file-uploads
Diseñar Cargas de Archivos Seguras
Las cargas de archivos pueden generar problemas de seguridad, rendimiento y almacenamiento. Esta habilidad ayuda a Claude, Codex y Claude Code a planificar flujos de carga más seguros.
Instalar con mi Agente
Copia esta solicitud en tu Agente. Incluye la página canónica del Skill y el manifiesto.
Review the Skillstore skill "file-uploads" from https://skillstore.io/skills/sickn33-file-uploads.md and its manifest at https://skillstore.io/api/skills/sickn33-file-uploads/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.Tu Agente debe seguir mostrando su plan y solicitar cualquier confirmación exigida por la política de seguridad.
Recursos legibles por agentes
Usa estos enlaces cuando un agente de IA, crawler o script necesite contexto limpio en vez de leer la página completa.
Pruébalo
Usando "file-uploads". Necesito que los usuarios carguen fotos de perfil sin sobrecargar mi servidor.
Resultado esperado:
Usa URLs prefirmadas, aplica límites de tamaño pequeños, verifica el contenido de la imagen, sanitiza los nombres de archivo y procesa miniaturas después de confirmar el almacenamiento.
Usando "file-uploads". Nuestra app necesita cargas de video de hasta varios gigabytes.
Resultado esperado:
Usa cargas multiparte con comportamiento reanudable en el cliente, credenciales de carga de corta duración, claves de objeto estrictas y limpieza de partes abandonadas.
Usando "file-uploads". Quiero comprobar si mi diseño de carga es seguro.
Resultado esperado:
Revisa la validación de bytes mágicos, reglas de tamaño máximo, normalización de nombres de archivo, permisos de almacenamiento y dónde se pueden compartir las URLs prefirmadas.
Auditoría de seguridad
SeguroAll four static findings are false positives caused by defensive examples that explain upload threats and their mitigations. No malicious intent, system access, reconnaissance, or prompt injection was found.
Factores de riesgo
📁 Acceso al sistema de archivos (1)
Compartir y citar este informe
Comparte el informe de evaluación versionado, la insignia neutral, la tarjeta insertable y las citas. Skillstore presenta evidencias sin decidir si este Skill es seguro.
Copiar enlace del informe
https://skillstore.io/skills/sickn33-file-uploads/audits/5?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportInsignia Markdown
[](https://skillstore.io/skills/sickn33-file-uploads?utm_source=security_passport_badge)Insignia HTML
<a href="https://skillstore.io/skills/sickn33-file-uploads?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/sickn33-file-uploads/security.svg" alt="Skillstore security assessment" loading="lazy"></a>Tarjeta para insertar
<iframe src="https://skillstore.io/embed/skills/sickn33-file-uploads.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>Citas académicas (APA · BibTeX · CFF)
Cita APA
sickn33. (2026). file-uploads security audit report (audit version 5) [Author version unspecified]. Skillstore. https://skillstore.io/skills/sickn33-file-uploads/audits/5Cita BibTeX
@techreport{sickn33-sickn33-file-uploads-2026,
author = {sickn33},
title = {file-uploads security audit report (audit version 5)},
institution = {Skillstore},
year = {2026},
number = {5},
url = {https://skillstore.io/skills/sickn33-file-uploads/audits/5},
note = {Author version unspecified}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "file-uploads security audit report (audit version 5)"
version: "unspecified"
type: report
authors:
- name: "sickn33"
date-released: "2026-07-23"
url: "https://skillstore.io/skills/sickn33-file-uploads/audits/5"
identifiers:
- type: other
value: "skillstore:sickn33-file-uploads:audit:5"
description: "Skillstore immutable audit report identifier"
Puntuación de Skillstore
Por qué esta puntuación Confianza de la evidencia: AltoLo que puedes crear
Planificar un flujo de carga directo al almacenamiento
Diseñar un flujo de URL prefirmada que mantenga las cargas grandes fuera del servidor de la aplicación.
Revisar controles de seguridad de carga
Comprobar la validación de tipos de archivo, límites de tamaño, manejo de nombres de archivo y riesgos de distribución de URLs prefirmadas.
Mejorar el rendimiento de cargas multimedia
Planificar cargas multiparte y optimización de imágenes para aplicaciones con archivos multimedia grandes o frecuentes.
Prueba estos prompts
Ayúdame a elegir una arquitectura segura de carga de archivos para mi app. Compara cargas mediante proxy del servidor y cargas con URL prefirmada.
Revisa este diseño de carga para detectar brechas de seguridad. Enfócate en la validación de tipos de archivo, límites de tamaño, nombres de archivo y exposición de URLs prefirmadas.
Diseña un flujo de carga de archivos grandes usando cargas multiparte. Incluye comportamiento de reintento, seguimiento de progreso, limpieza y restricciones de almacenamiento.
Compara S3 y Cloudflare R2 para este flujo de carga. Incluye URLs prefirmadas, comportamiento multiparte, optimización de imágenes y controles de seguridad.
Mejores prácticas
- Valida el contenido del archivo con bytes mágicos en lugar de confiar en extensiones.
- Usa límites estrictos de tamaño de carga y reglas de limpieza para cargas incompletas.
- Prefiere URLs prefirmadas de corta duración con permisos limitados.
Evitar
- Confiar en nombres de archivo o tipos de archivo proporcionados por el cliente.
- Enviar cargas grandes mediante proxy a través del servidor de la aplicación sin necesidad.
- Almacenar en caché o compartir URLs prefirmadas más allá de su usuario y ventana de tiempo previstos.