senior-backend
Zuverlässige Backend-APIs entwickeln
Backend-Teams benötigen konsistente Anleitungen zu Architektur, Datenbanken und Sicherheit über alle Services hinweg. Diese Skill bietet gezielte Prompts, Referenzen und Hilfsskripte für API-Design und Backend-Reviews.
Mit meinem Agent installieren
Kopieren Sie diese Anfrage in Ihren Agent. Sie enthält die maßgebliche Skill-Seite und das Manifest.
Review the Skillstore skill "senior-backend" from https://skillstore.io/skills/davila7-senior-backend.md and its manifest at https://skillstore.io/api/skills/davila7-senior-backend/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.Ihr Agent sollte weiterhin seinen Plan anzeigen und alle von der Sicherheitsrichtlinie verlangten Bestätigungen anfordern.
Agent-lesbare Ressourcen
Verwenden Sie diese Links, wenn ein KI-Agent, Crawler oder Skript sauberen Kontext benötigt, statt die vollständige Seite zu lesen.
Testen
„senior-backend“ wird verwendet. Prüfe eine vorgeschlagene API zur Benutzerverwaltung vor der Implementierung.
Erwartetes Ergebnis:
- Die Endpunktgrenzen sind klar, aber Rollenprüfungen benötigen explizite Ownership-Regeln.
- Füge Validierung für E-Mail-Updates und Ratenbegrenzungen für Passwortabläufe hinzu.
- Plane Integrationstests für Authentifizierung, Autorisierung und die Behandlung doppelter Benutzer.
„senior-backend“ wird verwendet. Bewerte eine Datenbankmigration für eine Tabelle mit hohem Traffic.
Erwartetes Ergebnis:
Die Migration sollte in additive Schemaänderungen, Backfill und Durchsetzung von Constraints aufgeteilt werden. Ergänze Rollback-Hinweise und überwache die Sperrdauer.
„senior-backend“ wird verwendet. Erstelle eine Checkliste für ein Backend-Sicherheitsreview.
Erwartetes Ergebnis:
- Bestätige die Grenzen von Authentifizierung und Autorisierung für jede sensible Aktion.
- Prüfe Eingabevalidierung, parametrisierte Abfragen und den Umgang mit Secrets.
- Füge Logging und Monitoring für fehlgeschlagene Zugriffsversuche und ungewöhnlichen Traffic hinzu.
Sicherheitsaudit
SicherMost static command findings in SKILL.md are Markdown examples or inline file names, not executable backtick code. The three helper scripts perform user-directed filesystem writes through --output, and several documented command blocks can alter local or deployment environments if followed without review. No prompt injection, network exfiltration, or malicious intent was found in the reviewed files.
Elemente der Fähigkeitsprüfung (10)
Dies sind echte lokale Fähigkeiten, die für diese Fähigkeit erwartet werden können; daher müssen sie überprüft werden, werden jedoch nicht als bestätigtes bösartiges Verhalten gezählt.
Risikofaktoren
📁 Dateisystemzugriff (3)
⚙️ Externe Befehle (24)
Diesen Bericht teilen & zitieren
Teile den versionierten Bewertungsbericht, das neutrale Badge, die Einbettungskarte und Zitate. Skillstore berichtet Nachweise, ohne zu entscheiden, ob dieser Skill sicher ist.
Berichtslink kopieren
https://skillstore.io/skills/davila7-senior-backend/audits/13?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportMarkdown-Badge
[](https://skillstore.io/skills/davila7-senior-backend?utm_source=security_passport_badge)HTML-Badge
<a href="https://skillstore.io/skills/davila7-senior-backend?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/davila7-senior-backend/security.svg" alt="Skillstore security assessment" loading="lazy"></a>Einbettungskarte
<iframe src="https://skillstore.io/embed/skills/davila7-senior-backend.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>Wissenschaftliche Zitate (APA · BibTeX · CFF)
APA-Zitat
davila7. (2026). senior-backend security audit report (audit version 13) [Author version unspecified]. Skillstore. https://skillstore.io/skills/davila7-senior-backend/audits/13BibTeX-Zitat
@techreport{davila7-davila7-senior-backend-2026,
author = {davila7},
title = {senior-backend security audit report (audit version 13)},
institution = {Skillstore},
year = {2026},
number = {13},
url = {https://skillstore.io/skills/davila7-senior-backend/audits/13},
note = {Author version unspecified}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "senior-backend security audit report (audit version 13)"
version: "unspecified"
type: report
authors:
- name: "davila7"
date-released: "2026-07-09"
url: "https://skillstore.io/skills/davila7-senior-backend/audits/13"
identifiers:
- type: other
value: "skillstore:davila7-senior-backend:audit:13"
description: "Skillstore immutable audit report identifier"
Varianten vergleichen
2 installierbare VariantenJeder Autor bleibt ein eigener installierbarer Skill. Die empfohlene Variante wird nach Skillstore-Nachweisen bewertet.
Warum diese Variante zuerst steht
alirezarezvani-senior-backend
2026-09-09
davila7-senior-backend
2026-09-09
Skillstore-Score
Warum dieser Score Evidenzvertrauen: HochWas Sie erstellen können
Eine neue API planen
Verwende die Hinweise zum API-Design, um Endpunkte, Validierung und Service-Grenzen vor der Implementierung zu skizzieren.
Service-Bereitschaft prüfen
Prüfe Backend-Änderungen vor einem Release anhand von Überlegungen zu Datenbanken, Performance und Sicherheit.
Teamstandards etablieren
Erstelle gemeinsame Backend-Review-Prompts und Qualitätschecklisten für Teams, die Claude, Codex oder Claude Code verwenden.
Diese Prompts ausprobieren
Verwende die senior-backend-Skill, um meinen API-Plan zu prüfen. Überprüfe Endpunktstruktur, Validierung, Authentifizierung, Datenbankzugriff und fehlende Tests.
Verwende den Leitfaden zur Datenbankoptimierung, um diese Schemaänderungen zu vergleichen. Identifiziere Indexierungsrisiken, Migrationsreihenfolge, Rollback-Anforderungen und Monitoring-Signale.
Verwende die Referenz zu Backend-Sicherheitspraktiken, um diesen Service zu prüfen. Konzentriere dich auf Autorisierungsgrenzen, Eingabevalidierung, Umgang mit Secrets und Audit-Logging.
Verwende alle senior-backend-Referenzen, um ein Release-Review für diese Backend-Änderung zu erstellen. Beziehe API-, Datenbank-, Performance-, Sicherheits- und Betriebsprüfungen ein.
Bewährte Praktiken
- Teile Architekturkontext, Hinweise zum Datenmodell und erwarteten Traffic, bevor du nach Empfehlungen fragst.
- Bitte die Skill, zwingend zu behebende Risiken von optionalen Verbesserungen zu trennen.
- Prüfe generierte Befehlsvorschläge, bevor du sie in einem Projekt-Workspace ausführst.
Vermeiden
- Allgemeinen Referenztext als projektspezifische Sicherheitsfreigabe behandeln.
- Hilfsskripte gegen sensible Verzeichnisse ausführen, ohne den Ausgabepfad zu verstehen.
- Erwarten, dass die Platzhalterskripte vollständige Scaffolding-, Migrations- oder Lasttest-Arbeiten durchführen.
Häufig gestellte Fragen
Wobei hilft diese Skill?
Erstellt sie produktionsreifen Backend-Code?
Kann ich sie mit Claude Code und Codex verwenden?
Benötigt sie Netzwerkzugriff?
Kann sie Dateien ändern?
Sollte ich jeden Befehl in SKILL.md ausführen?
Entwicklerdetails
Autor
davila7Lizenz
MIT
Skillstore-Revision
r1
Versionshinweis
Der Autor hat keine Version angegeben.
Ref.
b959ebfd1043a07c0c4378ab94ca4342cb0259f5
Aktualität der Wartung
22.7.2026
Nutzung
51 Downloads · 262 Aufrufe