javascript-sdk
inference.sh-JavaScript-SDK-Apps erstellen
JavaScript-Teams benötigen klare Muster für die Ausführung von KI-Apps, Agenten, Dateien, Streaming und Frontend-Sicherheit. Dieser Skill bietet praktische inference.sh-SDK-Anleitungen für Node.js, TypeScript, React und Server-Proxys.
Vor der Installation anhalten und eine Bestätigung anfordern.
Prüfen Sie den Plan und holen Sie vor Änderungen an Dateien die ausdrückliche Zustimmung des Benutzers ein.
Mit meinem Agent installieren
Kopieren Sie diese Anfrage in Ihren Agent. Sie enthält die maßgebliche Skill-Seite und das Manifest.
Review the Skillstore skill "javascript-sdk" from https://skillstore.io/skills/inferen-sh-javascript-sdk.md and its manifest at https://skillstore.io/api/skills/inferen-sh-javascript-sdk/manifest. Verify the artifact. Stop and obtain explicit user consent before installing or changing files.Ihr Agent sollte weiterhin seinen Plan anzeigen und alle von der Sicherheitsrichtlinie verlangten Bestätigungen anfordern.
Agent-lesbare Ressourcen
Verwenden Sie diese Links, wenn ein KI-Agent, Crawler oder Skript sauberen Kontext benötigt, statt die vollständige Seite zu lesen.
Testen
„javascript-sdk“ wird verwendet. Erstelle ein sicheres Next.js-Setup für Browser-Aufrufe an inference.sh.
Erwartetes Ergebnis:
Ein Backend-Proxy-Plan mit serverseitiger Schlüsselspeicherung, Client-Proxy-Konfiguration, Authentifizierungsprüfungen, Rate Limiting und Deployment-Hinweisen.
„javascript-sdk“ wird verwendet. Erkläre, wie man Fortschritt aus einer lang laufenden Bildgenerierungsaufgabe streamt.
Erwartetes Ergebnis:
Eine schrittweise Integrationsübersicht zu Stream-Optionen, Fortschrittsbehandlung, Log-Anzeige, Behandlung partieller Ausgaben und Abschlusszuständen.
„javascript-sdk“ wird verwendet. Überprüfe mein Agent-Tool-Design auf Produktionstauglichkeit.
Erwartetes Ergebnis:
Eine Checkliste zu Tool-Schemas, Freigabeanforderungen, Secret-Geltungsbereich, Fehlerbehandlung, Audit-Logs und sicherem Fallback-Verhalten.
Sicherheitsaudit
Hohes RisikoMost static matches are documentation syntax or legitimate SDK examples, including template literals, file operations, and server-side environment configuration. Confirmed risks include direct eval of agent input, an unpinned external skill install, broad package execution permissions, agent-callable webhooks, and a browser-exposed API key example.
Bestätigte Sicherheitsbedenken (1)
Elemente der Fähigkeitsprüfung (7)
Dies sind echte lokale Fähigkeiten, die für diese Fähigkeit erwartet werden können; daher müssen sie überprüft werden, werden jedoch nicht als bestätigtes bösartiges Verhalten gezählt.
Risikofaktoren
⚙️ Externe Befehle (50)
📁 Dateisystemzugriff (16)
🔑 Umgebungsvariablen (50)
🌐 Netzwerkzugriff (26)
Diesen Bericht teilen & zitieren
Teile den versionierten Bewertungsbericht, das neutrale Badge, die Einbettungskarte und Zitate. Skillstore berichtet Nachweise, ohne zu entscheiden, ob dieser Skill sicher ist.
Berichtslink kopieren
https://skillstore.io/skills/inferen-sh-javascript-sdk/audits/5?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportMarkdown-Badge
[](https://skillstore.io/skills/inferen-sh-javascript-sdk?utm_source=security_passport_badge)HTML-Badge
<a href="https://skillstore.io/skills/inferen-sh-javascript-sdk?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/inferen-sh-javascript-sdk/security.svg" alt="Skillstore security assessment" loading="lazy"></a>Einbettungskarte
<iframe src="https://skillstore.io/embed/skills/inferen-sh-javascript-sdk.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>Wissenschaftliche Zitate (APA · BibTeX · CFF)
APA-Zitat
inferen-sh. (2026). javascript-sdk security audit report (audit version 5) [Author version unspecified]. Skillstore. https://skillstore.io/skills/inferen-sh-javascript-sdk/audits/5BibTeX-Zitat
@techreport{inferen-sh-inferen-sh-javascript-sdk-2026,
author = {inferen-sh},
title = {javascript-sdk security audit report (audit version 5)},
institution = {Skillstore},
year = {2026},
number = {5},
url = {https://skillstore.io/skills/inferen-sh-javascript-sdk/audits/5},
note = {Author version unspecified}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "javascript-sdk security audit report (audit version 5)"
version: "unspecified"
type: report
authors:
- name: "inferen-sh"
date-released: "2026-08-06"
url: "https://skillstore.io/skills/inferen-sh-javascript-sdk/audits/5"
identifiers:
- type: other
value: "skillstore:inferen-sh-javascript-sdk:audit:5"
description: "Skillstore immutable audit report identifier"
Varianten vergleichen
2 installierbare VariantenJeder Autor bleibt ein eigener installierbarer Skill. Die empfohlene Variante wird nach Skillstore-Nachweisen bewertet.
Warum diese Variante zuerst steht
inferen-sh-javascript-sdk
2026-09-09
inference-sh-9-javascript-sdk
2026-09-09
Skillstore-Score
Warum dieser Score Evidenzvertrauen: MittelWas Sie erstellen können
KI-Apps zu Node.js-Services hinzufügen
Verwende das SDK, um inference.sh-Apps auszuführen, den Task-Status zu verwalten, Fortschritt zu streamen und Fehler in einer Serveranwendung zu behandeln.
Sichere React-KI-Funktionen erstellen
Konfiguriere Browser-Clients über einen Backend-Proxy, damit React- und Next.js-Apps inference.sh aufrufen können, ohne API-Schlüssel offenzulegen.
Agent-Workflows erstellen
Kombiniere Template-Agenten, benutzerdefinierte Tools, Dateianhänge, Sitzungen und menschliche Freigabe für kontrollierte Agent-Erlebnisse.
Diese Prompts ausprobieren
Hilf mir, @inferencesh/sdk zu meinem Node.js-Projekt hinzuzufügen und einen Client mit einem serverseitigen API-Schlüssel zu initialisieren.
Zeig mir, wie ich eine inference.sh-App aus TypeScript ausführe, auf den Abschluss warte und Erfolg oder Fehler behandle.
Entwirf eine Next.js-Proxy-Route für inference.sh, damit mein React-Client den API-Schlüssel nie erhält.
Hilf mir, einen inference.sh-Agent-Workflow mit typisierten Tools, Dateianhängen, Streaming-Antworten und menschlichen Freigabe-Gates zu erstellen.
Bewährte Praktiken
- Bewahre inference.sh-API-Schlüssel auf vertrauenswürdigen Servern oder in Secret-Managern auf, niemals in Browser-Bundles.
- Nutze TypeScript-Typen für Task-Status, Tool-Argumente und Fehlerbehandlung, um Integrationsfehler zu reduzieren.
- Verlange Freigabe und Audit-Logging für Tools, die Dateien schreiben, Webhooks aufrufen oder Code ausführen.
Vermeiden
- Lege Produktions-API-Schlüssel nicht über NEXT_PUBLIC-Umgebungsvariablen oder clientseitige Konfiguration offen.
- Werte modellgenerierte Tool-Argumente nicht mit eval() oder anderer uneingeschränkter Codeausführung aus.
- Aktiviere keine breit gefassten Webhooks, Dateizugriffe oder Codeausführung ohne begrenzte Berechtigungen und Benutzerbestätigung.
Häufig gestellte Fragen
Welches Paket deckt dieser Skill ab?
Kann ich es mit React oder Next.js verwenden?
Unterstützt es Streaming?
Verarbeitet es Dateien?
Ist das eine vollständige Anwendungsvorlage?
Was sollte ich vor dem Produktionseinsatz prüfen?
Entwicklerdetails
Autor
inferen-shLizenz
MIT
Skillstore-Revision
r2
Versionshinweis
Der Autor hat keine Version angegeben.
Ref.
4121de961d1b6f2ffca856260e239505c302452c
Aktualität der Wartung
8.8.2026
Nutzung
5 Downloads · 134 Aufrufe
Dateistruktur