near-smart-contracts
Crea contratos inteligentes de NEAR de forma segura
El desarrollo de contratos de NEAR requiere patrones precisos de Rust para el almacenamiento, las llamadas, las migraciones, las pruebas y la seguridad. Esta skill proporciona a Codex, Claude y Claude Code orientación práctica sobre NEAR SDK para crear y revisar contratos.
No instales este Skill automáticamente.
La política canónica exige la revisión de un operador antes de cualquier acción de instalación.
Instalar con mi Agente
Copia esta solicitud en tu Agente. Incluye la página canónica del Skill y el manifiesto.
Review the Skillstore skill "near-smart-contracts" from https://skillstore.io/skills/internet-court-near-smart-contracts.md and its manifest at https://skillstore.io/api/skills/internet-court-near-smart-contracts/manifest. Verify the artifact. Do not auto-install. Inspect the skill and report your findings, then wait for an operator or manual installation decision.Tu Agente debe seguir mostrando su plan y solicitar cualquier confirmación exigida por la política de seguridad.
Recursos legibles por agentes
Usa estos enlaces cuando un agente de IA, crawler o script necesite contexto limpio en vez de leer la página completa.
Pruébalo
Usando "near-smart-contracts". Revisa un método de pago que escribe datos del usuario.
Resultado esperado:
- Requiere validar al predecesor antes de realizar escrituras.
- Calcula el uso del almacenamiento antes y después de la escritura.
- Exige un depósito adjunto suficiente y reembolsa el excedente de NEAR.
- Prueba los casos de depósitos insuficientes y llamadas no autorizadas.
Usando "near-smart-contracts". Planifica la actualización de un contrato con un nuevo campo de estado.
Resultado esperado:
- Define la estructura del estado anterior antes del despliegue.
- Añade un punto de entrada de migración privado para el nuevo estado.
- Despliega el código y llama a la migración en un único flujo controlado.
- Usa la aprobación mediante gobernanza o multisig para las actualizaciones de producción.
Usando "near-smart-contracts". Diseña un flujo de firma mediante MPC para Ethereum.
Resultado esperado:
- Deriva la dirección externa antes de transferirle fondos.
- Crea la transacción sin firmar fuera de la cadena o mediante la lógica del contrato.
- Solicita la firma de MPC con suficiente gas y un callback.
- Finaliza y transmite la transacción firmada fuera de la cadena.
Auditoría de seguridad
CríticoMost static findings are false positives caused by Markdown formatting, educational code examples, and NEAR-specific terminology. Three installation commands download and execute unpinned remote scripts or installers, which presents a critical supply-chain execution risk. The skill contains no evidence of prompt injection or credential exfiltration.
Preocupaciones de seguridad confirmadas (3)
Factores de riesgo
🌐 Acceso a red (32)
⚙️ Comandos externos (50)
🔑 Variables de entorno (9)
Patrones detectados
Compartir y citar este informe
Comparte el informe de evaluación versionado, la insignia neutral, la tarjeta insertable y las citas. Skillstore presenta evidencias sin decidir si este Skill es seguro.
Copiar enlace del informe
https://skillstore.io/skills/internet-court-near-smart-contracts/audits/2?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportInsignia Markdown
[](https://skillstore.io/skills/internet-court-near-smart-contracts?utm_source=security_passport_badge)Insignia HTML
<a href="https://skillstore.io/skills/internet-court-near-smart-contracts?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/internet-court-near-smart-contracts/security.svg" alt="Skillstore security assessment" loading="lazy"></a>Tarjeta para insertar
<iframe src="https://skillstore.io/embed/skills/internet-court-near-smart-contracts.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>Citas académicas (APA · BibTeX · CFF)
Cita APA
internet-court. (2026). near-smart-contracts security audit report (audit version 2) [Author version 1.0.0]. Skillstore. https://skillstore.io/skills/internet-court-near-smart-contracts/audits/2Cita BibTeX
@techreport{internet-court-internet-court-near-smart-contracts-2026,
author = {internet-court},
title = {near-smart-contracts security audit report (audit version 2)},
institution = {Skillstore},
year = {2026},
number = {2},
url = {https://skillstore.io/skills/internet-court-near-smart-contracts/audits/2},
note = {Author version 1.0.0}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "near-smart-contracts security audit report (audit version 2)"
version: "1.0.0"
type: report
authors:
- name: "internet-court"
date-released: "2026-07-21"
url: "https://skillstore.io/skills/internet-court-near-smart-contracts/audits/2"
identifiers:
- type: other
value: "skillstore:internet-court-near-smart-contracts:audit:2"
description: "Skillstore immutable audit report identifier"
Puntuación de Skillstore
Por qué esta puntuación Confianza de la evidencia: MedioLo que puedes crear
Crear un contrato de NEAR
Un desarrollador utiliza la skill para estructurar contratos, elegir macros del SDK y añadir comprobaciones de almacenamiento antes de la implementación.
Revisar el comportamiento entre contratos
Un ingeniero comprueba el encadenamiento de promesas, los callbacks, la asignación de gas y los planes de migración antes de desplegar una actualización.
Planificar pruebas de integración
Un evaluador diseña escenarios de near-sandbox para el despliegue, las llamadas, los saldos, los callbacks, los fallos y el comportamiento dependiente del tiempo.
Prueba estos prompts
Usa la skill near-smart-contracts para crear el esquema de un contrato de NEAR en Rust para [propósito]. Incluye el estado, la inicialización, las comprobaciones de almacenamiento y las pruebas.
Usa la skill near-smart-contracts para revisar este flujo de actualización del almacenamiento: [describe el flujo]. Identifica los depósitos, reembolsos y controles de acceso que falten.
Usa la skill near-smart-contracts para diseñar una cadena de promesas entre [contrato A] y [contrato B]. Incluye el gas, los callbacks y la gestión de fallos.
Usa la skill near-smart-contracts para planificar una migración de [estado anterior] a [estado nuevo] y, a continuación, añade la firma mediante MPC para [cadena de destino].
Mejores prácticas
- Usa las plantillas de cargo-near y verifica después la configuración generada antes de añadir la lógica de negocio.
- Actualiza el estado únicamente después de comprobar los resultados de las promesas en callbacks privados.
- Trata las claves privadas y las credenciales del firmante como secretos fuera de la cadena, con reglas explícitas para su gestión.
Evitar
- Canalizar instaladores remotos directamente a un shell sin verificarlos.
- Desplegar cambios en las estructuras de estado sin un método de migración y un plan de reversión.
- Usar métodos resume o callbacks sin protección para datos externos.
Preguntas frecuentes
¿Esta skill escribe código automáticamente?
¿A qué versión de NEAR SDK está dirigida?
¿Puede ayudar con la revisión de seguridad?
¿Es compatible con las firmas de cadena?
¿Puede desplegar en mainnet?
¿Por qué está marcada la guía de instalación?
Detalles del desarrollador
Autor
internet-courtLicencia
MIT
Versión del autor
v1.0.0
Revisión de Skillstore
r1
Repositorio
https://github.com/internet-court/internet-court-skill/tree/main/vendored/near/near-smart-contractsRef.
3f6e026a3363e0954ede7bef0cfe88d4475de137
Actualidad del mantenimiento
21/7/2026
Uso
1 descargas · 0 vistas
Estructura de archivos