javascript-sdk
Crear apps de IA en JavaScript con inference.sh
Los equipos de JavaScript necesitan patrones claros para llamar a inference.sh desde apps y servicios. Esta skill proporciona orientación sobre configuración del SDK, ejecución de apps, streaming, archivos, agentes y proxies.
Detente y solicita confirmación antes de instalar.
Revisa el plan y obtén el consentimiento explícito del usuario antes de modificar archivos.
Instalar con mi Agente
Copia esta solicitud en tu Agente. Incluye la página canónica del Skill y el manifiesto.
Review the Skillstore skill "javascript-sdk" from https://skillstore.io/skills/inference-sh-9-javascript-sdk.md and its manifest at https://skillstore.io/api/skills/inference-sh-9-javascript-sdk/manifest. Verify the artifact. Stop and obtain explicit user consent before installing or changing files.Tu Agente debe seguir mostrando su plan y solicitar cualquier confirmación exigida por la política de seguridad.
Recursos legibles por agentes
Usa estos enlaces cuando un agente de IA, crawler o script necesite contexto limpio en vez de leer la página completa.
Pruébalo
Usando "javascript-sdk". Ayúdame a agregar el SDK a una app de Next.js sin exponer una clave de API.
Resultado esperado:
Una ruta de proxy backend, configuración del cliente frontend, orientación sobre variables de entorno y checklist de despliegue.
Usando "javascript-sdk". Diseña un agente que pueda calcular valores y notificar a un canal de equipo.
Resultado esperado:
Un plan de herramientas con parámetros tipados, validación, aprobación antes de las notificaciones y sin ejecución dinámica de código.
Usando "javascript-sdk". Agrega soporte de subida de archivos para un flujo de trabajo de inferencia de imágenes.
Resultado esperado:
Un flujo de manejo de archivos para archivos del navegador y rutas del servidor, con pasos de subida, ejecución de tareas y manejo de resultados.
Auditoría de seguridad
Riesgo altoMost static findings are false positives from Markdown examples, JavaScript template literals, placeholder URLs, and documented SDK configuration. I confirmed the eval-based tool handler examples as real high-risk patterns because agent tool input can reach dynamic code execution. I also found overbroad Bash permissions in the skill metadata, which should be narrowed before publication.
Preocupaciones de seguridad confirmadas (1)
Elementos de revisión de capacidades (2)
Estas son capacidades locales reales que pueden esperarse para esta habilidad, por lo que requieren revisión, pero no se cuentan como comportamiento malicioso confirmado.
Factores de riesgo
⚙️ Comandos externos (111)
📁 Acceso al sistema de archivos (16)
🔑 Variables de entorno (76)
🌐 Acceso a red (26)
Compartir y citar este informe
Comparte el informe de evaluación versionado, la insignia neutral, la tarjeta insertable y las citas. Skillstore presenta evidencias sin decidir si este Skill es seguro.
Copiar enlace del informe
https://skillstore.io/skills/inference-sh-9-javascript-sdk/audits/4?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportInsignia Markdown
[](https://skillstore.io/skills/inference-sh-9-javascript-sdk?utm_source=security_passport_badge)Insignia HTML
<a href="https://skillstore.io/skills/inference-sh-9-javascript-sdk?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/inference-sh-9-javascript-sdk/security.svg" alt="Skillstore security assessment" loading="lazy"></a>Tarjeta para insertar
<iframe src="https://skillstore.io/embed/skills/inference-sh-9-javascript-sdk.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>Citas académicas (APA · BibTeX · CFF)
Cita APA
inference-sh-9. (2026). javascript-sdk security audit report (audit version 4) [Author version unspecified]. Skillstore. https://skillstore.io/skills/inference-sh-9-javascript-sdk/audits/4Cita BibTeX
@techreport{inference-sh-9-inference-sh-9-javascript-sdk-2026,
author = {inference-sh-9},
title = {javascript-sdk security audit report (audit version 4)},
institution = {Skillstore},
year = {2026},
number = {4},
url = {https://skillstore.io/skills/inference-sh-9-javascript-sdk/audits/4},
note = {Author version unspecified}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "javascript-sdk security audit report (audit version 4)"
version: "unspecified"
type: report
authors:
- name: "inference-sh-9"
date-released: "2026-07-05"
url: "https://skillstore.io/skills/inference-sh-9-javascript-sdk/audits/4"
identifiers:
- type: other
value: "skillstore:inference-sh-9-javascript-sdk:audit:4"
description: "Skillstore immutable audit report identifier"
Comparar variantes
2 variantes instalablesCada autor sigue siendo un skill instalable independiente. La variante recomendada se ordena según la evidencia de Skillstore.
Por qué esta variante es la primera
inferen-sh-javascript-sdk
2026-09-09
inference-sh-9-javascript-sdk
2026-09-09
Puntuación de Skillstore
Por qué esta puntuación Confianza de la evidencia: MedioLo que puedes crear
Agregar funciones de IA a una app de React
Usa patrones de subida desde el navegador, hooks y configuración de proxy para agregar inferencia de imágenes o texto de forma segura.
Crear un servicio de inferencia en Node.js
Usa llamadas tipadas al SDK, progreso en streaming, sesiones y manejo de archivos en flujos de trabajo del lado del servidor.
Diseñar agentes de IA que usen herramientas
Crea agentes con herramientas tipadas, compuertas de aprobación, herramientas de app, herramientas webhook y skills reutilizables.
Prueba estos prompts
Ayúdame a agregar @inferencesh/sdk a un proyecto JavaScript y hacer una llamada básica a una app de inference.sh.
Muéstrame cómo usar el SDK de JavaScript de inference.sh desde una app de Next.js sin exponer mi clave de API.
Diseña un flujo de TypeScript que inicie una tarea de inference.sh y muestre progreso en streaming a los usuarios.
Crea un patrón de herramienta de agente de inference.sh que valide entradas, evite eval y solicite aprobación del usuario antes de acciones externas.
Mejores prácticas
- Mantén las claves de API en el servidor y enruta el tráfico del navegador a través de un proxy backend.
- Valida cada argumento de herramienta de agente y reemplaza eval por un parser restringido u operaciones explícitas.
- Fija las referencias de apps, maneja fallos de tareas y prueba el comportamiento de streaming antes del lanzamiento.
Evitar
- No coloques claves de API secretas en variables de entorno públicas del frontend.
- No copies ejemplos de calculadora basados en eval en herramientas de producción.
- No permitas que los agentes llamen a servicios externos sin aprobación y registro de auditoría.
Preguntas frecuentes
¿Qué paquete cubre esta skill?
¿Puedo usarla con Claude, Codex y Claude Code?
¿Soporta apps frontend?
¿Explica el streaming?
¿Incluye ejemplos de agentes?
¿Todos los ejemplos de código están listos para producción?
Detalles del desarrollador
Autor
inference-sh-9Licencia
MIT
Revisión de Skillstore
r1
Aviso de versión
El autor no declaró una versión.
Ref.
a25199bc7d6b82598536822d1738eb5d5f54025b
Actualidad del mantenimiento
22/7/2026
Uso
6 descargas · 187 vistas
Estructura de archivos