extension-user-approval
Añadir la aprobación de usuarios a aplicaciones de Caffeine AI
Las aplicaciones necesitan una forma controlada de admitir usuarios antes de exponer funciones protegidas. Esta habilidad proporciona orientación sobre las comprobaciones de aprobación en el backend y los flujos de administración en el frontend.
Instalar con mi Agente
Copia esta solicitud en tu Agente. Incluye la página canónica del Skill y el manifiesto.
Review the Skillstore skill "extension-user-approval" from https://skillstore.io/skills/caffeinelabs-extension-user-approval.md and its manifest at https://skillstore.io/api/skills/caffeinelabs-extension-user-approval/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.Tu Agente debe seguir mostrando su plan y solicitar cualquier confirmación exigida por la política de seguridad.
Recursos legibles por agentes
Usa estos enlaces cuando un agente de IA, crawler o script necesite contexto limpio en vez de leer la página completa.
Pruébalo
Usando "extension-user-approval". Añade comprobaciones de aprobación a mis funciones protegidas de perfil y facturación.
Resultado esperado:
- Los administradores conservan el acceso a ambas funciones.
- Los usuarios aprobados pueden acceder a las funciones de perfil y facturación.
- Los usuarios pendientes y rechazados reciben un error de autorización claro.
Usando "extension-user-approval". Planifica la pantalla de aprobación para un usuario pendiente.
Resultado esperado:
La pantalla muestra el estado pendiente, desactiva la navegación protegida y proporciona una única acción para solicitar la aprobación con información clara sobre el progreso.
Usando "extension-user-approval". Describe el flujo de aprobación de los administradores.
Resultado esperado:
El panel muestra cada usuario y su estado, permite aprobar o rechazar solicitudes y mantiene la asignación de roles protegida mediante la autorización de administrador.
Auditoría de seguridad
SeguroAll 13 static findings are false positives caused by Markdown code fences, inline code, a documentation URL, and a relative documentation link. The skill contains no shell execution, runtime network request, path traversal operation, prompt injection, or other semantic security issue.
Factores de riesgo
⚙️ Comandos externos (11)
🌐 Acceso a red (1)
📁 Acceso al sistema de archivos (1)
Compartir y citar este informe
Comparte el informe de evaluación versionado, la insignia neutral, la tarjeta insertable y las citas. Skillstore presenta evidencias sin decidir si este Skill es seguro.
Copiar enlace del informe
https://skillstore.io/skills/caffeinelabs-extension-user-approval/audits/3?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportInsignia Markdown
[](https://skillstore.io/skills/caffeinelabs-extension-user-approval?utm_source=security_passport_badge)Insignia HTML
<a href="https://skillstore.io/skills/caffeinelabs-extension-user-approval?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/caffeinelabs-extension-user-approval/security.svg" alt="Skillstore security assessment" loading="lazy"></a>Tarjeta para insertar
<iframe src="https://skillstore.io/embed/skills/caffeinelabs-extension-user-approval.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>Citas académicas (APA · BibTeX · CFF)
Cita APA
caffeinelabs. (2026). extension-user-approval security audit report (audit version 3) [Author version 0.1.5]. Skillstore. https://skillstore.io/skills/caffeinelabs-extension-user-approval/audits/3Cita BibTeX
@techreport{caffeinelabs-caffeinelabs-extension-user-approval-2026,
author = {caffeinelabs},
title = {extension-user-approval security audit report (audit version 3)},
institution = {Skillstore},
year = {2026},
number = {3},
url = {https://skillstore.io/skills/caffeinelabs-extension-user-approval/audits/3},
note = {Author version 0.1.5}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "extension-user-approval security audit report (audit version 3)"
version: "0.1.5"
type: report
authors:
- name: "caffeinelabs"
date-released: "2026-07-23"
url: "https://skillstore.io/skills/caffeinelabs-extension-user-approval/audits/3"
identifiers:
- type: other
value: "skillstore:caffeinelabs-extension-user-approval:audit:3"
description: "Skillstore immutable audit report identifier"
Puntuación de Skillstore
Por qué esta puntuación Confianza de la evidencia: AltoLo que puedes crear
Proteger funciones de Motoko
Añade comprobaciones de aprobación y controles de administración a las funciones protegidas del backend.
Crear una experiencia de aprobación
Crea vistas de solicitud, estado, acceso bloqueado y administración para los usuarios de la aplicación.
Gestionar el acceso a la aplicación
Revisa los usuarios pendientes, aprueba o rechaza solicitudes y coordina la asignación de roles.
Prueba estos prompts
Añade esta extensión de aprobación de usuarios a mi aplicación de Caffeine AI. Muestra las funciones de backend necesarias y explica dónde deben incluirse las comprobaciones de aprobación.
Diseña los estados del frontend para usuarios pendientes, aprobados, rechazados y administradores. Incluye acciones de solicitud, mensajes de estado y el comportamiento de las funciones bloqueadas.
Crea un flujo de trabajo de administración que enumere los usuarios, cambie el estado de aprobación y gestione los roles. Mantén todas las acciones privilegiadas restringidas a los administradores.
Revisa mi implementación de aprobación en el backend y el frontend. Identifica funciones públicas sin comprobaciones de aprobación, acciones de administración inseguras y estados de usuario incoherentes.
Mejores prácticas
- Aplica comprobaciones de autorización y aprobación dentro de cada función protegida del backend.
- Considera las comprobaciones del backend como la fuente de autoridad, incluso cuando el frontend oculte funciones restringidas.
- Prueba los usuarios pendientes, aprobados, rechazados y administradores en cada flujo de trabajo protegido.
Evitar
- No dependas únicamente de la visibilidad en el frontend para aplicar el control de acceso.
- No expongas las decisiones de aprobación ni las listas de usuarios a quienes no sean administradores.
- No des por sentado que las nuevas funciones públicas heredan automáticamente las comprobaciones de aprobación.
Preguntas frecuentes
¿Qué añade esta habilidad?
¿Sustituye esto a la autorización basada en roles?
¿Los administradores deben solicitar aprobación?
¿Pueden los usuarios aprobarse a sí mismos?
¿La habilidad proporciona una interfaz terminada?
¿Dónde deben añadirse las comprobaciones de aprobación?
Detalles del desarrollador
Autor
caffeinelabsLicencia
MIT
Versión del autor
v0.1.5
Revisión de Skillstore
r2
Ref.
a39a91716eadede5f4cdefd78178fed4e837a128
Actualidad del mantenimiento
24/7/2026
Uso
1 descargas · 0 vistas
Estructura de archivos
📄 SKILL.md