firestore-security-rules-auditor
Firestore-Sicherheitsregeln prüfen
Firestore-Regeln übersehen häufig Update-Umgehungen, Eigentumsprüfungen und Validierungslücken. Dieser Skill führt Claude, Codex oder Claude Code durch eine fokussierte Sicherheitsprüfung.
Mit meinem Agent installieren
Kopieren Sie diese Anfrage in Ihren Agent. Sie enthält die maßgebliche Skill-Seite und das Manifest.
Review the Skillstore skill "firestore-security-rules-auditor" from https://skillstore.io/skills/firebase-firestore-security-rules-auditor.md and its manifest at https://skillstore.io/api/skills/firebase-firestore-security-rules-auditor/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.Ihr Agent sollte weiterhin seinen Plan anzeigen und alle von der Sicherheitsrichtlinie verlangten Bestätigungen anfordern.
Agent-lesbare Ressourcen
Verwenden Sie diese Links, wenn ein KI-Agent, Crawler oder Skript sauberen Kontext benötigt, statt die vollständige Seite zu lesen.
Testen
„firestore-security-rules-auditor“ wird verwendet. Firestore-Regeln für eine Benutzerprofil-Collection mit create- und update-Zugriff.
Erwartetes Ergebnis:
- Bewertung: 3 von 5.
- Hauptproblem: update-Regeln erlauben, dass geschützte Profilfelder nach der Erstellung geändert werden.
- Empfohlene Behebung: Wende gleichwertige Validierung auf create- und update-Operationen an.
„firestore-security-rules-auditor“ wird verwendet. Regeln für eine App für gemeinsame Arbeitsbereiche mit Mitgliedern und Eigentümern.
Erwartetes Ergebnis:
- Bewertung: 2 von 5.
- Hauptproblem: Mitgliedschaftsdaten können Zugriff gewähren, wenn sie vom Anfragenden geschrieben werden.
- Empfohlene Behebung: Stütze Berechtigungen auf vertrauenswürdige Mitgliedschaftsdatensätze und strenge Eigentumsprüfungen.
„firestore-security-rules-auditor“ wird verwendet. Regeln für eine öffentliche Content-Collection mit authentifizierten Schreibzugriffen.
Erwartetes Ergebnis:
- Bewertung: 4 von 5.
- Hauptproblem: Textfelder haben keine Größenlimits und können Speichermissbrauch ermöglichen.
- Empfohlene Behebung: Füge Längenbegrenzungen und Typprüfungen für beschreibbare Felder hinzu.
Sicherheitsaudit
SicherAll three static findings are false positives caused by Markdown guidance in SKILL.md. The skill provides Firestore rules audit instructions and does not run commands or request system reconnaissance.
Risikofaktoren
⚙️ Externe Befehle (1)
Diesen Bericht teilen & zitieren
Teile den versionierten Bewertungsbericht, das neutrale Badge, die Einbettungskarte und Zitate. Skillstore berichtet Nachweise, ohne zu entscheiden, ob dieser Skill sicher ist.
Berichtslink kopieren
https://skillstore.io/skills/firebase-firestore-security-rules-auditor/audits/4?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportMarkdown-Badge
[](https://skillstore.io/skills/firebase-firestore-security-rules-auditor?utm_source=security_passport_badge)HTML-Badge
<a href="https://skillstore.io/skills/firebase-firestore-security-rules-auditor?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/firebase-firestore-security-rules-auditor/security.svg" alt="Skillstore security assessment" loading="lazy"></a>Einbettungskarte
<iframe src="https://skillstore.io/embed/skills/firebase-firestore-security-rules-auditor.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>Wissenschaftliche Zitate (APA · BibTeX · CFF)
APA-Zitat
firebase. (2026). firestore-security-rules-auditor security audit report (audit version 4) [Author version unspecified]. Skillstore. https://skillstore.io/skills/firebase-firestore-security-rules-auditor/audits/4BibTeX-Zitat
@techreport{firebase-firebase-firestore-security-rules-auditor-2026,
author = {firebase},
title = {firestore-security-rules-auditor security audit report (audit version 4)},
institution = {Skillstore},
year = {2026},
number = {4},
url = {https://skillstore.io/skills/firebase-firestore-security-rules-auditor/audits/4},
note = {Author version unspecified}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "firestore-security-rules-auditor security audit report (audit version 4)"
version: "unspecified"
type: report
authors:
- name: "firebase"
date-released: "2026-07-06"
url: "https://skillstore.io/skills/firebase-firestore-security-rules-auditor/audits/4"
identifiers:
- type: other
value: "skillstore:firebase-firestore-security-rules-auditor:audit:4"
description: "Skillstore immutable audit report identifier"
Skillstore-Score
Warum dieser Score Evidenzvertrauen: HochWas Sie erstellen können
Neue Regeln vor der Veröffentlichung prüfen
Finden Sie Zugriffskontroll- und Validierungsprobleme, bevor Firestore-Regeln in Produktion gehen.
Autorisierungsrisiko priorisieren
Identifizieren Sie wahrscheinliche Rechteausweitungen, Datenoffenlegungen und unsichere Update-Pfade in einem Regelwerk.
Kunden-Remediation vorbereiten
Wandeln Sie Regelschwächen in klare Schweregradbewertungen und praktische Empfehlungen zur Behebung um.
Diese Prompts ausprobieren
Prüfe diese Firestore Security Rules auf offensichtliche Autorisierungs- und Validierungsprobleme. Fasse die Bewertung, die wichtigsten Risiken und die Behebungen zusammen.
Vergleiche die create- und update-Regeln. Identifiziere jeden Pfad, über den ein Benutzer gültige Daten erstellen und sie anschließend in einen unsicheren Zustand aktualisieren kann.
Überprüfe, wie diese Regeln Eigentümer, Rollen und Admin-Zugriff verifizieren. Markiere jede sensible Berechtigung, die von benutzergesteuerten Dokumentfeldern abhängt.
Führe anhand des untenstehenden App-Kontexts ein gründliches Audit der Firestore-Regeln durch. Bewerte die Regeln und berichte kritische, schwerwiegende, moderate und geringfügige Befunde.
Bewährte Praktiken
- Stellen Sie die Regeldatei und das Anwendungsdatenmodell gemeinsam bereit.
- Bitten Sie um separate Prüfung von reads, creates, updates und deletes.
- Verwenden Sie lokale Tests, um Empfehlungen mit hohem Risiko zu verifizieren.
Vermeiden
- Fragen Sie nicht nach bestanden oder nicht bestanden ohne Annahmen zu Rollen und Eigentum.
- Behandeln Sie Feld-Whitelists nicht als Autorisierungsprüfungen.
- Ignorieren Sie bei sensiblen Feldern nicht die Unterschiede zwischen create und update.
Häufig gestellte Fragen
Was prüft dieser Skill?
Führt er Tests aus?
Kann er Rechteausweitung finden?
Welche Eingaben sollte ich bereitstellen?
Ist er nur für neue Projekte gedacht?
Welche Tools können ihn verwenden?
Entwicklerdetails
Autor
firebaseLizenz
MIT
Skillstore-Revision
r1
Versionshinweis
Der Autor hat keine Version angegeben.
Repository
https://github.com/firebase/agent-skills/tree/main/skills/firebase-security-rules-auditor/Ref.
a06681402992ceae98ba04d54cfd4ab004862696
Aktualität der Wartung
22.7.2026
Nutzung
2 Downloads · 78 Aufrufe
Dateistruktur
📄 SKILL.md