; revisa también que la URL corresponda al mismo proyecto.
La clave es rechazada
La clave es rechazada
Usa una clave
sb_secret_ vigente y guárdala como API Key. Si se filtró, rótala y actualiza la credencial.RLS no limita los resultados
RLS no limita los resultados
Es el comportamiento esperado de una secret key: omite RLS. Reduce el acceso con grants, una superficie de API acotada y los permisos de Inagent.

