near-kit
NEAR-Apps mit TypeScript entwickeln
NEAR-Integrationen benötigen häufig bewährte Muster für Transaktionen, Wallets, Schlüssel und Tests. Dieser Skill bietet kompakte near-kit-Beispiele für TypeScript-Apps, React-Hooks, Wallets und Sandbox-Tests.
Mit meinem Agent installieren
Kopieren Sie diese Anfrage in Ihren Agent. Sie enthält die maßgebliche Skill-Seite und das Manifest.
Review the Skillstore skill "near-kit" from https://skillstore.io/skills/internet-court-near-kit.md and its manifest at https://skillstore.io/api/skills/internet-court-near-kit/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.Ihr Agent sollte weiterhin seinen Plan anzeigen und alle von der Sicherheitsrichtlinie verlangten Bestätigungen anfordern.
Agent-lesbare Ressourcen
Verwenden Sie diese Links, wenn ein KI-Agent, Crawler oder Skript sauberen Kontext benötigt, statt die vollständige Seite zu lesen.
Testen
„near-kit“ wird verwendet. Ich benötige einen Wallet-verbundenen Guestbook-Aufruf in React.
Erwartetes Ergebnis:
- Ein Integrationsplan auf Komponentenebene mit NearProvider, dem Wallet-Verbindungsstatus und einem signierten Contract-Aufruf.
- Hinweise zur Identität des Signierers, zu Gas-Einstellungen, ausstehenden Zuständen und für Benutzer sichtbaren Fehlern.
„near-kit“ wird verwendet. Ich muss einen NEAR-Contract lokal bereitstellen und testen.
Erwartetes Ergebnis:
- Eine Sandbox-Testsequenz mit Kontoerstellung, Contract-Bereitstellung, Initialisierung und Assertions.
- Hinweise zu eindeutigen Kontonamen, Zeitüberschreitungen beim Start und zur Bereinigung nach Tests.
„near-kit“ wird verwendet. Ich benötige einen sicheren NEP-413-Anmeldeablauf.
Erwartetes Ergebnis:
- Ein Client- und Serverablauf für die Nachrichtensignierung, die Erstellung einer Challenge, die Signaturverifizierung und den Ablauf von Nonces.
- Sicherheitsprüfungen für die Übereinstimmung des Empfängers, die Verhinderung von Replay-Angriffen und eine vertrauenswürdige Backend-Speicherung.
Sicherheitsaudit
SicherAll 99 static findings are false positives caused by Markdown fences, TypeScript template literals, placeholders, or legitimate NEAR development documentation. The reviewed materials contain no embedded credentials, prompt-injection text, unauthorized command execution, or evidence of data exfiltration. Key-handling examples should still be used only with protected server-side secrets.
Risikofaktoren
⚙️ Externe Befehle (41)
🌐 Netzwerkzugriff (4)
Diesen Bericht teilen & zitieren
Teile den versionierten Bewertungsbericht, das neutrale Badge, die Einbettungskarte und Zitate. Skillstore berichtet Nachweise, ohne zu entscheiden, ob dieser Skill sicher ist.
Berichtslink kopieren
https://skillstore.io/skills/internet-court-near-kit/audits/2?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportMarkdown-Badge
[](https://skillstore.io/skills/internet-court-near-kit?utm_source=security_passport_badge)HTML-Badge
<a href="https://skillstore.io/skills/internet-court-near-kit?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/internet-court-near-kit/security.svg" alt="Skillstore security assessment" loading="lazy"></a>Einbettungskarte
<iframe src="https://skillstore.io/embed/skills/internet-court-near-kit.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>Wissenschaftliche Zitate (APA · BibTeX · CFF)
APA-Zitat
internet-court. (2026). near-kit security audit report (audit version 2) [Author version unspecified]. Skillstore. https://skillstore.io/skills/internet-court-near-kit/audits/2BibTeX-Zitat
@techreport{internet-court-internet-court-near-kit-2026,
author = {internet-court},
title = {near-kit security audit report (audit version 2)},
institution = {Skillstore},
year = {2026},
number = {2},
url = {https://skillstore.io/skills/internet-court-near-kit/audits/2},
note = {Author version unspecified}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "near-kit security audit report (audit version 2)"
version: "unspecified"
type: report
authors:
- name: "internet-court"
date-released: "2026-07-21"
url: "https://skillstore.io/skills/internet-court-near-kit/audits/2"
identifiers:
- type: other
value: "skillstore:internet-court-near-kit:audit:2"
description: "Skillstore immutable audit report identifier"
Skillstore-Score
Warum dieser Score Evidenzvertrauen: MittelWas Sie erstellen können
Einen dApp-Wallet-Ablauf erstellen
React-Hooks und Wallet-Adapter verwenden, um Konten zu verbinden, Contracts aufzurufen und Guthaben anzuzeigen.
Serverseitige NEAR-Automatisierung entwickeln
Signierte Transaktionen, Key Stores, Relayer-Abläufe und Nachrichtenverifizierung für vertrauenswürdige Serverprozesse konfigurieren.
Contract-Integrationen testen
Sandbox-Beispiele verwenden, um Konten zu erstellen, WASM-Contracts bereitzustellen, Methoden aufzurufen und das Integrationsverhalten zu validieren.
Diese Prompts ausprobieren
Zeige mir, wie ich mit near-kit eine View-Methode eines NEAR-Contracts auf testnet auslese. Füge Imports, die Client-Einrichtung und Hinweise zur Fehlerbehandlung hinzu.
Hilf mir, @near-kit/react zu einer React-App hinzuzufügen. Verwende Wallet-basierte Signierung und zeige den Provider, den Kontostatus und einen Contract-Aufruf.
Plane eine near-kit-Transaktion, die ein Konto erstellt, es mit Guthaben ausstattet, einen Contract bereitstellt und ihn initialisiert. Füge Hinweise zu Gas und Einzahlungen hinzu.
Überprüfe mein near-kit-Design für Schlüsselverwaltung und Relayer. Prüfe den Umgang mit privaten Schlüsseln, die Nonce-Validierung, Empfängerprüfungen und ausschließlich serverseitige Grenzen.
Bewährte Praktiken
- Wallet-Adapter in Browsern verwenden und private Schlüssel ausschließlich in vertrauenswürdigen Serverumgebungen aufbewahren.
- Beispielkonten, URLs, Gas- und Einzahlungswerte durch Werte ersetzen, die für das Zielnetzwerk geprüft wurden.
- Explizite Prüfungen von Nonce, Empfänger, Ablaufzeit und Signierer für Anmelde- und Meta-Transaktionsabläufe hinzufügen.
Vermeiden
- Keine echten privaten Schlüssel oder Seed-Phrasen in Prompts, Beispiele, Protokolle oder Quelldateien einfügen.
- Keine Platzhalter-Domains, Contract-IDs oder Account-IDs in Produktionsbereitstellungen verwenden.
- Nicht zulassen, dass Browsercode private Serverschlüssel oder Signierschlüssel von Relayern verwaltet.
Häufig gestellte Fragen
Was kann ich mit diesem Skill entwickeln?
Unterstützt er Claude, Codex und Claude Code?
Kann ich ihn für Browser-Wallets verwenden?
Kann ich ihn für die Backend-Signierung verwenden?
Ersetzt er die NEAR-Dokumentation?
Welche Sicherheitsmaßnahmen sind erforderlich?
Entwicklerdetails
Autor
internet-courtLizenz
MIT
Skillstore-Revision
r1
Versionshinweis
Der Autor hat keine Version angegeben.
Ref.
3f6e026a3363e0954ede7bef0cfe88d4475de137
Aktualität der Wartung
23.7.2026
Nutzung
1 Downloads · 0 Aufrufe
Dateistruktur