javascript-sdk
JavaScript-KI-Apps mit inference.sh erstellen
JavaScript-Teams benötigen klare Muster für den Aufruf von inference.sh aus Apps und Services. Dieser Skill bietet Anleitung zur SDK-Einrichtung, App-Ausführung, Streaming, Dateien, Agents und Proxys.
Vor der Installation anhalten und eine Bestätigung anfordern.
Prüfen Sie den Plan und holen Sie vor Änderungen an Dateien die ausdrückliche Zustimmung des Benutzers ein.
Mit meinem Agent installieren
Kopieren Sie diese Anfrage in Ihren Agent. Sie enthält die maßgebliche Skill-Seite und das Manifest.
Review the Skillstore skill "javascript-sdk" from https://skillstore.io/skills/inference-sh-9-javascript-sdk.md and its manifest at https://skillstore.io/api/skills/inference-sh-9-javascript-sdk/manifest. Verify the artifact. Stop and obtain explicit user consent before installing or changing files.Ihr Agent sollte weiterhin seinen Plan anzeigen und alle von der Sicherheitsrichtlinie verlangten Bestätigungen anfordern.
Agent-lesbare Ressourcen
Verwenden Sie diese Links, wenn ein KI-Agent, Crawler oder Skript sauberen Kontext benötigt, statt die vollständige Seite zu lesen.
Testen
„javascript-sdk“ wird verwendet. Hilf mir, das SDK zu einer Next.js-App hinzuzufügen, ohne einen API-Schlüssel offenzulegen.
Erwartetes Ergebnis:
Eine Backend-Proxy-Route, Frontend-Client-Einrichtung, Anleitung zu Umgebungsvariablen und eine Deployment-Checkliste.
„javascript-sdk“ wird verwendet. Entwirf einen Agent, der Werte berechnen und einen Team-Kanal benachrichtigen kann.
Erwartetes Ergebnis:
Ein Tool-Plan mit typisierten Parametern, Validierung, Genehmigung vor Benachrichtigungen und ohne dynamische Code-Ausführung.
„javascript-sdk“ wird verwendet. Füge Datei-Upload-Unterstützung für einen Bildinferenz-Workflow hinzu.
Erwartetes Ergebnis:
Ein Dateiverarbeitungs-Flow für Browser-Dateien und Server-Pfade mit Upload, Aufgabenausführung und Schritten zur Ergebnisverarbeitung.
Sicherheitsaudit
Hohes RisikoMost static findings are false positives from Markdown examples, JavaScript template literals, placeholder URLs, and documented SDK configuration. I confirmed the eval-based tool handler examples as real high-risk patterns because agent tool input can reach dynamic code execution. I also found overbroad Bash permissions in the skill metadata, which should be narrowed before publication.
Bestätigte Sicherheitsbedenken (1)
Elemente der Fähigkeitsprüfung (2)
Dies sind echte lokale Fähigkeiten, die für diese Fähigkeit erwartet werden können; daher müssen sie überprüft werden, werden jedoch nicht als bestätigtes bösartiges Verhalten gezählt.
Risikofaktoren
⚙️ Externe Befehle (111)
📁 Dateisystemzugriff (16)
🔑 Umgebungsvariablen (76)
🌐 Netzwerkzugriff (26)
Diesen Bericht teilen & zitieren
Teile den versionierten Bewertungsbericht, das neutrale Badge, die Einbettungskarte und Zitate. Skillstore berichtet Nachweise, ohne zu entscheiden, ob dieser Skill sicher ist.
Berichtslink kopieren
https://skillstore.io/skills/inference-sh-9-javascript-sdk/audits/4?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportMarkdown-Badge
[](https://skillstore.io/skills/inference-sh-9-javascript-sdk?utm_source=security_passport_badge)HTML-Badge
<a href="https://skillstore.io/skills/inference-sh-9-javascript-sdk?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/inference-sh-9-javascript-sdk/security.svg" alt="Skillstore security assessment" loading="lazy"></a>Einbettungskarte
<iframe src="https://skillstore.io/embed/skills/inference-sh-9-javascript-sdk.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>Wissenschaftliche Zitate (APA · BibTeX · CFF)
APA-Zitat
inference-sh-9. (2026). javascript-sdk security audit report (audit version 4) [Author version unspecified]. Skillstore. https://skillstore.io/skills/inference-sh-9-javascript-sdk/audits/4BibTeX-Zitat
@techreport{inference-sh-9-inference-sh-9-javascript-sdk-2026,
author = {inference-sh-9},
title = {javascript-sdk security audit report (audit version 4)},
institution = {Skillstore},
year = {2026},
number = {4},
url = {https://skillstore.io/skills/inference-sh-9-javascript-sdk/audits/4},
note = {Author version unspecified}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "javascript-sdk security audit report (audit version 4)"
version: "unspecified"
type: report
authors:
- name: "inference-sh-9"
date-released: "2026-07-05"
url: "https://skillstore.io/skills/inference-sh-9-javascript-sdk/audits/4"
identifiers:
- type: other
value: "skillstore:inference-sh-9-javascript-sdk:audit:4"
description: "Skillstore immutable audit report identifier"
Varianten vergleichen
2 installierbare VariantenJeder Autor bleibt ein eigener installierbarer Skill. Die empfohlene Variante wird nach Skillstore-Nachweisen bewertet.
Warum diese Variante zuerst steht
inferen-sh-javascript-sdk
2026-09-09
inference-sh-9-javascript-sdk
2026-09-09
Skillstore-Score
Warum dieser Score Evidenzvertrauen: MittelWas Sie erstellen können
KI-Funktionen zu einer React-App hinzufügen
Browser-Upload-Muster, Hooks und Proxy-Einrichtung verwenden, um Bild- oder Textinferenz sicher hinzuzufügen.
Einen Node.js-Inferenz-Service erstellen
Typisierte SDK-Aufrufe, Streaming-Fortschritt, Sitzungen und Dateiverarbeitung in serverseitigen Workflows verwenden.
KI-Agents entwerfen, die Tools nutzen
Agents mit typisierten Tools, Genehmigungs-Gates, App-Tools, Webhook-Tools und wiederverwendbaren Skills erstellen.
Diese Prompts ausprobieren
Hilf mir, @inferencesh/sdk zu einem JavaScript-Projekt hinzuzufügen und einen einfachen inference.sh-App-Aufruf auszuführen.
Zeig mir, wie ich das inference.sh JavaScript SDK aus einer Next.js-App verwende, ohne meinen API-Schlüssel offenzulegen.
Entwirf einen TypeScript-Flow, der eine inference.sh-Aufgabe startet und Nutzern den Fortschritt per Streaming anzeigt.
Erstelle ein inference.sh-Agent-Tool-Muster, das Eingaben validiert, eval vermeidet und vor externen Aktionen eine Nutzergenehmigung anfordert.
Bewährte Praktiken
- API-Schlüssel auf dem Server behalten und Browser-Traffic über einen Backend-Proxy leiten.
- Jedes Agent-Tool-Argument validieren und eval durch einen eingeschränkten Parser oder explizite Operationen ersetzen.
- App-Referenzen pinnen, Aufgabenfehler behandeln und das Streaming-Verhalten vor der Veröffentlichung testen.
Vermeiden
- Keine geheimen API-Schlüssel in öffentlichen Frontend-Umgebungsvariablen platzieren.
- Keine eval-basierten Rechnerbeispiele in Produktionstools kopieren.
- Agents nicht ohne Genehmigung und Audit-Protokollierung externe Services aufrufen lassen.
Häufig gestellte Fragen
Welches Paket deckt dieser Skill ab?
Kann ich ihn mit Claude, Codex und Claude Code verwenden?
Unterstützt er Frontend-Apps?
Erklärt er Streaming?
Enthält er Agent-Beispiele?
Ist jedes Codebeispiel produktionsreif?
Entwicklerdetails
Autor
inference-sh-9Lizenz
MIT
Skillstore-Revision
r1
Versionshinweis
Der Autor hat keine Version angegeben.
Ref.
a25199bc7d6b82598536822d1738eb5d5f54025b
Aktualität der Wartung
22.7.2026
Nutzung
6 Downloads · 187 Aufrufe
Dateistruktur