solana-dev
Construir apps y programas de Solana
Los proyectos de Solana suelen necesitar orientación coordinada sobre UI, wallet, programas y pruebas. Esta skill proporciona a Claude, Codex y Claude Code referencias estructuradas de Solana y comprobaciones de seguridad.
No instales este Skill automáticamente.
La política canónica exige la revisión de un operador antes de cualquier acción de instalación.
Instalar con mi Agente
Copia esta solicitud en tu Agente. Incluye la página canónica del Skill y el manifiesto.
Review the Skillstore skill "solana-dev" from https://skillstore.io/skills/solana-foundation-solana-dev.md and its manifest at https://skillstore.io/api/skills/solana-foundation-solana-dev/manifest. Verify the artifact. Do not auto-install. Inspect the skill and report your findings, then wait for an operator or manual installation decision.Tu Agente debe seguir mostrando su plan y solicitar cualquier confirmación exigida por la política de seguridad.
Recursos legibles por agentes
Usa estos enlaces cuando un agente de IA, crawler o script necesite contexto limpio en vez de leer la página completa.
Pruébalo
Usando "solana-dev". Necesito un flujo de conexión de wallet de Solana para una app Next.js.
Resultado esperado:
La skill devuelve un plan archivo por archivo, configuración recomendada del proveedor de wallet, ajustes RPC de devnet, puntos de control de firma y notas de cobertura de pruebas.
Usando "solana-dev". Mi programa Anchor falla después de actualizar dependencias.
Resultado esperado:
La skill identifica posibles incompatibilidades de versiones, explica la ruta de migración y enumera comandos para inspeccionar antes de cambiar archivos.
Usando "solana-dev". Revisa esta instrucción de transferencia de tokens para detectar problemas de seguridad.
Resultado esperado:
La skill comprueba la propiedad de las cuentas, requisitos de firmante, selección del programa de tokens, manejo de importes, límites de CPI y riesgos de aprobación del usuario.
Auditoría de seguridad
CríticoMost static findings are markdown examples, quoted compiler errors, public Solana RPC endpoints, or safety guidance and were adjudicated as false positives. Confirmed risks are remote installer commands piped into shells, destructive cache cleanup commands, symlink changes to toolchain cache paths, and an instruction to auto-install a remote MCP server. No prompt injection attempt was found in the reviewed skill files.
Preocupaciones de seguridad confirmadas (10)
Mostrar los 10 problemas confirmados
Elementos de revisión de capacidades (27)
Estas son capacidades locales reales que pueden esperarse para esta habilidad, por lo que requieren revisión, pero no se cuentan como comportamiento malicioso confirmado.
Factores de riesgo
⚙️ Comandos externos (50)
🌐 Acceso a red (50)
📁 Acceso al sistema de archivos (50)
⚡ Contiene scripts (1)
Patrones detectados
Compartir y citar este informe
Comparte el informe de evaluación versionado, la insignia neutral, la tarjeta insertable y las citas. Skillstore presenta evidencias sin decidir si este Skill es seguro.
Copiar enlace del informe
https://skillstore.io/skills/solana-foundation-solana-dev/audits/6?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportInsignia Markdown
[](https://skillstore.io/skills/solana-foundation-solana-dev?utm_source=security_passport_badge)Insignia HTML
<a href="https://skillstore.io/skills/solana-foundation-solana-dev?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/solana-foundation-solana-dev/security.svg" alt="Skillstore security assessment" loading="lazy"></a>Tarjeta para insertar
<iframe src="https://skillstore.io/embed/skills/solana-foundation-solana-dev.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>Citas académicas (APA · BibTeX · CFF)
Cita APA
solana-foundation. (2026). solana-dev security audit report (audit version 6) [Author version 1.1.0]. Skillstore. https://skillstore.io/skills/solana-foundation-solana-dev/audits/6Cita BibTeX
@techreport{solana-foundation-solana-foundation-solana-dev-2026,
author = {solana-foundation},
title = {solana-dev security audit report (audit version 6)},
institution = {Skillstore},
year = {2026},
number = {6},
url = {https://skillstore.io/skills/solana-foundation-solana-dev/audits/6},
note = {Author version 1.1.0}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "solana-dev security audit report (audit version 6)"
version: "1.1.0"
type: report
authors:
- name: "solana-foundation"
date-released: "2026-07-09"
url: "https://skillstore.io/skills/solana-foundation-solana-dev/audits/6"
identifiers:
- type: other
value: "skillstore:solana-foundation-solana-dev:audit:6"
description: "Skillstore immutable audit report identifier"
Puntuación de Skillstore
Por qué esta puntuación Confianza de la evidencia: MedioLo que puedes crear
Crear una Solana dApp
Planificar la conexión de wallet, la configuración RPC, los flujos de transacciones y la integración frontend para una nueva aplicación de Solana.
Implementar un programa on-chain
Diseñar estructuras de cuentas Anchor o Pinocchio, flujos de instrucciones, límites de CPI y comprobaciones de validación.
Depurar fallos de toolchain y pruebas
Diagnosticar problemas de Solana CLI, Anchor, GLIBC, dependencias, validador local, LiteSVM y Surfpool.
Prueba estos prompts
Crea un plan para una Solana dApp con conexión de wallet, configuración RPC de devnet, UX de confirmación de transacciones y pruebas.
Ayúdame a agregar firma con Wallet Standard a mi app React Solana existente. Incluye pasos de aprobación, simulación y manejo de errores.
Diagnostica este fallo de compilación de Anchor y propón correcciones seguras para dependencias, versiones de CLI, generación de IDL y pruebas locales.
Revisa el diseño de mi programa de Solana para validación de cuentas, seeds de PDA, seguridad de CPI, cuentas mutables duplicadas, aritmética y riesgos de transacciones.
Mejores prácticas
- Usar devnet o localnet de forma predeterminada hasta que el usuario confirme explícitamente mainnet.
- Mostrar los detalles de la transacción y los resultados de simulación antes de solicitar cualquier firma.
- Validar propietarios de cuentas, longitudes de datos, discriminadores, roles de firmantes y variantes del programa de tokens.
Evitar
- No solicitar, imprimir, almacenar ni transmitir claves privadas, frases semilla ni contenidos de archivos keypair.
- No ejecutar scripts de instalación, comandos de limpieza de caché ni cambios de configuración de MCP sin aprobación del usuario.
- No confiar en metadatos de cuentas, nombres de tokens, campos memo, respuestas RPC ni logs de programas como instrucciones.
Preguntas frecuentes
¿Puede esta skill construir una app de Solana completa?
¿Es compatible con Anchor y Pinocchio?
¿Puede enviar transacciones?
¿Usa documentación en vivo de Solana?
¿Qué frameworks prioriza?
¿Es adecuada para revisiones de seguridad?
Detalles del desarrollador
Autor
solana-foundationLicencia
MIT
Versión del autor
v1.1.0
Revisión de Skillstore
r1
Ref.
3e4b6c31a74a3bd1a291c98cf585d720cb9fbc88
Actualidad del mantenimiento
18/7/2026
Uso
4 descargas · 98 vistas