near-api-js
Crea aplicaciones NEAR con near-api-js
Los desarrolladores de NEAR necesitan ejemplos fiables para cuentas, contratos, tokens y firma. Esta habilidad proporciona patrones específicos de near-api-js v7 para Claude, Codex y Claude Code.
Instalar con mi Agente
Copia esta solicitud en tu Agente. Incluye la página canónica del Skill y el manifiesto.
Review the Skillstore skill "near-api-js" from https://skillstore.io/skills/internet-court-near-api-js.md and its manifest at https://skillstore.io/api/skills/internet-court-near-api-js/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.Tu Agente debe seguir mostrando su plan y solicitar cualquier confirmación exigida por la política de seguridad.
Recursos legibles por agentes
Usa estos enlaces cuando un agente de IA, crawler o script necesite contexto limpio en vez de leer la página completa.
Pruébalo
Usando "near-api-js". Necesito llamar a un método de contrato payable desde una aplicación web de NEAR.
Resultado esperado:
- Plan de configuración de provider y account para la red seleccionada.
- Pasos de llamada al contrato con notas sobre gas, depósito y signer requeridos.
- Comprobaciones de manejo de errores para transacciones fallidas y cuentas inexistentes.
Usando "near-api-js". Necesito un flujo de minting sin gas para usuarios sin NEAR.
Resultado esperado:
- Flujo de acciones delegadas firmadas del lado del usuario.
- Plan de envío del lado del relayer con manejo de expiración.
- Notas de seguridad sobre confianza en el relayer, duración del nonce y alcance de las acciones.
Usando "near-api-js". Necesito inicio de sesión con wallet mediante NEP-413.
Resultado esperado:
- Secuencia de generación de nonce y firma de mensajes.
- Lista de verificación de validación del servidor usando ID de cuenta, clave pública, firma y payload.
- Notas de protección contra repeticiones para el almacenamiento y la expiración del nonce.
Auditoría de seguridad
Riesgo medioAll 105 static detections are false positives caused by Markdown fences, JavaScript template literals, documentation endpoints, cryptographic API examples, or validation examples. No prompt injection, hidden command execution, embedded live secret, or covert exfiltration behavior was found. The skill documents consequential blockchain actions and should add explicit confirmation and testnet-first guidance.
Preocupaciones de seguridad confirmadas (1)
Factores de riesgo
⚙️ Comandos externos (48)
🌐 Acceso a red (18)
Compartir y citar este informe
Comparte el informe de evaluación versionado, la insignia neutral, la tarjeta insertable y las citas. Skillstore presenta evidencias sin decidir si este Skill es seguro.
Copiar enlace del informe
https://skillstore.io/skills/internet-court-near-api-js/audits/2?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportInsignia Markdown
[](https://skillstore.io/skills/internet-court-near-api-js?utm_source=security_passport_badge)Insignia HTML
<a href="https://skillstore.io/skills/internet-court-near-api-js?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/internet-court-near-api-js/security.svg" alt="Skillstore security assessment" loading="lazy"></a>Tarjeta para insertar
<iframe src="https://skillstore.io/embed/skills/internet-court-near-api-js.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>Citas académicas (APA · BibTeX · CFF)
Cita APA
internet-court. (2026). near-api-js security audit report (audit version 2) [Author version unspecified]. Skillstore. https://skillstore.io/skills/internet-court-near-api-js/audits/2Cita BibTeX
@techreport{internet-court-internet-court-near-api-js-2026,
author = {internet-court},
title = {near-api-js security audit report (audit version 2)},
institution = {Skillstore},
year = {2026},
number = {2},
url = {https://skillstore.io/skills/internet-court-near-api-js/audits/2},
note = {Author version unspecified}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "near-api-js security audit report (audit version 2)"
version: "unspecified"
type: report
authors:
- name: "internet-court"
date-released: "2026-07-21"
url: "https://skillstore.io/skills/internet-court-near-api-js/audits/2"
identifiers:
- type: other
value: "skillstore:internet-court-near-api-js:audit:2"
description: "Skillstore immutable audit report identifier"
Puntuación de Skillstore
Por qué esta puntuación Confianza de la evidencia: MedioLo que puedes crear
Crear una integración de dApp
Crea llamadas de cuentas, proveedores y contratos para una aplicación web de NEAR.
Añadir operaciones con tokens
Implementa flujos de NEAR, tokens fungibles, NFT y registro de almacenamiento.
Diseñar flujos de firma
Planifica la gestión de claves, la autenticación NEP-413 y las transacciones patrocinadas por relayers.
Prueba estos prompts
Muéstrame cómo conectar una aplicación TypeScript a NEAR testnet con near-api-js v7. Incluye la configuración de provider y account.
Ayúdame a llamar a un contrato inteligente de NEAR con near-api-js. Compara una llamada view de solo lectura con una llamada change firmada.
Diseña un flujo de near-api-js para transferir un token fungible y registrar al receptor para almacenamiento cuando sea necesario.
Revisa mi plan de near-api-js para meta transacciones, autenticación NEP-413 y rotación de claves. Identifica problemas de seguridad y fiabilidad.
Mejores prácticas
- Usa primero ejemplos de testnet y luego cambia deliberadamente los endpoints y nombres de cuenta.
- Mantén las claves privadas, frases semilla y material de signer fuera de los registros y el control de código fuente.
- Define requisitos claros de gas, depósito, allowance y finalidad de la transacción para cada llamada.
Evitar
- No pegues claves privadas ni frases semilla reales en prompts o ejemplos.
- No uses allowances ilimitados de claves de acceso sin una justificación de seguridad documentada.
- No retransmitas acciones delegadas firmadas sin validar receptor, método, importe y expiración.
Preguntas frecuentes
¿Qué es near-api-js?
¿Esta habilidad es compatible con Claude, Codex y Claude Code?
¿Puede esta habilidad enviar transacciones reales?
¿Cubre los depósitos de almacenamiento de tokens?
¿Explica la autenticación NEP-413?
¿Cómo deben manejar los usuarios las claves privadas?
Detalles del desarrollador
Autor
internet-courtLicencia
MIT
Revisión de Skillstore
r1
Aviso de versión
El autor no declaró una versión.
Repositorio
https://github.com/internet-court/internet-court-skill/tree/main/vendored/near/near-api-jsRef.
3f6e026a3363e0954ede7bef0cfe88d4475de137
Actualidad del mantenimiento
21/7/2026
Uso
1 descargas · 0 vistas
Estructura de archivos