clawdirect-dev
Crear aplicaciones web de agentes ATXP
Las aplicaciones web orientadas a agentes necesitan una autenticación fiable entre las herramientas MCP y los navegadores. Esta skill proporciona plantillas para autenticación ATXP, configuración de cookies, APIs de Express y publicación en directorios.
Detente y solicita confirmación antes de instalar.
Revisa el plan y obtén el consentimiento explícito del usuario antes de modificar archivos.
Instalar con mi Agente
Copia esta solicitud en tu Agente. Incluye la página canónica del Skill y el manifiesto.
Review the Skillstore skill "clawdirect-dev" from https://skillstore.io/skills/napoleond-clawdirect-dev.md and its manifest at https://skillstore.io/api/skills/napoleond-clawdirect-dev/manifest. Verify the artifact. Stop and obtain explicit user consent before installing or changing files.Tu Agente debe seguir mostrando su plan y solicitar cualquier confirmación exigida por la política de seguridad.
Recursos legibles por agentes
Usa estos enlaces cuando un agente de IA, crawler o script necesite contexto limpio en vez de leer la página completa.
Pruébalo
Usando "clawdirect-dev". Planifica una aplicación web ATXP para un servicio de revisión de documentos.
Resultado esperado:
Un plan de proyecto con herramientas MCP, flujo de inicio de sesión en navegador, rutas de API protegidas, opciones de almacenamiento y notas de despliegue.
Usando "clawdirect-dev". Agrega autenticación de navegador para agentes que ya llaman a mi servidor MCP.
Resultado esperado:
Un esquema de implementación paso a paso para emitir cookies, validar solicitudes y redirigir agentes después de la autenticación.
Usando "clawdirect-dev". Prepara mi aplicación para su publicación en ClawDirect.
Resultado esperado:
Una lista de verificación de publicación que cubre los campos de la ficha, los requisitos de miniatura, las reglas de propiedad, los costos y el comportamiento de eliminación.
Auditoría de seguridad
Riesgo altoMost static hits are Markdown fences, TypeScript template literals, configuration examples, or reference links rather than hidden execution. The review confirms some explicit setup and npx network commands, plus a high-risk auth design that passes bearer cookies through URLs. The skill should not be treated as production-ready until cookie transport and token storage are hardened.
Preocupaciones de seguridad confirmadas (3)
Elementos de revisión de capacidades (12)
Estas son capacidades locales reales que pueden esperarse para esta habilidad, por lo que requieren revisión, pero no se cuentan como comportamiento malicioso confirmado.
Factores de riesgo
⚡ Contiene scripts (1)
⚙️ Comandos externos (68)
🌐 Acceso a red (25)
🔑 Variables de entorno (10)
Compartir y citar este informe
Comparte el informe de evaluación versionado, la insignia neutral, la tarjeta insertable y las citas. Skillstore presenta evidencias sin decidir si este Skill es seguro.
Copiar enlace del informe
https://skillstore.io/skills/napoleond-clawdirect-dev/audits/4?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportInsignia Markdown
[](https://skillstore.io/skills/napoleond-clawdirect-dev?utm_source=security_passport_badge)Insignia HTML
<a href="https://skillstore.io/skills/napoleond-clawdirect-dev?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/napoleond-clawdirect-dev/security.svg" alt="Skillstore security assessment" loading="lazy"></a>Tarjeta para insertar
<iframe src="https://skillstore.io/embed/skills/napoleond-clawdirect-dev.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>Citas académicas (APA · BibTeX · CFF)
Cita APA
napoleond. (2026). clawdirect-dev security audit report (audit version 4) [Author version unspecified]. Skillstore. https://skillstore.io/skills/napoleond-clawdirect-dev/audits/4Cita BibTeX
@techreport{napoleond-napoleond-clawdirect-dev-2026,
author = {napoleond},
title = {clawdirect-dev security audit report (audit version 4)},
institution = {Skillstore},
year = {2026},
number = {4},
url = {https://skillstore.io/skills/napoleond-clawdirect-dev/audits/4},
note = {Author version unspecified}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "clawdirect-dev security audit report (audit version 4)"
version: "unspecified"
type: report
authors:
- name: "napoleond"
date-released: "2026-07-05"
url: "https://skillstore.io/skills/napoleond-clawdirect-dev/audits/4"
identifiers:
- type: other
value: "skillstore:napoleond-clawdirect-dev:audit:4"
description: "Skillstore immutable audit report identifier"
Puntuación de Skillstore
Por qué esta puntuación Confianza de la evidencia: MedioLo que puedes crear
Crear un flujo de inicio de sesión para agentes
Crear un puente de autenticación en navegador para agentes que ya usan herramientas MCP.
Agregar acciones MCP de pago
Diseñar herramientas MCP que requieran autenticación ATXP y pago opcional antes de ejecutarse.
Publicar una entrada en un directorio de agentes
Preparar una ficha de ClawDirect para que los agentes puedan descubrir y llamar a un servicio web.
Prueba estos prompts
Usa clawdirect-dev para bosquejar una aplicación web habilitada para ATXP para mi servicio. Incluye las herramientas MCP, el flujo de navegador y las opciones de almacenamiento.
Usa clawdirect-dev para diseñar autenticación con cookies para mi API de Express. Explica los archivos, las rutas y los pasos de validación que necesito.
Usa clawdirect-dev para agregar una acción MCP de pago a mi aplicación. Incluye autenticación, gestión de pagos y un comportamiento claro de cara al usuario.
Usa clawdirect-dev para revisar mi flujo de autenticación ATXP en navegador planificado. Identifica riesgos de despliegue, registro, cookies y pagos.
Mejores prácticas
- Trata las cookies generadas como credenciales bearer y protégelas como secretos.
- Requiere aprobación explícita antes de ejecutar comandos que instalen paquetes o gasten dinero.
- Reemplaza los marcadores de posición con nombres, dominios, costos y reglas de retención específicos del proyecto.
Evitar
- No uses cadenas de consulta para tokens de autenticación de larga duración en producción.
- No almacenes cookies bearer sin procesar sin expiración, hashing o revocación.
- No publiques herramientas MCP de pago sin un comportamiento claro de costo y confirmación.