extension-oql
82Expose Canister Data Through OQL
Structured canister data is difficult for intelligence agents to query safely. This skill adds OQL entities, schema discovery, query execution, relationships, and per-entity authorization.
Send Transactional Emails from Caffeine AI
Backend canisters need a controlled way to send individual service messages. This skill documents the Caffeine AI email client and a Motoko integration pattern.
توقف واطلب التأكيد قبل التثبيت.
راجع الخطة واحصل على موافقة صريحة من المستخدم قبل تغيير الملفات.
انسخ هذا الطلب إلى Agent لديك. يتضمن صفحة Skill المعتمدة وملف manifest.
Review the Skillstore skill "extension-email" from https://skillstore.io/skills/caffeinelabs-extension-email.md and its manifest at https://skillstore.io/api/skills/caffeinelabs-extension-email/manifest. Verify the artifact. Stop and obtain explicit user consent before installing or changing files.يجب أن يواصل Agent عرض خطته وطلب أي تأكيد تفرضه سياسة الأمان.
استخدم هذه الروابط عندما يحتاج AI Agent أو crawler أو script إلى سياق نظيف بدلًا من قراءة الصفحة كاملة.
جارٍ استخدام "extension-email". I need to send an order confirmation from my backend canister.
النتيجة المتوقعة:
The response outlines the required import, sender, recipient list, subject, body, and result handling. It also adds authorization and validation checks.
جارٍ استخدام "extension-email". Review my public email function before deployment.
النتيجة المتوقعة:
جارٍ استخدام "extension-email". What happens when delivery fails?
النتيجة المتوقعة:
The response explains the error variant and recommends controlled internal diagnostics without exposing sensitive service details.
The six external-command alerts are false positives caused by Markdown backticks, and the hardcoded URL is a documentation link. The Motoko example does not execute shell commands. However, its public email method lacks authorization, rate limiting, validation, and HTML escaping, creating email-abuse and content-injection risks.
شارك تقرير التقييم المرتبط بالإصدار والشارة المحايدة وبطاقة التضمين والاستشهادات. تعرض Skillstore الأدلة من دون أن تقرر ما إذا كانت هذه المهارة آمنة.
https://skillstore.io/skills/caffeinelabs-extension-email/audits/1?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report[](https://skillstore.io/skills/caffeinelabs-extension-email?utm_source=security_passport_badge)<a href="https://skillstore.io/skills/caffeinelabs-extension-email?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/caffeinelabs-extension-email/security.svg" alt="Skillstore security assessment" loading="lazy"></a><iframe src="https://skillstore.io/embed/skills/caffeinelabs-extension-email.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>caffeinelabs. (2026). extension-email security audit report (audit version 1) [Author version 0.1.5]. Skillstore. https://skillstore.io/skills/caffeinelabs-extension-email/audits/1@techreport{caffeinelabs-caffeinelabs-extension-email-2026,
author = {caffeinelabs},
title = {extension-email security audit report (audit version 1)},
institution = {Skillstore},
year = {2026},
number = {1},
url = {https://skillstore.io/skills/caffeinelabs-extension-email/audits/1},
note = {Author version 0.1.5}
}cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "extension-email security audit report (audit version 1)"
version: "0.1.5"
type: report
authors:
- name: "caffeinelabs"
date-released: "2026-07-23"
url: "https://skillstore.io/skills/caffeinelabs-extension-email/audits/1"
identifiers:
- type: other
value: "skillstore:caffeinelabs-extension-email:audit:1"
description: "Skillstore immutable audit report identifier"
Add order confirmations to a backend canister and handle the delivery result.
Send one-off service notifications to individual recipients through the supported email client.
Compare an existing email integration with the documented module signature and error variants.
Show how to import the Caffeine AI email client and explain each `sendServiceEmail` parameter. Do not add a public sending endpoint.
Create a Motoko function for an authenticated user to receive an order confirmation. Use fixed sender details and validate the recipient address.
Update my service-email function to handle `#ok` and `#err` results. Keep user-facing responses generic and preserve useful internal diagnostics.
Review my Motoko email flow for authorization, order ownership, recipient validation, rate limits, HTML escaping, and `SendResult` handling. Propose focused changes.
المؤلف
caffeinelabsالترخيص
MIT
إصدار المؤلف
v0.1.5
مراجعة Skillstore
r1
مرجع
f32f934280aa94e399d875d7cf7b2ed16d1b82a3
حداثة الصيانة
٢٣/٧/٢٠٢٦
الاستخدام
0 تنزيلات · 0 مشاهدات
بنية الملفات
📄 SKILL.md
Expose Canister Data Through OQL
Structured canister data is difficult for intelligence agents to query safely. This skill adds OQL entities, schema discovery, query execution, relationships, and per-entity authorization.
إضافة موافقة المستخدم إلى تطبيقات Caffeine AI
تحتاج التطبيقات إلى طريقة منضبطة لقبول المستخدمين قبل إتاحة الميزات المحمية لهم. توضح هذه المهارة عمليات التحقق من الموافقة في الواجهة الخلفية ومسارات عمل الإدارة في الواجهة الأمامية.
Add Object Storage to Caffeine AI Apps
Large files need storage beyond Internet Computer canister limits. This skill guides Caffeine AI projects through backend integration, browser uploads, cached display, downloads, and troubleshooting.
Query OQL Canisters with the ICP CLI
Writing OQL queries requires exact schema names, JSON types, Candid escaping, and careful pagination. This skill provides practical patterns for reliable, read-only canister queries.
Add Camera Capture to React Apps
Web camera integration requires permission handling, preview state, and device controls. This skill guides Claude, Codex, and Claude Code through the provided React hook.
إضافة استدعاءات HTTP خارجية من الواجهة الخلفية إلى Caffeine AI
تحتاج حاويات الواجهة الخلفية إلى طريقة محكومة لاستدعاء الخدمات الخارجية. توضّح هذه المهارة كيفية إضافة استدعاءات GET وPOST الخارجية باستخدام استدعاءات التحويل الراجعة.
تحويل قوالب البريد الإلكتروني إلى Mailtrap
بواسطة mailtrap
يمكن أن يؤدي نقل القوالب بين مزوّدي البريد الإلكتروني إلى كسر المتغيرات والشروط واستدعاءات الإرسال. تحوّل هذه المهارة صياغة المزوّد إلى Mailtrap Handlebars وتضع علامات على التغييرات التي تحتاج إلى مراجعة.
بناء واجهات API خلفية موثوقة
بواسطة alirezarezvani
غالبًا ما تحتاج مشاريع الواجهة الخلفية إلى تخطيط متسق عبر APIs وقواعد البيانات والأمان والنشر. تمنح هذه المهارة Claude وCodex وClaude Code إرشادات منظمة للواجهة الخلفية مع سكربتات مساعدة بسيطة ومراجع.
إنشاء قوالب React Email باستخدام Resend
بواسطة resend
إنشاء قوالب بريد إلكتروني جاهزة للإنتاج أمر صعب لأن عملاء البريد الإلكتروني يختلفون. ترشد هذه المهارة Claude وCodex وClaude Code خلال مكونات React Email والإرسال والتنسيق والتوطين وسير عمل المحرر.
تشخيص أداء WordPress بأمان
بواسطة Automattic
تحتاج مواقع WordPress البطيئة إلى قياس دقيق قبل إجراء التغييرات. ترشد هذه المهارة Claude وCodex وClaude Code خلال تحليل الأداء من الواجهة الخلفية فقط، وتحليل الاختناقات، والتحقق الآمن.
تصميم REST وGraphQL APIs بشكل أفضل
بواسطة supercent-io
تحتاج فرق API إلى عقود متسقة قبل بدء التنفيذ. ترشد هذه المهارة تصميم الموارد، وتنسيقات الطلبات، والأخطاء، وإدارة الإصدارات، والتوثيق.
بناء مكوّنات Convex
بواسطة get-convex
تحتاج مكوّنات Convex إلى ملكية واضحة للبيانات، ودوال تغليف، وأنواع مولّدة. ترشدك هذه المهارة في تصميم المكوّنات وتنفيذها وربطها والتحقق منها في مشاريع Convex.