cloud-functions
Construye funciones de CloudBase de forma segura
Las funciones de CloudBase usan modelos de runtime, reglas de empaquetado y pasos de permisos distintos. Esta skill guía a los agentes a través de flujos de trabajo de Event, HTTP y Custom Image.
Instalar con mi Agente
Copia esta solicitud en tu Agente. Incluye la página canónica del Skill y el manifiesto.
Review the Skillstore skill "cloud-functions" from https://skillstore.io/skills/tencentcloudbase-cloud-functions.md and its manifest at https://skillstore.io/api/skills/tencentcloudbase-cloud-functions/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.Tu Agente debe seguir mostrando su plan y solicitar cualquier confirmación exigida por la política de seguridad.
Recursos legibles por agentes
Usa estos enlaces cuando un agente de IA, crawler o script necesite contexto limpio en vez de leer la página completa.
Pruébalo
Usando "cloud-functions". Necesito un endpoint para el envío de un formulario de una aplicación web.
Resultado esperado:
- Ruta recomendada: HTTP Function porque la carga de trabajo está orientada al navegador.
- La respuesta debería incluir comprobaciones de método, headers CORS, análisis del body y códigos de estado explícitos.
- El despliegue debería crear primero la función y luego configurar permisos solo si se requiere acceso público.
Usando "cloud-functions". Los logs de mi función muestran fallos de autorización después del despliegue.
Resultado esperado:
- Primero inspecciona la configuración de permisos de la función antes de cambiar el código.
- Si el endpoint debe ser público, actualiza la regla de seguridad de la función de forma intencional.
- Luego verifica la ruta del gateway y reintenta la solicitud externa.
Usando "cloud-functions". Necesito bibliotecas del sistema dentro del runtime de mi función.
Resultado esperado:
- Usa una Custom Image HTTP Function si sigue siendo impulsada por solicitudes y escucha en el puerto 9000.
- Usa CloudRun en su lugar cuando el servicio deba ser de larga duración o usar un comportamiento de contenedor más amplio.
- Mantén la etiqueta de la imagen única y conserva alineadas las regiones del registry, la compilación y la función.
Auditoría de seguridad
SeguroThe static findings are false positives from Markdown documentation, CloudBase endpoint examples, and runtime skeletons. I found no prompt injection, secret exfiltration, unauthorized command execution, or malicious intent in the reviewed files.
Factores de riesgo
⚡ Contiene scripts (8)
🌐 Acceso a red (18)
🔑 Variables de entorno (8)
📁 Acceso al sistema de archivos (6)
⚙️ Comandos externos (50)
Compartir y citar este informe
Comparte el informe de evaluación versionado, la insignia neutral, la tarjeta insertable y las citas. Skillstore presenta evidencias sin decidir si este Skill es seguro.
Copiar enlace del informe
https://skillstore.io/skills/tencentcloudbase-cloud-functions/audits/2?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportInsignia Markdown
[](https://skillstore.io/skills/tencentcloudbase-cloud-functions?utm_source=security_passport_badge)Insignia HTML
<a href="https://skillstore.io/skills/tencentcloudbase-cloud-functions?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/tencentcloudbase-cloud-functions/security.svg" alt="Skillstore security assessment" loading="lazy"></a>Tarjeta para insertar
<iframe src="https://skillstore.io/embed/skills/tencentcloudbase-cloud-functions.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>Citas académicas (APA · BibTeX · CFF)
Cita APA
tencentcloudbase. (2026). cloud-functions security audit report (audit version 2) [Author version 2.23.8]. Skillstore. https://skillstore.io/skills/tencentcloudbase-cloud-functions/audits/2Cita BibTeX
@techreport{tencentcloudbase-tencentcloudbase-cloud-functions-2026,
author = {tencentcloudbase},
title = {cloud-functions security audit report (audit version 2)},
institution = {Skillstore},
year = {2026},
number = {2},
url = {https://skillstore.io/skills/tencentcloudbase-cloud-functions/audits/2},
note = {Author version 2.23.8}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "cloud-functions security audit report (audit version 2)"
version: "2.23.8"
type: report
authors:
- name: "tencentcloudbase"
date-released: "2026-07-09"
url: "https://skillstore.io/skills/tencentcloudbase-cloud-functions/audits/2"
identifiers:
- type: other
value: "skillstore:tencentcloudbase-cloud-functions:audit:2"
description: "Skillstore immutable audit report identifier"
Puntuación de Skillstore
Por qué esta puntuación Confianza de la evidencia: MedioLo que puedes crear
Crear un backend serverless
Elige el tipo correcto de función de CloudBase y produce una estructura de runtime desplegable.
Publicar una API para navegador
Crea una HTTP Function con enrutamiento, CORS, comprobaciones de permisos y pasos de exposición en gateway.
Depurar operaciones de funciones
Inspecciona logs, actualiza variables de entorno de forma segura y traduce nombres de herramientas heredadas de CloudBase.
Prueba estos prompts
Decide si mi tarea de CloudBase debería usar una Event Function, HTTP Function, Custom Image HTTP Function o CloudRun. Explica la razón.
Crea una CloudBase HTTP Function para una pequeña API JSON. Incluye enrutamiento, manejo de CORS, guía de scf_bootstrap y pasos de despliegue.
Actualiza las variables de entorno de mi función de CloudBase sin perder los valores existentes. Muestra el flujo de trabajo seguro de lectura, combinación y actualización.
Planifica un despliegue de Custom Image HTTP Function desde el empaquetado del código fuente hasta la compilación de CloudApp, etiquetado de imagen en TCR, despliegue en SCF y verificación.
Mejores prácticas
- Elige el modelo de runtime de CloudBase antes de escribir código o configuración de despliegue.
- Usa herramientas MCP de funciones y gateway antes de recurrir a raw Cloud API.
- Lee la configuración actual antes de combinar cambios en variables de entorno.
Evitar
- No mezcles handlers de Event Function con código de servidor de HTTP Function.
- No expongas funciones públicamente antes de confirmar el modelo de permisos previsto.
- No adivines acciones o payloads raw de Cloud API de memoria.
Preguntas frecuentes
¿Cuándo debería usar una Event Function?
¿Cuándo debería usar una HTTP Function?
¿Esta skill despliega código por sí sola?
¿Cubre funciones con imágenes de contenedor?
¿Cómo maneja el acceso público?
¿Puede ayudar con logs y configuración?
Detalles del desarrollador
Autor
tencentcloudbaseLicencia
MIT
Versión del autor
v2.23.8
Revisión de Skillstore
r1
Ref.
24b2fe42a456262f3fd0fb3df72e12d9ed2c32ec
Actualidad del mantenimiento
18/7/2026
Uso
1 descargas · 0 vistas
Estructura de archivos