firebase
Sicherere Firebase-Backends erstellen
Firebase-Apps scheitern häufig an schwachen Regeln, schlechten Datenmodellen oder kostspieligen Listenern. Dieser Skill bietet Anleitung für sichere Workflows mit Firebase Auth, Firestore, Functions, Storage, Hosting und Emulatoren.
Mit meinem Agent installieren
Kopieren Sie diese Anfrage in Ihren Agent. Sie enthält die maßgebliche Skill-Seite und das Manifest.
Review the Skillstore skill "firebase" from https://skillstore.io/skills/sickn33-firebase.md and its manifest at https://skillstore.io/api/skills/sickn33-firebase/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.Ihr Agent sollte weiterhin seinen Plan anzeigen und alle von der Sicherheitsrichtlinie verlangten Bestätigungen anfordern.
Agent-lesbare Ressourcen
Verwenden Sie diese Links, wenn ein KI-Agent, Crawler oder Skript sauberen Kontext benötigt, statt die vollständige Seite zu lesen.
Testen
„firebase“ wird verwendet. Plane Firebase für eine kleine Marketplace-App.
Erwartetes Ergebnis:
- Verwende Auth für Käufer und Verkäufer mit Prüfungen für verifizierte E-Mail-Adressen.
- Modelliere Listings für leseintensives Browsing mit denormalisierten Verkäuferzusammenfassungen.
- Lege zahlungssensible Arbeit hinter vertrauenswürdige Serverfunktionen.
„firebase“ wird verwendet. Prüfe meinen Firestore-Zugriffsplan für Teamdokumente.
Erwartetes Ergebnis:
- Erfordere Mitgliedschaftsprüfungen vor Dokument-Reads.
- Trenne öffentliche Metadaten von privaten Projektinhalten.
- Teste Owner-, Member- und widerrufene Benutzerfälle im Emulator.
„firebase“ wird verwendet. Finde Kostenrisiken in meinem Firebase-Design.
Erwartetes Ergebnis:
- Vermeide Listener auf ganzen Collections.
- Bevorzuge enge Abfragen mit Pagination.
- Verfolge stark frequentierte Pfade vor dem Launch.
Sicherheitsaudit
Mittleres RisikoEight alerts are false positives caused by JavaScript template literals, Markdown backticks, and normal authentication response code. Two network findings are confirmed because the API helper sends current and refreshed ID tokens to an unrestricted URL. No prompt injection or malicious intent was found, but the client-written session cookie lacks standard cookie protections.
Bestätigte Sicherheitsbedenken (1)
Elemente der Fähigkeitsprüfung (2)
Dies sind echte lokale Fähigkeiten, die für diese Fähigkeit erwartet werden können; daher müssen sie überprüft werden, werden jedoch nicht als bestätigtes bösartiges Verhalten gezählt.
Risikofaktoren
⚙️ Externe Befehle (4)
🌐 Netzwerkzugriff (2)
Diesen Bericht teilen & zitieren
Teile den versionierten Bewertungsbericht, das neutrale Badge, die Einbettungskarte und Zitate. Skillstore berichtet Nachweise, ohne zu entscheiden, ob dieser Skill sicher ist.
Berichtslink kopieren
https://skillstore.io/skills/sickn33-firebase/audits/5?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportMarkdown-Badge
[](https://skillstore.io/skills/sickn33-firebase?utm_source=security_passport_badge)HTML-Badge
<a href="https://skillstore.io/skills/sickn33-firebase?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/sickn33-firebase/security.svg" alt="Skillstore security assessment" loading="lazy"></a>Einbettungskarte
<iframe src="https://skillstore.io/embed/skills/sickn33-firebase.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>Wissenschaftliche Zitate (APA · BibTeX · CFF)
APA-Zitat
sickn33. (2026). firebase security audit report (audit version 5) [Author version unspecified]. Skillstore. https://skillstore.io/skills/sickn33-firebase/audits/5BibTeX-Zitat
@techreport{sickn33-sickn33-firebase-2026,
author = {sickn33},
title = {firebase security audit report (audit version 5)},
institution = {Skillstore},
year = {2026},
number = {5},
url = {https://skillstore.io/skills/sickn33-firebase/audits/5},
note = {Author version unspecified}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "firebase security audit report (audit version 5)"
version: "unspecified"
type: report
authors:
- name: "sickn33"
date-released: "2026-07-23"
url: "https://skillstore.io/skills/sickn33-firebase/audits/5"
identifiers:
- type: other
value: "skillstore:sickn33-firebase:audit:5"
description: "Skillstore immutable audit report identifier"
Skillstore-Score
Warum dieser Score Evidenzvertrauen: HochWas Sie erstellen können
Eine neue Firebase-App planen
Firebase-Dienste auswählen und zentrale Datenflüsse entwerfen, bevor die Implementierung beginnt.
Firestore-Sicherheit verbessern
Zugriffsmuster prüfen und sicherere Regelstrategien für benutzereigene Daten erstellen.
Firebase-Kosten kontrollieren
Riskante Listener, breite Reads und Abfragemuster finden, die Rechnungen erhöhen können.
Diese Prompts ausprobieren
Ich entwickle eine Firebase-App für [product]. Empfiehl mir die benötigten Firebase-Dienste und erkläre die wichtigsten Tradeoffs.
Hilf mir, ein Firestore-Datenmodell für [entities] zu entwerfen. Optimiere es für diese Abfragemuster: [queries].
Prüfe mein Firebase-Zugriffsmodell für [app]. Identifiziere Regelrisiken, fehlende Ownership-Prüfungen und sicherere Testszenarien.
Auditiere diese Firebase-Architektur hinsichtlich Sicherheit, Skalierbarkeit, Kosten und Migrationsrisiko. Konzentriere dich auf Firestore, Functions, Storage und Hosting.
Bewährte Praktiken
- Entwirf Sicherheitsregeln zusammen mit dem Datenmodell, nicht erst nach dem Launch.
- Baue Firestore-Collections um bekannte Abfragemuster herum auf.
- Nutze Firebase-Emulatoren, um Regeln und Funktionen vor dem Deployment zu testen.
Vermeiden
- Auslieferung mit permissiven oder fehlenden Sicherheitsregeln.
- Ausführen von Admin-Operationen aus clientseitigem Anwendungscode.
- Anhängen von Realtime-Listenern an große Collections ohne Limits.