firebase-firestore-standard
Crea aplicaciones de Firestore Standard de forma segura
La configuración de Firestore puede fallar cuando las reglas, los índices y el uso del SDK se planifican por separado. Esta skill ayuda a Claude, Codex y Claude Code a crear archivos de proyecto seguros, validar patrones de acceso y guiar la integración del Web SDK.
Instalar con mi Agente
Copia esta solicitud en tu Agente. Incluye la página canónica del Skill y el manifiesto.
Review the Skillstore skill "firebase-firestore-standard" from https://skillstore.io/skills/firebase-firebase-firestore-standard.md and its manifest at https://skillstore.io/api/skills/firebase-firebase-firestore-standard/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.Tu Agente debe seguir mostrando su plan y solicitar cualquier confirmación exigida por la política de seguridad.
Recursos legibles por agentes
Usa estos enlaces cuando un agente de IA, crawler o script necesite contexto limpio en vez de leer la página completa.
Pruébalo
Usando "firebase-firestore-standard". Tengo una nueva app web de Firebase y necesito Firestore Standard Edition.
Resultado esperado:
Una lista de verificación de configuración que cubre archivos de configuración de Firebase, reglas iniciales de denegación total, creación de archivos de índices y pruebas locales con el emulador.
Usando "firebase-firestore-standard". Los usuarios pueden editar publicaciones, pero solo los propietarios deberían cambiar los metadatos.
Resultado esperado:
Un diseño de reglas que separa las actualizaciones de propietarios de las actualizaciones de contadores y protege campos inmutables.
Usando "firebase-firestore-standard". Mi consulta compuesta falla con un error de índice.
Resultado esperado:
Una explicación del índice compuesto requerido, cuándo se necesita y cómo desplegarlo mediante las herramientas de Firebase.
Auditoría de seguridad
SeguroAll static alerts reviewed as documentation false positives in Firestore rules guidance and Markdown examples. I found no evidence of executable shell code, credential material, outbound network behavior, or prompt injection intent in the reviewed files.
Factores de riesgo
⚙️ Comandos externos (5)
🌐 Acceso a red (1)
Compartir y citar este informe
Comparte el informe de evaluación versionado, la insignia neutral, la tarjeta insertable y las citas. Skillstore presenta evidencias sin decidir si este Skill es seguro.
Copiar enlace del informe
https://skillstore.io/skills/firebase-firebase-firestore-standard/audits/4?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportInsignia Markdown
[](https://skillstore.io/skills/firebase-firebase-firestore-standard?utm_source=security_passport_badge)Insignia HTML
<a href="https://skillstore.io/skills/firebase-firebase-firestore-standard?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/firebase-firebase-firestore-standard/security.svg" alt="Skillstore security assessment" loading="lazy"></a>Tarjeta para insertar
<iframe src="https://skillstore.io/embed/skills/firebase-firebase-firestore-standard.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>Citas académicas (APA · BibTeX · CFF)
Cita APA
firebase. (2026). firebase-firestore-standard security audit report (audit version 4) [Author version unspecified]. Skillstore. https://skillstore.io/skills/firebase-firebase-firestore-standard/audits/4Cita BibTeX
@techreport{firebase-firebase-firebase-firestore-standard-2026,
author = {firebase},
title = {firebase-firestore-standard security audit report (audit version 4)},
institution = {Skillstore},
year = {2026},
number = {4},
url = {https://skillstore.io/skills/firebase-firebase-firestore-standard/audits/4},
note = {Author version unspecified}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "firebase-firestore-standard security audit report (audit version 4)"
version: "unspecified"
type: report
authors:
- name: "firebase"
date-released: "2026-07-06"
url: "https://skillstore.io/skills/firebase-firebase-firestore-standard/audits/4"
identifiers:
- type: other
value: "skillstore:firebase-firebase-firestore-standard:audit:4"
description: "Skillstore immutable audit report identifier"
Puntuación de Skillstore
Por qué esta puntuación Confianza de la evidencia: AltoLo que puedes crear
Proteger una nueva app de Firestore
Los desarrolladores de startups pueden crear una base bloqueada con orientación sobre reglas, índices y configuración del SDK.
Auditar patrones de acceso de la app
Los revisores de seguridad pueden comparar consultas, reglas de propiedad y verificaciones de validación antes del lanzamiento.
Corregir errores de permiso denegado
Los ingenieros frontend pueden asignar operaciones fallidas de Firestore a reglas, índices o autenticación faltante.
Prueba estos prompts
Ayúdame a configurar Cloud Firestore Standard Edition desde un proyecto de Firebase en blanco. Incluye reglas, índices y pasos de configuración del Web SDK.
Revisa mis colecciones de Firestore y escribe prototipos de Security Rules con validadores para creaciones, actualizaciones, lecturas y eliminaciones.
Escanea las consultas de Firestore de mi app y explica qué reglas e índices se necesitan para cada patrón de acceso.
Ejecuta una revisión de amenazas de estas reglas de Firestore. Verifica propiedad, validación de esquemas, contadores, exposición de PII, índices y brechas en pruebas del emulador.
Mejores prácticas
- Empieza con reglas de denegación predeterminada y luego agrega solo rutas de acceso verificadas.
- Valida cada creación y actualización contra campos requeridos, campos permitidos, tipos y límites de tamaño.
- Prueba las reglas con escenarios del emulador antes de desplegarlas en proyectos compartidos o de producción.
Evitar
- No uses lecturas autenticadas generales para colecciones que contengan datos privados de usuarios.
- No permitas que los propietarios actualicen documentos sin validación de esquema y verificaciones de campos inmutables.
- No despliegues reglas generadas antes de revisar suposiciones y compatibilidad con consultas.
Preguntas frecuentes
¿Esta skill despliega Firestore automáticamente?
¿Puede generar Security Rules listas para producción?
¿Admite índices de Firestore Standard Edition?
¿Qué SDK cubre?
¿Puede ayudar con errores de permiso denegado?
¿Requiere Firebase CLI?
Detalles del desarrollador
Autor
firebaseLicencia
MIT
Revisión de Skillstore
r1
Aviso de versión
El autor no declaró una versión.
Ref.
a06681402992ceae98ba04d54cfd4ab004862696
Actualidad del mantenimiento
18/7/2026
Uso
3 descargas · 107 vistas
Estructura de archivos