firebase-firestore
Configurar Firestore con reglas seguras
Los proyectos de Firestore necesitan una configuración correcta, índices, uso del SDK y reglas de seguridad. Esta habilidad guía los flujos de trabajo de bases de datos y el diseño de reglas para lanzamientos más seguros.
Instalar con mi Agente
Copia esta solicitud en tu Agente. Incluye la página canónica del Skill y el manifiesto.
Review the Skillstore skill "firebase-firestore" from https://skillstore.io/skills/firebase-firebase-firestore.md and its manifest at https://skillstore.io/api/skills/firebase-firebase-firestore/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.Tu Agente debe seguir mostrando su plan y solicitar cualquier confirmación exigida por la política de seguridad.
Recursos legibles por agentes
Usa estos enlaces cuando un agente de IA, crawler o script necesite contexto limpio en vez de leer la página completa.
Pruébalo
Usando "firebase-firestore". Necesito Firestore para una app nueva.
Resultado esperado:
Un plan de configuración con elección de edición, preguntas sobre ubicación, archivos de configuración iniciales, pasos del emulador y comprobaciones de despliegue.
Usando "firebase-firestore". Mi colección de usuarios almacena perfiles públicos y correos electrónicos privados.
Resultado esperado:
Una recomendación para separar los datos públicos y privados, restringir las lecturas solo al propietario y validar todos los campos de escritura.
Usando "firebase-firestore". Mi app filtra tareas por propietario, estado y fecha de vencimiento.
Resultado esperado:
Un plan de índices que asigna cada forma de consulta a los campos requeridos, el orden y los pasos de despliegue.
Auditoría de seguridad
SeguroMost static findings are false positives from Markdown examples, Firestore Rules syntax, or defensive security guidance. Five findings are confirmed because SKILL.md instructs agents to run Firebase CLI commands through npx, including metadata reads and database creation. No evidence found of prompt injection, credential exfiltration, or malicious intent.
Elementos de revisión de capacidades (5)
Estas son capacidades locales reales que pueden esperarse para esta habilidad, por lo que requieren revisión, pero no se cuentan como comportamiento malicioso confirmado.
Factores de riesgo
🌐 Acceso a red (4)
⚙️ Comandos externos (20)
Compartir y citar este informe
Comparte el informe de evaluación versionado, la insignia neutral, la tarjeta insertable y las citas. Skillstore presenta evidencias sin decidir si este Skill es seguro.
Copiar enlace del informe
https://skillstore.io/skills/firebase-firebase-firestore/audits/6?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportInsignia Markdown
[](https://skillstore.io/skills/firebase-firebase-firestore?utm_source=security_passport_badge)Insignia HTML
<a href="https://skillstore.io/skills/firebase-firebase-firestore?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/firebase-firebase-firestore/security.svg" alt="Skillstore security assessment" loading="lazy"></a>Tarjeta para insertar
<iframe src="https://skillstore.io/embed/skills/firebase-firebase-firestore.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>Citas académicas (APA · BibTeX · CFF)
Cita APA
firebase. (2026). firebase-firestore security audit report (audit version 6) [Author version unspecified]. Skillstore. https://skillstore.io/skills/firebase-firebase-firestore/audits/6Cita BibTeX
@techreport{firebase-firebase-firebase-firestore-2026,
author = {firebase},
title = {firebase-firestore security audit report (audit version 6)},
institution = {Skillstore},
year = {2026},
number = {6},
url = {https://skillstore.io/skills/firebase-firebase-firestore/audits/6},
note = {Author version unspecified}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "firebase-firestore security audit report (audit version 6)"
version: "unspecified"
type: report
authors:
- name: "firebase"
date-released: "2026-07-09"
url: "https://skillstore.io/skills/firebase-firebase-firestore/audits/6"
identifiers:
- type: other
value: "skillstore:firebase-firebase-firestore:audit:6"
description: "Skillstore immutable audit report identifier"
Puntuación de Skillstore
Por qué esta puntuación Confianza de la evidencia: AltoLo que puedes crear
Configurar un backend de Firestore
Crear el plan de base de datos, los archivos de configuración, la configuración del emulador y las reglas iniciales restringidas.
Reforzar las reglas de seguridad
Revisar colecciones, reglas de propiedad, comprobaciones de validación y escenarios de ataque antes del lanzamiento.
Planificar índices de consulta
Asignar las consultas de la aplicación a los índices de campo único, compuestos, dispersos o únicos requeridos.
Prueba estos prompts
Ayúdame a elegir una configuración de base de datos de Firestore para mi app. Pregunta qué proyecto, región y plataformas cliente uso.
Guíame para añadir Firestore a mi app. Incluye la ruta correcta del SDK, los pasos de inicialización y patrones de consulta seguros.
Analiza mis colecciones de Firestore y escribe prototipos de Security Rules. Incluye validación, comprobaciones de propiedad y supuestos para revisar.
Revisa mis reglas de Firestore y patrones de consulta. Identifica riesgos de omisión, validaciones faltantes e índices requeridos antes del despliegue.
Mejores prácticas
- Confirma el proyecto y la base de datos de Firebase antes de ejecutar comandos de CLI.
- Comienza las reglas con denegación predeterminada y añade solo los permisos requeridos.
- Valida las creaciones y actualizaciones con las mismas funciones de reglas específicas del dominio.
Evitar
- No despliegues reglas generadas sin revisión y pruebas en el emulador.
- No permitas lecturas autenticadas generales en documentos que contengan datos privados.
- No uses comandos de CLI más recientes para cambios de producción sin la aprobación del usuario.