Supabase 解剖:9 万 star 是旧闻,一周一百万个数据库才是新闻
先对个账。素材说 Supabase 在 GitHub 有 9 万 star。我们抓了 GitHub API:111,076,2026 年 10 月 4 日实测。9 万是去年的快照——今年 4 月过 10 万,现在 11.1 万,fork 1.5 万,贡献者 4 月口径 1893 人。仓库 2019 年 10 月建,七…
先对个账。素材说 Supabase 在 GitHub 有 9 万 star。我们抓了 GitHub API:111,076,2026 年 10 月 4 日实测。9 万是去年的快照——今年 4 月过 10 万,现在 11.1 万,fork 1.5 万,贡献者 4 月口径 1893 人。仓库 2019 年 10 月建,七岁,Apache 2.0。
但 star 数不是这个项目最大的故事。最大的故事藏在它改掉的自我介绍里。
一句 slogan 的退役
2020 年出道时,Supabase 的官方定位是「开源 Firebase 替代品」。Firebase 是 Google 的后端全家桶,开发者嫌它锁定、嫌它自家 NoSQL。Supabase 说:同样是开箱即用的后端,我用 Postgres,协议开放,随时搬走。借势打法,聪明。
现在去仓库首页看,那句话没了。取而代之的是「The Postgres development platform」——Postgres 开发平台。Firebase 不再是它的参照系,对比文里反而成了被比较的一方。2026 年 9 月一篇格局总结说得很整齐:Firebase 占移动端,Supabase 占 SQL 优先的 Web SaaS,Neon 占 serverless Postgres,Appwrite 占自托管。
替代品做大了,就把名字里的「替代」摘了。这是所有借势叙事的终点:参照物变成了同侪。
它到底封装了什么
回到 BaaS 本身。Supabase 的封装思路值得单说,因为它几乎不造轮子。
数据库是 Postgres 本尊,每个项目一个专属实例。REST API 靠 PostgREST,一个有十年历史的 Haskell 独立项目,把任意 PG 库自动变成 API。认证用 GoTrue,Netlify 的开源项目改造。实时推送是 Elixir 写的 Realtime 服务,监听 PG 自带的复制流,把每一行的增删改转成 websocket 消息。文件存储对接 S3 兼容对象存储。边缘函数引擎 Edge Runtime 是 Rust 写的,内核是 Deno,跑 TypeScript 和 WASM。
组合拳的哲学一句话:Postgres 生态里能找到的,就不重写。「强大的 PostgreSQL 基础」不是营销话术,是整个架构的承重墙——数据不存私有格式,就是一张张标准 PG 表。这是它和 Firebase 最大的区别,也是「随时搬走」承诺的技术底气。
为什么是 2025
火需要配方。2025 年的配方是:AI 把写前端的成本打穿了。Lovable、Bolt.new、v0、Cursor,输入一句话出一个应用界面。前端免费了,后端成了瓶颈——界面背后总得有登录、有数据库、有文件上传,手工搭一套要几天,AI 应用等不起。
Supabase 接住了。这些 AI 建站工具几乎全接了 Supabase 一键集成。AI 生成前端,Supabase 兜后端,从想法到上线不写一行后端代码。这个组合在 2025 年成了标准配方。
账本跟着走:2025 年 10 月 E 轮,1 亿美元,Accel 和 Peak XV 领投,估值 50 亿。九个月后的 2026 年 6 月 4 日,F 轮,5 亿美元,新加坡主权基金 GIC 领投、Stripe 跟投,投后 105 亿。官方口径近 1000 万开发者。开源项目拿主权基金的钱,不多见。
客户换人了
F 轮报道里最有信息量的一句话来自一家创业媒体:AI agent,尤其是 Claude Code,现在部署了 Supabase 上大多数数据库。CEO Copplestone 在公开访谈里给过一个更狠的数字:每周新部署超过 100 万个 Postgres 数据库,手工建的趋近于零(访谈口径,单源,留意)。
这句话值得停下来想十秒。数据库过去是「项目」的标配,一个项目一个库,建库是开工仪式。现在建库的单位变成了 agent 会话:agent 接到需求,起一个库,跑起来,会话结束,库留下或者丢掉。一周一百万个,基建变成消耗品。
F 轮那周的报道标题说得更直白——On Supabase, the customer is now an agent。客户不再是开发者,是替开发者干活的 agent。
反方证据照例上台
37 小时。2026 年 8 月 Hacker News 一个帖子:一家公司的生产库因为一次计费错误停了 37 小时,没有自助恢复选项,不能重启不能还原。单方说法,没法核实,但底下共鸣不少。规模上来之后,运维短板开始暴露。
第二笔账是代码质量。vibe coding 社区有个高频提醒:AI 生成的应用里,auth 是最容易静默出错的环节——能跑,但权限模型可能是错的。Supabase 的行级安全(RLS)把权限策略写在数据库层,每行数据都受策略约束,这是好设计,但前提是策略写对了。AI 很会建表,不很会写 RLS 策略。权限声明和行级强制之间的这道缝,是下一批事故的来源。
接主线
这是部署坍缩光谱的新一档。此前我们记过的坍缩都在推理侧和训练侧,这次轮到基建侧:从想法到「有后端的应用」,过去是周级工程,现在是 agent 会话的一部分。
还没坍缩的也看清了:验证。37 小时停机、写错的 RLS、静默出错的 auth,全是验证带宽的账。建库免费的年代,运维和数据契约就是新瓶颈。
Star 数会继续涨。但这个项目接下来的看点不在 star,在它能不能接住每周一百万个库的运维账单。
海关裁决表
| 素材声明 | 核对 | 裁决 |
|---|---|---|
| 9 万 star | GitHub API 实测 111,076(2026-10-04);10 万里程碑今年已达 | 旧时点快照,偏保守 |
| PostgreSQL 基础上封装认证/存储/面板 | 官方架构文档逐项对上(GoTrue/Storage/Studio) | 属实 |
| GitHub 最顶级开源项目之一 | 已进 GitHub Top 100 most-starred | 属实 |
| 2025 最火后端开源项目 | E 轮 $5B(2025-10)→ F 轮 $10.5B(2026-06);AI 建站工具默认集成 | 方向属实,且势头延续到 2026 |