firebase-firestore-enterprise-native-mode
Apps mit Firestore Enterprise Native Mode erstellen
Die Einrichtung von Firestore Enterprise Native Mode erfordert sorgfältige Bereitstellung, Regeln, Indizes und SDK-Entscheidungen. Dieser Skill gibt Claude, Codex und Claude Code gezielte Anleitung für eine sichere Firebase-Implementierung.
Mit meinem Agent installieren
Kopieren Sie diese Anfrage in Ihren Agent. Sie enthält die maßgebliche Skill-Seite und das Manifest.
Review the Skillstore skill "firebase-firestore-enterprise-native-mode" from https://skillstore.io/skills/firebase-firebase-firestore-enterprise-native-mode.md and its manifest at https://skillstore.io/api/skills/firebase-firebase-firestore-enterprise-native-mode/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.Ihr Agent sollte weiterhin seinen Plan anzeigen und alle von der Sicherheitsrichtlinie verlangten Bestätigungen anfordern.
Agent-lesbare Ressourcen
Verwenden Sie diese Links, wenn ein KI-Agent, Crawler oder Skript sauberen Kontext benötigt, statt die vollständige Seite zu lesen.
Testen
„firebase-firestore-enterprise-native-mode“ wird verwendet. Ich brauche einen stark abgesicherten Ausgangspunkt für eine neue Firestore Enterprise-App.
Erwartetes Ergebnis:
Ein Einrichtungsplan mit Firebase-Dateien, einem Default-Deny-Regelansatz, zu prüfenden Bereitstellungsbefehlen und nächsten Validierungsschritten.
„firebase-firestore-enterprise-native-mode“ wird verwendet. Meine users-Sammlung speichert E-Mail-Adressen und Anzeigenamen. Können Profile öffentlich sein?
Erwartetes Ergebnis:
Eine Sicherheitsempfehlung, private Benutzerdaten von öffentlichen Profildaten zu trennen und private Lesezugriffe auf den Eigentümer zu beschränken.
„firebase-firestore-enterprise-native-mode“ wird verwendet. Diese Abfragen filtern nach Status und sortieren nach Erstellungszeit.
Erwartetes Ergebnis:
Ein Indexplan, der erforderliche Felder, Sortierrichtung, Abfragebereich und Bereitstellungsaspekte identifiziert.
Sicherheitsaudit
SicherAI review found the static alerts are documentation and syntax false positives. The apparent shell substitutions are Firestore path interpolation, key references are map key helpers, and the URL pattern is format validation. No prompt-injection attempt, credential exposure, malicious command execution, or data-exfiltration intent was found.
Risikofaktoren
Diesen Bericht teilen & zitieren
Teile den versionierten Bewertungsbericht, das neutrale Badge, die Einbettungskarte und Zitate. Skillstore berichtet Nachweise, ohne zu entscheiden, ob dieser Skill sicher ist.
Berichtslink kopieren
https://skillstore.io/skills/firebase-firebase-firestore-enterprise-native-mode/audits/4?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportMarkdown-Badge
[](https://skillstore.io/skills/firebase-firebase-firestore-enterprise-native-mode?utm_source=security_passport_badge)HTML-Badge
<a href="https://skillstore.io/skills/firebase-firebase-firestore-enterprise-native-mode?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/firebase-firebase-firestore-enterprise-native-mode/security.svg" alt="Skillstore security assessment" loading="lazy"></a>Einbettungskarte
<iframe src="https://skillstore.io/embed/skills/firebase-firebase-firestore-enterprise-native-mode.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>Wissenschaftliche Zitate (APA · BibTeX · CFF)
APA-Zitat
firebase. (2026). firebase-firestore-enterprise-native-mode security audit report (audit version 4) [Author version unspecified]. Skillstore. https://skillstore.io/skills/firebase-firebase-firestore-enterprise-native-mode/audits/4BibTeX-Zitat
@techreport{firebase-firebase-firebase-firestore-enterprise-native-mode-2026,
author = {firebase},
title = {firebase-firestore-enterprise-native-mode security audit report (audit version 4)},
institution = {Skillstore},
year = {2026},
number = {4},
url = {https://skillstore.io/skills/firebase-firebase-firestore-enterprise-native-mode/audits/4},
note = {Author version unspecified}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "firebase-firestore-enterprise-native-mode security audit report (audit version 4)"
version: "unspecified"
type: report
authors:
- name: "firebase"
date-released: "2026-07-05"
url: "https://skillstore.io/skills/firebase-firebase-firestore-enterprise-native-mode/audits/4"
identifiers:
- type: other
value: "skillstore:firebase-firebase-firestore-enterprise-native-mode:audit:4"
description: "Skillstore immutable audit report identifier"
Skillstore-Score
Warum dieser Score Evidenzvertrauen: HochWas Sie erstellen können
Eine Enterprise-Datenbank bereitstellen
Erstelle die lokalen Firebase-Dateien und den CLI-Plan, die für eine Firestore Enterprise Native Mode-Datenbank benötigt werden.
Firestore-Regeln härten
Generiere Eigentümerprüfungen, Schemavalidierung, unveränderliche Felder und Angriffstests für sensible Anwendungsdaten.
Abfragen und Indizes planen
Ordne SDK-Abfragemuster den erforderlichen Firestore Enterprise-Indexdefinitionen und Bereitstellungsschritten zu.
Diese Prompts ausprobieren
Hilf mir, Firestore Enterprise Native Mode für mein Firebase-Projekt einzurichten. Liste die Dateien auf, die ich brauche, und die Befehle, die ich prüfen sollte.
Generiere Prototypen für Firestore Security Rules für diese Sammlungen, Felder, Auth-Rollen und Abfragen. Schließe Validierung und Eigentümerprüfungen ein.
Prüfe meine Firestore-Regeln auf Umgehungen, PII-Leaks, Rollenausweitung, fehlende Update-Validierung und unsichere öffentliche Lesezugriffe.
Analysiere diese Firestore-Abfragen und schlage die erforderlichen dichten, dünn besetzten, zusammengesetzten oder eindeutigen Indizes für Enterprise Native Mode vor.
Bewährte Praktiken
- Beginne mit Default-Deny-Regeln und füge für jede Sammlung nur den minimal erforderlichen Zugriff hinzu.
- Validiere create- und update-Vorgänge mit denselben Schema- und Eigentumsanforderungen.
- Teste generierte Regeln gegen Missbrauchsfälle, bevor Produktionsdaten breit geteilt werden.
Vermeiden
- Mache eine users-Sammlung nicht öffentlich lesbar, wenn sie private Felder enthält.
- Verlasse dich nicht auf Eigentümerprüfungen, ohne alle aktualisierten Felder zu validieren.
- Stelle keine Indizes oder Regeln bereit, ohne das betroffene Firebase-Projekt zu prüfen.
Häufig gestellte Fragen
Erstellt dieser Skill Firebase-Ressourcen automatisch?
Kann er produktionsreife Security Rules generieren?
Unterstützt er sowohl Web- als auch Python SDK-Nutzung?
Kann er bei Firestore Enterprise-Indizes helfen?
Ersetzt er die offizielle Firebase-Dokumentation?
Ist er für bestehende Firebase-Apps nützlich?
Entwicklerdetails
Autor
firebaseLizenz
MIT
Skillstore-Revision
r1
Versionshinweis
Der Autor hat keine Version angegeben.
Repository
https://github.com/firebase/agent-skills/tree/main/skills/firebase-firestore-enterprise-native-mode/Ref.
30c73eac2afe762f6aa9c4553158769369d47351
Aktualität der Wartung
22.7.2026
Nutzung
3 Downloads · 146 Aufrufe
Dateistruktur