near-api-js
NEAR-Apps mit near-api-js entwickeln
NEAR-Entwickler benötigen zuverlässige Beispiele für Konten, Verträge, Token und Signierung. Dieser Skill bietet fokussierte near-api-js-v7-Muster für Claude, Codex und Claude Code.
Mit meinem Agent installieren
Kopieren Sie diese Anfrage in Ihren Agent. Sie enthält die maßgebliche Skill-Seite und das Manifest.
Review the Skillstore skill "near-api-js" from https://skillstore.io/skills/internet-court-near-api-js.md and its manifest at https://skillstore.io/api/skills/internet-court-near-api-js/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.Ihr Agent sollte weiterhin seinen Plan anzeigen und alle von der Sicherheitsrichtlinie verlangten Bestätigungen anfordern.
Agent-lesbare Ressourcen
Verwenden Sie diese Links, wenn ein KI-Agent, Crawler oder Skript sauberen Kontext benötigt, statt die vollständige Seite zu lesen.
Testen
„near-api-js“ wird verwendet. Ich muss eine zahlungspflichtige Vertragsmethode aus einer NEAR-Webanwendung aufrufen.
Erwartetes Ergebnis:
- Plan zur Einrichtung von Provider und Konto für das ausgewählte Netzwerk.
- Schritte für den Vertragsaufruf mit Hinweisen zu erforderlichem Gas, Deposit und Signer.
- Prüfungen zur Fehlerbehandlung bei fehlgeschlagenen Transaktionen und nicht vorhandenen Konten.
„near-api-js“ wird verwendet. Ich benötige einen gasfreien Minting-Ablauf für Benutzer ohne NEAR.
Erwartetes Ergebnis:
- Ablauf für eine benutzerseitig signierte Delegate Action.
- Plan für die Übermittlung durch den Relayer einschließlich Ablaufbehandlung.
- Sicherheitshinweise zu Relayer-Vertrauen, Nonce-Gültigkeitsdauer und Aktionsumfang.
„near-api-js“ wird verwendet. Ich benötige eine Wallet-Anmeldung mit NEP-413.
Erwartetes Ergebnis:
- Sequenz zur Nonce-Erzeugung und Nachrichtensignierung.
- Checkliste für die Serververifizierung anhand von Konto-ID, öffentlichem Schlüssel, Signatur und Payload.
- Hinweise zum Schutz vor Replay-Angriffen durch Speicherung und Ablauf der Nonce.
Sicherheitsaudit
Mittleres RisikoAll 105 static detections are false positives caused by Markdown fences, JavaScript template literals, documentation endpoints, cryptographic API examples, or validation examples. No prompt injection, hidden command execution, embedded live secret, or covert exfiltration behavior was found. The skill documents consequential blockchain actions and should add explicit confirmation and testnet-first guidance.
Bestätigte Sicherheitsbedenken (1)
Risikofaktoren
⚙️ Externe Befehle (48)
🌐 Netzwerkzugriff (18)
Diesen Bericht teilen & zitieren
Teile den versionierten Bewertungsbericht, das neutrale Badge, die Einbettungskarte und Zitate. Skillstore berichtet Nachweise, ohne zu entscheiden, ob dieser Skill sicher ist.
Berichtslink kopieren
https://skillstore.io/skills/internet-court-near-api-js/audits/2?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportMarkdown-Badge
[](https://skillstore.io/skills/internet-court-near-api-js?utm_source=security_passport_badge)HTML-Badge
<a href="https://skillstore.io/skills/internet-court-near-api-js?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/internet-court-near-api-js/security.svg" alt="Skillstore security assessment" loading="lazy"></a>Einbettungskarte
<iframe src="https://skillstore.io/embed/skills/internet-court-near-api-js.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>Wissenschaftliche Zitate (APA · BibTeX · CFF)
APA-Zitat
internet-court. (2026). near-api-js security audit report (audit version 2) [Author version unspecified]. Skillstore. https://skillstore.io/skills/internet-court-near-api-js/audits/2BibTeX-Zitat
@techreport{internet-court-internet-court-near-api-js-2026,
author = {internet-court},
title = {near-api-js security audit report (audit version 2)},
institution = {Skillstore},
year = {2026},
number = {2},
url = {https://skillstore.io/skills/internet-court-near-api-js/audits/2},
note = {Author version unspecified}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "near-api-js security audit report (audit version 2)"
version: "unspecified"
type: report
authors:
- name: "internet-court"
date-released: "2026-07-21"
url: "https://skillstore.io/skills/internet-court-near-api-js/audits/2"
identifiers:
- type: other
value: "skillstore:internet-court-near-api-js:audit:2"
description: "Skillstore immutable audit report identifier"
Skillstore-Score
Warum dieser Score Evidenzvertrauen: MittelWas Sie erstellen können
Eine dApp-Integration erstellen
Konto-, Provider- und Vertragsaufrufe für eine NEAR-Webanwendung entwickeln.
Token-Operationen hinzufügen
Abläufe für NEAR, fungible Token, NFTs und Storage-Registrierung implementieren.
Signierungsabläufe entwerfen
Schlüsselverwaltung, NEP-413-Authentifizierung und durch Relayer gesponserte Transaktionen planen.
Diese Prompts ausprobieren
Zeige mir, wie ich eine TypeScript-App mit near-api-js v7 mit NEAR testnet verbinde. Beziehe die Einrichtung von Provider und Konto ein.
Hilf mir, einen NEAR Smart Contract mit near-api-js aufzurufen. Vergleiche einen schreibgeschützten View-Aufruf mit einem signierten Änderungsaufruf.
Entwirf einen near-api-js-Ablauf zum Übertragen eines fungiblen Tokens und zum Registrieren des Empfängers für Storage, falls erforderlich.
Prüfe meinen near-api-js-Plan für Meta-Transaktionen, NEP-413-Authentifizierung und Schlüsselrotation. Identifiziere Sicherheits- und Zuverlässigkeitsbedenken.
Bewährte Praktiken
- Verwende zunächst testnet-Beispiele und wechsle anschließend bewusst die Endpunkte und Kontonamen.
- Halte private Schlüssel, Seed-Phrasen und Signer-Material aus Protokollen und der Versionsverwaltung heraus.
- Lege für jeden Aufruf klare Anforderungen an Gas, Deposit, Allowance und Transaktionsfinalität fest.
Vermeiden
- Füge keine echten privaten Schlüssel oder Seed-Phrasen in Prompts oder Beispiele ein.
- Verwende keine unbegrenzten Allowances für Zugriffsschlüssel ohne einen dokumentierten Sicherheitsgrund.
- Leite keine signierten Delegate Actions weiter, ohne Empfänger, Methode, Betrag und Ablaufzeit zu validieren.
Häufig gestellte Fragen
Was ist near-api-js?
Unterstützt dieser Skill Claude, Codex und Claude Code?
Kann dieser Skill echte Transaktionen senden?
Behandelt er Storage Deposits für Token?
Erklärt er die NEP-413-Authentifizierung?
Wie sollten Benutzer mit privaten Schlüsseln umgehen?
Entwicklerdetails
Autor
internet-courtLizenz
MIT
Skillstore-Revision
r1
Versionshinweis
Der Autor hat keine Version angegeben.
Repository
https://github.com/internet-court/internet-court-skill/tree/main/vendored/near/near-api-jsRef.
3f6e026a3363e0954ede7bef0cfe88d4475de137
Aktualität der Wartung
21.7.2026
Nutzung
1 Downloads · 0 Aufrufe
Dateistruktur