cloud-functions
إنشاء دوال CloudBase بأمان
تستخدم دوال CloudBase نماذج تشغيل وقواعد تغليف وخطوات أذونات مميزة. ترشد هذه المهارة الوكلاء عبر مسارات عمل Event وHTTP وCustom Image.
التثبيت باستخدام Agent لدي
انسخ هذا الطلب إلى Agent لديك. يتضمن صفحة Skill المعتمدة وملف manifest.
Review the Skillstore skill "cloud-functions" from https://skillstore.io/skills/tencentcloudbase-cloud-functions.md and its manifest at https://skillstore.io/api/skills/tencentcloudbase-cloud-functions/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.يجب أن يواصل Agent عرض خطته وطلب أي تأكيد تفرضه سياسة الأمان.
موارد مهيّأة لـ Agents
استخدم هذه الروابط عندما يحتاج AI Agent أو crawler أو script إلى سياق نظيف بدلًا من قراءة الصفحة كاملة.
اختبرها
جارٍ استخدام "cloud-functions". أحتاج إلى endpoint لإرسال نموذج من تطبيق ويب.
النتيجة المتوقعة:
- المسار الموصى به: HTTP Function لأن عبء العمل موجه للمتصفح.
- يجب أن تتضمن الاستجابة فحوصات للطريقة وترويسات CORS وتحليل الجسم ورموز حالة صريحة.
- يجب أن ينشئ النشر الدالة أولا، ثم يكوّن الأذونات فقط إذا كان الوصول العام مطلوبا.
جارٍ استخدام "cloud-functions". تعرض سجلات دالتي حالات فشل في التفويض بعد النشر.
النتيجة المتوقعة:
- افحص أولا إعدادات أذونات الدالة قبل تغيير الكود.
- إذا كان يجب أن يكون endpoint عاما، فحدّث قاعدة أمان الدالة عن قصد.
- ثم تحقق من مسار البوابة وأعد محاولة الطلب الخارجي.
جارٍ استخدام "cloud-functions". أحتاج إلى مكتبات نظام داخل بيئة تشغيل الدالة الخاصة بي.
النتيجة المتوقعة:
- استخدم Custom Image HTTP Function إذا كانت لا تزال مدفوعة بالطلبات وتستمع على المنفذ 9000.
- استخدم CloudRun بدلا من ذلك عندما يجب أن تكون الخدمة طويلة التشغيل أو تستخدم سلوك حاويات أوسع.
- اجعل وسم الصورة فريدا وحافظ على اتساق مناطق السجل والبناء والدالة.
التدقيق الأمني
آمنThe static findings are false positives from Markdown documentation, CloudBase endpoint examples, and runtime skeletons. I found no prompt injection, secret exfiltration, unauthorized command execution, or malicious intent in the reviewed files.
عوامل الخطر
⚡ يحتوي على سكربتات (8)
🌐 الوصول إلى الشبكة (18)
🔑 متغيرات البيئة (8)
📁 الوصول إلى نظام الملفات (6)
⚙️ الأوامر الخارجية (50)
شارك واستشهد بهذا التقرير
شارك تقرير التقييم المرتبط بالإصدار والشارة المحايدة وبطاقة التضمين والاستشهادات. تعرض Skillstore الأدلة من دون أن تقرر ما إذا كانت هذه المهارة آمنة.
نسخ رابط التقرير
https://skillstore.io/skills/tencentcloudbase-cloud-functions/audits/2?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportشارة Markdown
[](https://skillstore.io/skills/tencentcloudbase-cloud-functions?utm_source=security_passport_badge)شارة HTML
<a href="https://skillstore.io/skills/tencentcloudbase-cloud-functions?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/tencentcloudbase-cloud-functions/security.svg" alt="Skillstore security assessment" loading="lazy"></a>بطاقة قابلة للتضمين
<iframe src="https://skillstore.io/embed/skills/tencentcloudbase-cloud-functions.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>الاستشهادات الأكاديمية (APA · BibTeX · CFF)
اقتباس APA
tencentcloudbase. (2026). cloud-functions security audit report (audit version 2) [Author version 2.23.8]. Skillstore. https://skillstore.io/skills/tencentcloudbase-cloud-functions/audits/2اقتباس BibTeX
@techreport{tencentcloudbase-tencentcloudbase-cloud-functions-2026,
author = {tencentcloudbase},
title = {cloud-functions security audit report (audit version 2)},
institution = {Skillstore},
year = {2026},
number = {2},
url = {https://skillstore.io/skills/tencentcloudbase-cloud-functions/audits/2},
note = {Author version 2.23.8}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "cloud-functions security audit report (audit version 2)"
version: "2.23.8"
type: report
authors:
- name: "tencentcloudbase"
date-released: "2026-07-09"
url: "https://skillstore.io/skills/tencentcloudbase-cloud-functions/audits/2"
identifiers:
- type: other
value: "skillstore:tencentcloudbase-cloud-functions:audit:2"
description: "Skillstore immutable audit report identifier"
تقييم Skillstore
سبب هذا التقييم موثوقية الأدلة: متوسطما الذي يمكنك بناؤه
إنشاء خلفية عديمة الخوادم
اختر نوع دالة CloudBase الصحيح وأنشئ بنية تشغيل قابلة للنشر.
نشر API للمتصفح
أنشئ HTTP Function مع التوجيه والتعامل مع CORS وفحوصات الأذونات وخطوات إتاحة البوابة.
تصحيح عمليات الدوال
افحص السجلات، وحدّث متغيرات البيئة بأمان، وترجم أسماء أدوات CloudBase القديمة.
جرّب هذه الموجّهات
قرر ما إذا كانت مهمة CloudBase الخاصة بي يجب أن تستخدم Event Function أو HTTP Function أو Custom Image HTTP Function أو CloudRun. اشرح السبب.
أنشئ CloudBase HTTP Function لواجهة JSON API صغيرة. أدرج التوجيه والتعامل مع CORS وإرشادات scf_bootstrap وخطوات النشر.
حدّث متغيرات بيئة دالة CloudBase الخاصة بي دون فقدان القيم الحالية. اعرض مسار العمل الآمن للقراءة والدمج والتحديث.
خطط لنشر Custom Image HTTP Function بدءا من تغليف المصدر مرورا ببناء CloudApp ووسم صورة TCR ونشر SCF والتحقق.
أفضل الممارسات
- اختر نموذج تشغيل CloudBase قبل كتابة الكود أو إعدادات النشر.
- استخدم أدوات دوال MCP والبوابة قبل اللجوء إلى Cloud API الخام.
- اقرأ الإعدادات الحالية قبل دمج تغييرات متغيرات البيئة.
تجنب
- لا تخلط معالجات Event Function مع كود خادم HTTP Function.
- لا تكشف الدوال للعامة قبل تأكيد نموذج الأذونات المقصود.
- لا تخمّن إجراءات Cloud API الخام أو حمولاتها من الذاكرة.
الأسئلة المتكررة
متى يجب أن أستخدم Event Function؟
متى يجب أن أستخدم HTTP Function؟
هل تنشر هذه المهارة الكود بحد ذاتها؟
هل تغطي دوال صور الحاويات؟
كيف تتعامل مع الوصول العام؟
هل يمكن أن تساعد في السجلات والإعدادات؟
تفاصيل المطور
المؤلف
tencentcloudbaseالترخيص
MIT
إصدار المؤلف
v2.23.8
مراجعة Skillstore
r1
مرجع
24b2fe42a456262f3fd0fb3df72e12d9ed2c32ec
حداثة الصيانة
٢٠/٧/٢٠٢٦
الاستخدام
1 تنزيلات · 0 مشاهدات
بنية الملفات