📦

mastra

v2.0.0 مراجعة المحتوى r1 مخاطر عالية ⚙️ الأوامر الخارجية🌐 الوصول إلى الشبكة🔑 متغيرات البيئة📁 الوصول إلى نظام الملفات

Mastra Agents mit aktueller Dokumentation erstellen

Mastra APIs ändern sich schnell, daher können ältere Beispiele fehlerhafte Agents und Workflows erzeugen. Diese Skill leitet Claude, Codex und Claude Code an, aktuelle Dokumentation zu prüfen, bevor Code geschrieben wird.

يدعم: Claude Codex Code(CC)
⚠️ 38 ضعيف

التثبيت باستخدام Agent لدي

انسخ هذا الطلب إلى Agent لديك. يتضمن صفحة Skill المعتمدة وملف manifest.

طلب الوكيل
Review the Skillstore skill "mastra" from https://skillstore.io/skills/mastra-ai-mastra.md and its manifest at https://skillstore.io/api/skills/mastra-ai-mastra/manifest. Verify the artifact. Stop and obtain explicit user consent before installing or changing files.

يجب أن يواصل Agent عرض خطته وطلب أي تأكيد تفرضه سياسة الأمان.

موارد مهيّأة لـ Agents

استخدم هذه الروابط عندما يحتاج AI Agent أو crawler أو script إلى سياق نظيف بدلًا من قراءة الصفحة كاملة.

اختبرها

جارٍ استخدام "mastra". Help me start a Mastra project for a support agent.

النتيجة المتوقعة:

  • Die Skill prüft, ob Mastra Pakete installiert sind.
  • Sie empfiehlt einen CLI- oder manuellen Einrichtungsweg.
  • Sie belässt Provider-Schlüssel als lokale Platzhalter.

جارٍ استخدام "mastra". My workflow fails after the first step.

النتيجة المتوقعة:

  • Die Skill vergleicht den Fehler mit häufigen Workflow-Problemen.
  • Sie verifiziert aktuelle Workflow-APIs anhand der installierten Dokumentation.
  • Sie schlägt eine gezielte Lösung und einen Testschritt vor.

جارٍ استخدام "mastra". Upgrade my Mastra project to the latest version.

النتيجة المتوقعة:

  • Die Skill beginnt mit offiziellen Migrationshinweisen.
  • Sie prüft die Dokumentation der installierten Pakete auf exakte Signaturen.
  • Sie erstellt einen Migrationsplan mit Validierungsschritten.

التدقيق الأمني

مخاطر عالية

Static findings are almost entirely documentation examples, Markdown formatting, official documentation URLs, localhost references, or placeholder environment variable usage. I found no prompt injection or hidden execution logic, but the setup guide does encourage users to provide an API key to the AI agent, which is a real secret-handling risk.

6
الملفات التي تم فحصها
1,416
الأسطر التي تم تحليلها
0
عناصر المراجعة
0
تم تجاهل الإيجابيات الكاذبة

مخاوف أمنية مؤكدة (1)

مرتفع
API Key Disclosure Encouraged During Automatic Setup
The setup guide offers an automatic setup option where the user gives the AI agent an API key. This can encourage users to paste real provider credentials into chat instead of storing them locally.
The wording explicitly asks for an API key for automatic setup, and later instructs creating a .env file with provider keys. This is a clear secret-handling risk, although there is no evidence of exfiltration code.

عوامل الخطر

⚙️ الأوامر الخارجية (35)
🌐 الوصول إلى الشبكة (17)
🔑 متغيرات البيئة (18)
📁 الوصول إلى نظام الملفات (1)
شارك واستشهد بهذا التقرير

شارك تقرير التقييم المرتبط بالإصدار والشارة المحايدة وبطاقة التضمين والاستشهادات. تعرض Skillstore الأدلة من دون أن تقرر ما إذا كانت هذه المهارة آمنة.

فتح التقرير المرتبط بالإصدار
تقييم الأمان

نسخ رابط التقرير

https://skillstore.io/skills/mastra-ai-mastra/audits/4?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report

شارة Markdown

[![Skillstore security assessment](https://skillstore.io/badges/skills/mastra-ai-mastra/security.svg)](https://skillstore.io/skills/mastra-ai-mastra?utm_source=security_passport_badge)

شارة HTML

<a href="https://skillstore.io/skills/mastra-ai-mastra?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/mastra-ai-mastra/security.svg" alt="Skillstore security assessment" loading="lazy"></a>

بطاقة قابلة للتضمين

<iframe src="https://skillstore.io/embed/skills/mastra-ai-mastra.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>
الاستشهادات الأكاديمية (APA · BibTeX · CFF)

اقتباس APA

mastra-ai. (2026). mastra security audit report (audit version 4) [Author version 2.0.0]. Skillstore. https://skillstore.io/skills/mastra-ai-mastra/audits/4

اقتباس BibTeX

@techreport{mastra-ai-mastra-ai-mastra-2026, author = {mastra-ai}, title = {mastra security audit report (audit version 4)}, institution = {Skillstore}, year = {2026}, number = {4}, url = {https://skillstore.io/skills/mastra-ai-mastra/audits/4}, note = {Author version 2.0.0} }

CITATION.cff

cff-version: 1.2.0 message: "If you use this Skill, cite its author and this versioned security audit report." title: "mastra security audit report (audit version 4)" version: "2.0.0" type: report authors: - name: "mastra-ai" date-released: "2026-07-05" url: "https://skillstore.io/skills/mastra-ai-mastra/audits/4" identifiers: - type: other value: "skillstore:mastra-ai-mastra:audit:4" description: "Skillstore immutable audit report identifier"

تقييم Skillstore

سبب هذا التقييم موثوقية الأدلة: مرتفع
45
الهندسة المعمارية
100
قابلية الصيانة
87
المحتوى
69
المجتمع
91
الامتثال للمواصفات

ما الذي يمكنك بناؤه

Ein Mastra Projekt erstellen

Ein neues Agent-Projekt mit den richtigen Abhängigkeiten, TypeScript Einstellungen und dem passenden Provider-Modellformat einrichten.

Framework-Fehler beheben

Häufige Mastra Fehler diagnostizieren, indem lokale Dokumentation, aktuelle Typdefinitionen und bekannte Fehlerbehebungsmuster geprüft werden.

Ein Versionsupgrade planen

Aktuelle und Ziel-APIs vergleichen, Migrationshinweise finden und vor Codeänderungen eine Validierungscheckliste erstellen.

جرّب هذه الموجّهات

Einen ersten Agent erstellen
Use the Mastra skill to help me create a new Mastra project. Ask before running commands and use placeholders for secrets.
Eine API verifizieren
Use embedded Mastra docs to verify the Agent constructor for my installed version before changing my code.
Einen Fehler beheben
Use the common errors reference and current docs to diagnose this Mastra error: [paste error]. Explain the likely cause and fix.
Eine Migration planen
Use the migration guide, embedded docs, and remote docs to plan a Mastra version upgrade. List breaking changes and validation steps.

أفضل الممارسات

  • Prüfe zuerst die eingebettete Dokumentation, wenn Mastra Pakete installiert sind.
  • Bewahre Provider-Schlüssel in lokalen Umgebungsdateien oder einem Secret Manager auf.
  • Validiere TypeScript Einstellungen und Paketversionen, bevor APIs debuggt werden.

تجنب

  • Verlasse dich bei Mastra API-Signaturen nicht auf das Modellgedächtnis.
  • Füge keine echten API-Schlüssel für die Projekteinrichtung in den Chat ein.
  • Vermische Remote-Dokumentation nicht mit älteren installierten Paketen, ohne die Versionen zu prüfen.

الأسئلة المتكررة

Wobei hilft diese Skill?
Sie hilft AI-Assistenten, Mastra TypeScript Agent-Projekte mithilfe aktueller Dokumentation zu erstellen, zu debuggen und zu migrieren.
Warum bevorzugt sie eingebettete Dokumentation?
Eingebettete Dokumentation entspricht der installierten Paketversion und reduziert daher Fehler durch veraltete Beispiele.
Kann sie ein vollständiges Mastra Projekt erstellen?
Sie kann bei Projekterstellung und Dateistruktur helfen, aber die Befehlsausführung sollte weiterhin vom Benutzer genehmigt werden.
Unterstützt sie Claude, Codex und Claude Code?
Ja. Die Skill-Metadaten listen Claude, Codex und Claude Code als unterstützte Tools auf.
Sollte ich dem Assistenten echte API-Schlüssel bereitstellen?
Nein. Verwende Platzhalter in generierten Dateien und füge echte Schlüssel anschließend lokal oder über einen Secret Manager hinzu.
Wann sollte Remote-Dokumentation verwendet werden?
Verwende Remote-Dokumentation, wenn lokale Pakete fehlen oder wenn du aktuelle konzeptionelle Orientierung brauchst.

تفاصيل المطور

المؤلف

mastra-ai

الترخيص

Apache-2.0

إصدار المؤلف

v2.0.0

مراجعة Skillstore

r1

مرجع

62e2a730c5cd74eab4c7164309d810de660fcea3

حداثة الصيانة

١٨‏/٧‏/٢٠٢٦

الاستخدام

7 تنزيلات · 115 مشاهدات

بنية الملفات