page-builder
79Tailark マーケティングページを構築する
コンポーネントの選択が明確でない場合、マーケティングページの組み立てには時間がかかることがあります。このスキルは、ページの目標を Tailark セクションと実装手順に対応付けます。
Next.js の認証ルートを保護
チームがセッション API とルートガードを混在させると、認証の変更は失敗しがちです。このスキルは、安全なアクセス制御のために、Claude、Codex、Claude Code をプロジェクトのヘルパーへ導きます。
このリクエストをエージェントにコピーしてください。正規の Skill ページとマニフェストが含まれています。
Review the Skillstore skill "auth-handler" from https://skillstore.io/skills/aayushbaniya2006-auth-handler.md and its manifest at https://skillstore.io/api/skills/aayushbaniya2006-auth-handler/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.エージェントは引き続き計画を提示し、セキュリティポリシーで必要な確認を求める必要があります。
AI エージェント、クローラー、スクリプトがページ全体ではなく整理されたコンテキストを必要とする場合は、これらのリンクを使ってください。
「auth-handler」を使用しています。 新しい API ルートが、明示的なルートガードなしでアカウントデータを返します。
期待される結果:
このルートは標準の認証済みラッパーを使用する必要があります。既存のレスポンスロジックは、保護されたハンドラー内に維持できます。
「auth-handler」を使用しています。 クライアントコンポーネントが、サポートされていない NextAuth フックを通じてセッションを読み取っています。
期待される結果:
このコンポーネントはプロジェクトのユーザーフックを使用する必要があります。これにより、クライアントデータアクセスをアプリケーションアーキテクチャと一貫させられます。
「auth-handler」を使用しています。 スケジュールされたエンドポイントが、プロジェクトの cron ヘルパーなしで cron リクエストを受け付けています。
期待される結果:
このエンドポイントは cron 認証ヘルパーを使用する必要があります。このバックグラウンドジョブのパスでは、middleware だけでは不十分です。
All static findings are false positives caused by Markdown backticks and section headings in documentation. No prompt injection, malicious intent, command execution, or network reconnaissance evidence was found in the reviewed files.
バージョン付き評価レポート、中立的なバッジ、埋め込みカード、引用を共有できます。Skillstore は証拠を報告しますが、この Skill が安全かどうかは判断しません。
https://skillstore.io/skills/aayushbaniya2006-auth-handler/audits/9?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report[](https://skillstore.io/skills/aayushbaniya2006-auth-handler?utm_source=security_passport_badge)<a href="https://skillstore.io/skills/aayushbaniya2006-auth-handler?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/aayushbaniya2006-auth-handler/security.svg" alt="Skillstore security assessment" loading="lazy"></a><iframe src="https://skillstore.io/embed/skills/aayushbaniya2006-auth-handler.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>AayushBaniya2006. (2026). auth-handler security audit report (audit version 9) [Author version unspecified]. Skillstore. https://skillstore.io/skills/aayushbaniya2006-auth-handler/audits/9@techreport{aayushbaniya2006-aayushbaniya2006-auth-handler-2026,
author = {AayushBaniya2006},
title = {auth-handler security audit report (audit version 9)},
institution = {Skillstore},
year = {2026},
number = {9},
url = {https://skillstore.io/skills/aayushbaniya2006-auth-handler/audits/9},
note = {Author version unspecified}
}cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "auth-handler security audit report (audit version 9)"
version: "unspecified"
type: report
authors:
- name: "AayushBaniya2006"
date-released: "2026-07-06"
url: "https://skillstore.io/skills/aayushbaniya2006-auth-handler/audits/9"
identifiers:
- type: other
value: "skillstore:aayushbaniya2006-auth-handler:audit:9"
description: "Skillstore immutable audit report identifier"
新規または既存の API ルートに正しい認証ラッパーを追加します。
ユーザーセッションデータに対して、承認済みのクライアントまたはサーバーアクセスパターンを使用します。
ルート、cron ジョブ、管理者パスがプロジェクトの認証規約に従っているか確認します。
この API ルートをレビューし、正しいプロジェクト認証ラッパーを適用してください。既存のハンドラー動作は変更しないでください。
このコンポーネントまたはサーバー関数のユーザーセッションアクセスを確認してください。サポートされていないセッション使用を、プロジェクト承認済みのパターンに置き換えてください。
この管理者エンドポイントをレビューし、プロジェクトのスーパー管理者保護パターンを使用していることを確認してください。認可に関する前提があれば説明してください。
これらの変更ファイルについて、ルート保護、cron 認証、ユーザーデータアクセスを監査してください。不足している保護策を列挙し、焦点を絞った修正を提案してください。
作成者
AayushBaniya2006ライセンス
MIT
Skillstore リビジョン
r1
バージョンに関する注意
作者はバージョンを宣言していません。
参照
c1fdca50ff516318f65fed0d7f9e82797c5171dc
メンテナンスの新しさ
2026/7/24
利用状況
6 ダウンロード · 216 閲覧
ファイル構成
📄 SKILL.md
Tailark マーケティングページを構築する
コンポーネントの選択が明確でない場合、マーケティングページの組み立てには時間がかかることがあります。このスキルは、ページの目標を Tailark セクションと実装手順に対応付けます。
クレジット購入と残高フローを構築する
価格設定、残高、UIフローに不整合が生じると、クレジット機能は失敗する可能性があります。このスキルは、クレジットタイプ、購入フロー、残高表示、割り当てヘルパーをガイドします。
明確なマーケティングコピーを書く
チームは、明確で簡潔、かつコンバージョンを重視した説得力のあるコピーを必要とすることがよくあります。このスキルは、ランディングページ、メール、CTA、製品メッセージを作成・改善します。
Shadcn と 21st.dev で UI を構築
フロントエンドチームには、一貫性のある UI コンポーネントとページセクションが必要です。このスキルは、Claude、Codex、Claude Code が Shadcn MCP と 21st.dev MCP を使用するためのガイドです。
検証済みフォームとAPIルートの構築
チームは機能ごとに、フォーム、バリデーション、CRUDルートのセットアップを繰り返しがちです。このskillは、Claude、Codex、Claude CodeにTypeScriptフォーム実装の一貫したパターンを提供します。
Next.js SEOメタデータを最適化
ルート、メタデータ、構造化データに一貫性がないと、検索での可視性が低下します。このスキルは、Claude、Codex、Claude CodeによるNext.js SEO更新をガイドします。
Clerk 認証を安全に実装する
作成者 sickn33
Clerk のセットアップは、middleware、server components、organizations、webhooks にまたがるため、エラーが起きやすくなります。このスキルは、安全な Next.js 認証フローのための、焦点を絞った実装ガイダンスを提供します。
CloudBase Node認証フローを構築
作成者 tencentcloudbase
サーバーサイドのCloudBase認証作業では、呼び出し元のID、ユーザー検索、カスタムログインの詳細が混在することがあります。このスキルは、Node.jsエージェントが正しいSDKメソッドと安全なバックエンドパターンを扱えるように導きます。
セキュリティエンジニアリングの意思決定を強化する
作成者 89jobrien
セキュリティ業務は多くの場合、アーキテクチャ、アイデンティティ、コンプライアンス、テスト、対応計画にまたがります。このスキルは、Claude、Codex、Claude Codeに、構造化されたセキュリティエンジニアリングのガイダンスを提供します。
エントリーポイント全体で入力を検証する
作成者 EIS-ITS
入力検証は、フォーム、API、ビジネスルールの間で一貫性を失いがちです。このスキルは、Claude、Codex、Claude Code を安全なバリデーションパターンへ導きます。
セキュリティリスクを検出するコード監査
作成者 Barnhardt-Enterprises-Inc
セキュリティに関わるコードは、認証、入力処理、シークレットに潜む欠陥を抱えたまま出荷されやすいものです。このスキルは、Claude、Codex、Claude Code に構造化されたセキュリティリファレンスとスキャナーのガイダンスを提供し、より安全なレビューを支援します。
信頼性の高い REST および GraphQL API を設計する
作成者 AutumnsGrove
API チームには、一貫したエンドポイント、認証、ドキュメントが必要です。このスキルは、REST、GraphQL、OpenAPI、バージョニング、セキュリティ設計の意思決定を支援します。