スキル firebase-development:validate
🛡️

firebase-development:validate

安全

Validar la seguridad y arquitectura del código Firebase

Los proyectos de Firebase a menudo tienen configuraciones incorrectas que conducen a vulnerabilidades de seguridad. Esta skill proporciona una lista de verificación de validación sistemática que cubre reglas de firestore, arquitectura de funciones, patrones de autenticación y verificaciones de preparación para producción.

対応: Claude Code(CC)
⚠️ 65 貧弱
1

スキルZIPをダウンロード

2

Claudeでアップロード

設定 → 機能 → スキル → スキルをアップロードへ移動

3

オンにして利用開始

テストする

「firebase-development:validate」を使用しています。 Validar este proyecto de Firebase en busca de seguridad y mejores prácticas

期待される結果:

  • ✓ La estructura de firebase.json es válida con hosting y configuración de funciones
  • ✓ Las reglas de Firestore tienen denegación predeterminada y funciones de ayuda consistentes
  • ✓ La autenticación usa el patrón de clave API con validación adecuada
  • ⚠ Faltan comentarios de ABOUTME en 3 archivos .ts
  • ⚠ Sin configuración de emulator singleProjectMode
  • ⚠ Cobertura de pruebas al 45%, por debajo del umbral del 60%
  • Elementos de acción: Agregar comentarios de ABOUTME faltantes, configurar emulador, aumentar cobertura de pruebas

セキュリティ監査

安全
v3 • 1/10/2026

This is a pure prompt-based skill with no executable code. It contains only markdown instructions for validating Firebase projects. No network access, file system modifications, or command execution capabilities.

1
スキャンされたファイル
199
解析された行数
0
検出結果
3
総監査数
セキュリティ問題は見つかりませんでした
監査者: claude 監査履歴を表示 →

品質スコア

38
アーキテクチャ
100
保守性
81
コンテンツ
21
コミュニティ
100
セキュリティ
61
仕様準拠

作れるもの

Preparación de auditoría de seguridad

Revisar proyectos de Firebase antes del despliegue en producción para brechas de seguridad y configuraciones incorrectas

Revisión de código de Firebase

Validar sistemáticamente el código de Firebase contra patrones establecidos de arquitectura y seguridad

Verificación de preparación para producción

Verificar que los proyectos de Firebase cumplan con los estándares de despliegue para compilación, pruebas y configuración

これらのプロンプトを試す

Validación básica
Validar este proyecto de Firebase en busca de problemas de seguridad y cumplimiento de mejores prácticas
Revisión de reglas
Revisar firestore.rules en busca de vulnerabilidades y verificar que esté presente la denegación predeterminada
Verificación de arquitectura
Verificar si nuestras Cloud Functions siguen un patrón de arquitectura consistente
Auditoría completa
Realizar una auditoría de seguridad completa de Firebase incluyendo hosting, funciones, firestore, autenticación y preparación para producción

ベストプラクティス

  • Ejecutar validación antes de cada despliegue a producción
  • Corregir problemas críticos de seguridad antes de continuar con el desarrollo
  • Usar las listas de verificación proporcionadas para garantizar cobertura de revisión consistente
  • Combinar con pruebas de emulador para validar comportamiento junto con análisis estático

回避

  • Omitir validación cuando los plazos son ajustados
  • Ignorar comentarios de ABOUTME faltantes como problemas menores
  • Desplegar sin verificar la configuración del emulador
  • Asumir que las reglas de escritura del cliente son seguras sin validación de diff().affectedKeys()

よくある質問

¿Esta skill modifica mi código de Firebase?
No. Esta skill solo lee y analiza tu código. Proporciona recomendaciones pero nunca realiza cambios.
¿Qué servicios de Firebase valida?
Hosting, Cloud Functions, Reglas de Firestore, Autenticación, Configuración de emulador y patrones de seguridad.
¿Puede validar proyectos de producción existentes?
Sí, comparte tu firebase.json, firestore.rules y código de funciones para análisis.
¿Mis datos de código se envían a algún lugar?
No. Todo el análisis ocurre localmente dentro de Claude Code. No se transmite nada externamente.
¿Cuánto tiempo toma la validación?
Una auditoría completa toma 2-5 minutos dependiendo del tamaño del proyecto. Las verificaciones individuales son más rápidas.
¿Cómo se compara esto con el analizador de reglas de seguridad de Firebase?
Esta skill proporciona una revisión de arquitectura más amplia más allá de solo reglas, incluyendo patrones de código y estructura del proyecto.

開発者の詳細

ファイル構成

📄 SKILL.md