-
Notifications
You must be signed in to change notification settings - Fork 0
Expand file tree
/
Copy pathsupabase_schema.sql
More file actions
126 lines (113 loc) · 3.97 KB
/
Copy pathsupabase_schema.sql
File metadata and controls
126 lines (113 loc) · 3.97 KB
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
123
124
125
126
-- ============================================================
-- AutoREADME — Database Schema for Supabase PostgreSQL
-- Copy & Run this SQL script in your Supabase SQL Editor
-- ============================================================
-- 1. System Runs Table
CREATE TABLE IF NOT EXISTS runs (
id UUID PRIMARY KEY DEFAULT gen_random_uuid(),
started_at TIMESTAMPTZ NOT NULL DEFAULT NOW(),
finished_at TIMESTAMPTZ,
status TEXT NOT NULL DEFAULT 'running',
repos JSONB DEFAULT '[]'::jsonb,
triggered_by TEXT DEFAULT 'manual',
workflow_run_id TEXT DEFAULT 'local',
files_changed INT DEFAULT 0,
summary_md TEXT
);
-- 2. Repository Results Table
CREATE TABLE IF NOT EXISTS repo_results (
id UUID PRIMARY KEY DEFAULT gen_random_uuid(),
run_id UUID REFERENCES runs(id) ON DELETE CASCADE,
repo_name TEXT NOT NULL,
status TEXT NOT NULL,
branch_name TEXT DEFAULT 'main',
pr_url TEXT,
files_changed JSONB DEFAULT '[]'::jsonb,
error_message TEXT,
processed_at TIMESTAMPTZ DEFAULT NOW()
);
-- 3. Execution Logs Table
CREATE TABLE IF NOT EXISTS run_logs (
id UUID PRIMARY KEY DEFAULT gen_random_uuid(),
run_id UUID REFERENCES runs(id) ON DELETE CASCADE,
ts TIMESTAMPTZ DEFAULT NOW(),
level TEXT NOT NULL DEFAULT 'info',
message TEXT NOT NULL
);
-- 4. File Hashes Table (Optimizer Cache)
CREATE TABLE IF NOT EXISTS file_hashes (
id UUID PRIMARY KEY DEFAULT gen_random_uuid(),
repo_name TEXT NOT NULL,
file_path TEXT NOT NULL,
content_hash TEXT NOT NULL,
updated_at TIMESTAMPTZ DEFAULT NOW(),
UNIQUE(repo_name, file_path)
);
-- 5. System Configuration Overrides Table
CREATE TABLE IF NOT EXISTS system_config (
id INT PRIMARY KEY,
key TEXT UNIQUE NOT NULL,
value TEXT NOT NULL,
updated_at TIMESTAMPTZ DEFAULT NOW()
);
-- Default configuration values
INSERT INTO system_config (id, key, value) VALUES
(1, 'MAINTENANCE_MODE', 'false'),
(2, 'DISABLE_BOT', 'false'),
(3, 'GITHUB_ACTIONS_MINUTES', '0'),
(4, 'DASHBOARD_PASSWORD', 'admin123')
ON CONFLICT (key) DO NOTHING;
-- 6. RPC Function for Secure Password Verification
CREATE OR REPLACE FUNCTION verify_dashboard_password(portal_password TEXT)
RETURNS BOOLEAN
LANGUAGE plpgsql
SECURITY DEFINER
AS $$
DECLARE
db_pass TEXT;
BEGIN
SELECT value INTO db_pass FROM system_config WHERE key = 'DASHBOARD_PASSWORD';
IF db_pass IS NULL THEN
db_pass := 'admin123';
END IF;
RETURN portal_password = db_pass;
END;
$$;
-- 7. RPC Function for Secure Config Updates
CREATE OR REPLACE FUNCTION update_config_secure(config_key TEXT, config_val TEXT, portal_password TEXT)
RETURNS BOOLEAN
LANGUAGE plpgsql
SECURITY DEFINER
AS $$
DECLARE
db_pass TEXT;
BEGIN
SELECT value INTO db_pass FROM system_config WHERE key = 'DASHBOARD_PASSWORD';
IF db_pass IS NULL THEN
db_pass := 'admin123';
END IF;
IF portal_password <> db_pass THEN
RAISE EXCEPTION 'Unauthorized: Invalid portal password';
END IF;
INSERT INTO system_config (id, key, value)
VALUES (
COALESCE((SELECT MAX(id) FROM system_config), 0) + 1,
config_key,
config_val
)
ON CONFLICT (key) DO UPDATE
SET value = EXCLUDED.value, updated_at = NOW();
RETURN TRUE;
END;
$$;
-- Enable Row Level Security (RLS) & Public Read Policy for Telemetry
ALTER TABLE runs ENABLE ROW LEVEL SECURITY;
ALTER TABLE repo_results ENABLE ROW LEVEL SECURITY;
ALTER TABLE run_logs ENABLE ROW LEVEL SECURITY;
ALTER TABLE file_hashes ENABLE ROW LEVEL SECURITY;
ALTER TABLE system_config ENABLE ROW LEVEL SECURITY;
CREATE POLICY "Allow public select on runs" ON runs FOR SELECT USING (true);
CREATE POLICY "Allow public select on repo_results" ON repo_results FOR SELECT USING (true);
CREATE POLICY "Allow public select on run_logs" ON run_logs FOR SELECT USING (true);
CREATE POLICY "Allow public select on file_hashes" ON file_hashes FOR SELECT USING (true);
CREATE POLICY "Allow public select on system_config" ON system_config FOR SELECT USING (true);