prisma-client-api
Crea consultas más seguras con Prisma Client
Las tareas de Prisma Client pueden requerir numerosas opciones de consulta, patrones de relaciones y decisiones sobre transacciones. Esta referencia te ayuda a seleccionar APIs documentadas y a utilizar SQL sin procesar de forma más segura.
Instalar con mi Agente
Copia esta solicitud en tu Agente. Incluye la página canónica del Skill y el manifiesto.
Review the Skillstore skill "prisma-client-api" from https://skillstore.io/skills/prisma-prisma-client-api.md and its manifest at https://skillstore.io/api/skills/prisma-prisma-client-api/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.Tu Agente debe seguir mostrando su plan y solicitar cualquier confirmación exigida por la política de seguridad.
Recursos legibles por agentes
Usa estos enlaces cuando un agente de IA, crawler o script necesite contexto limpio en vez de leer la página completa.
Pruébalo
Usando "prisma-client-api". Necesito publicaciones recientes que estén publicadas, junto con el nombre de cada autor.
Resultado esperado:
- Un patrón de consulta findMany que utilice un filtro published y un orden descendente por fecha de creación.
- Una recomendación de include o select que devuelva únicamente los campos necesarios del autor.
- Un recordatorio para limitar el tamaño de los resultados e indexar las columnas utilizadas para filtrar y ordenar.
Usando "prisma-client-api". ¿Puedo crear una consulta de SQL sin procesar a partir del nombre de una tabla seleccionada por el usuario?
Resultado esperado:
- Una advertencia de que los identificadores no se pueden parametrizar de la misma forma que los valores.
- Orientación para utilizar una lista fija de identificadores permitidos.
- Un patrón parametrizado para todos los valores proporcionados por el usuario.
Auditoría de seguridad
Riesgo medioAll 151 static findings are false positives caused by Markdown syntax, TypeScript templates, relative imports, environment configuration, SQL examples, and documentation links. No command execution, path traversal, environment-file reading, reconnaissance, unauthorized network behavior, or prompt injection was found. One medium concern remains because examples log raw query parameters without redaction and may expose sensitive data.
Preocupaciones de seguridad confirmadas (1)
Factores de riesgo
⚙️ Comandos externos (50)
📁 Acceso al sistema de archivos (9)
🔑 Variables de entorno (25)
🌐 Acceso a red (3)
Compartir y citar este informe
Comparte el informe de evaluación versionado, la insignia neutral, la tarjeta insertable y las citas. Skillstore presenta evidencias sin decidir si este Skill es seguro.
Copiar enlace del informe
https://skillstore.io/skills/prisma-prisma-client-api/audits/6?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportInsignia Markdown
[](https://skillstore.io/skills/prisma-prisma-client-api?utm_source=security_passport_badge)Insignia HTML
<a href="https://skillstore.io/skills/prisma-prisma-client-api?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/prisma-prisma-client-api/security.svg" alt="Skillstore security assessment" loading="lazy"></a>Tarjeta para insertar
<iframe src="https://skillstore.io/embed/skills/prisma-prisma-client-api.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>Citas académicas (APA · BibTeX · CFF)
Cita APA
prisma. (2026). prisma-client-api security audit report (audit version 6) [Author version 7.6.0]. Skillstore. https://skillstore.io/skills/prisma-prisma-client-api/audits/6Cita BibTeX
@techreport{prisma-prisma-prisma-client-api-2026,
author = {prisma},
title = {prisma-client-api security audit report (audit version 6)},
institution = {Skillstore},
year = {2026},
number = {6},
url = {https://skillstore.io/skills/prisma-prisma-client-api/audits/6},
note = {Author version 7.6.0}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "prisma-client-api security audit report (audit version 6)"
version: "7.6.0"
type: report
authors:
- name: "prisma"
date-released: "2026-07-23"
url: "https://skillstore.io/skills/prisma-prisma-client-api/audits/6"
identifiers:
- type: other
value: "skillstore:prisma-prisma-client-api:audit:6"
description: "Skillstore immutable audit report identifier"
Puntuación de Skillstore
Por qué esta puntuación Confianza de la evidencia: MedioLo que puedes crear
Crear consultas para aplicaciones
Utiliza operaciones CRUD, filtros y estructuras de consulta documentados al implementar un servicio de TypeScript.
Revisar el acceso a la base de datos
Comprueba las selecciones, la carga de relaciones, la paginación y las decisiones sobre transacciones durante la revisión de código.
Aprender medidas de protección para SQL sin procesar
Compara los patrones parametrizados de Prisma SQL con la concatenación insegura antes de añadir consultas específicas de una base de datos.
Prueba estos prompts
Muestra una consulta de Prisma Client para buscar un usuario por correo electrónico y seleccionar únicamente id, email y name.
Ayúdame a escribir una consulta findMany de Prisma para usuarios activos, ordenados por fecha de creación y con paginación mediante cursor.
Muestra cómo crear un usuario y una publicación inicial en una sola operación de Prisma. Explica los campos de relación que debo adaptar.
Revisa esta consulta de SQL sin procesar de Prisma que se ha planificado. Identifica los requisitos de parametrización y sugiere un enfoque más seguro mediante plantillas etiquetadas.
Mejores prácticas
- Selecciona únicamente los campos y las relaciones que necesita el código invocador.
- Utiliza transacciones para escrituras relacionadas que deban completarse correctamente o fallar de forma conjunta.
- Utiliza plantillas etiquetadas y parámetros para los valores de SQL sin procesar.
Evitar
- No concatenes entradas del usuario en cadenas de SQL sin procesar.
- No expongas URLs de bases de datos ni parámetros de consultas en los registros de la aplicación.
- No utilices include amplios para relaciones cuando sea suficiente con un select específico.
Preguntas frecuentes
¿Qué abarca esta habilidad?
¿Ejecuta comandos de bases de datos?
¿Puede generar consultas para mis modelos?
¿Cuándo debo utilizar SQL sin procesar?
¿Protege automáticamente contra la inyección de SQL?
¿Qué herramientas pueden utilizar esta habilidad?
Detalles del desarrollador
Autor
prismaLicencia
MIT
Versión del autor
v7.6.0
Revisión de Skillstore
r2
Repositorio
https://github.com/prisma/skills/tree/1a9f427e9fe2137298abbcc1a6f372db92e8c40d/prisma-client-apiRef.
ebdfe608f5de2b66ff37ab4af12af8ac4f5e8006
Actualidad del mantenimiento
26/7/2026
Uso
0 descargas · 0 vistas
Estructura de archivos