security-audit
78Webアプリのセキュリティ制御を監査
コマンド実行、シークレット、WebSocketのセキュリティ上の不備は、気づかれないまま本番環境に到達する可能性があります。このスキルは、Claude、Codex、またはClaude Codeに読み取り専用レビューを案内します。
AIエージェントにバックエンドツールを追加する
スキーマとハンドラーが一致しない場合、バックエンドツールの追加によってエージェントのワークフローが壊れる可能性があります。このスキルは、一貫したPythonヘルパー、OpenAIツールスキーマ、WebSocketハンドラー、アクセス方針の更新をガイドします。
このリクエストをエージェントにコピーしてください。正規の Skill ページとマニフェストが含まれています。
Review the Skillstore skill "add-backend-tool" from https://skillstore.io/skills/applelamps-add-backend-tool.md and its manifest at https://skillstore.io/api/skills/applelamps-add-backend-tool/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.エージェントは引き続き計画を提示し、セキュリティポリシーで必要な確認を求める必要があります。
AI エージェント、クローラー、スクリプトがページ全体ではなく整理されたコンテキストを必要とする場合は、これらのリンクを使ってください。
「add-backend-tool」を使用しています。 Gitステータスを確認する読み取り専用ツールを追加する。
期待される結果:
回答では、Pythonヘルパー、function-callingスキーマ、WebSocketハンドラー分岐、Chat modeの適格性に関するメモを概説します。
「add-backend-tool」を使用しています。 エージェントにWebスクレイピング機能を追加する。
期待される結果:
「add-backend-tool」を使用しています。 ディレクトリ一覧用のバックエンドツールを作成する。
期待される結果:
回答では、検証済みのパスパラメーター、読み取り専用の動作、簡潔なエラー、編集が必要なバックエンドファイルを提案します。
All eight external-command alerts are Markdown formatting or fenced Python examples, not shell execution. The access-mode note contains no network probing behavior. No malicious intent, prompt injection, or data exfiltration instructions were found.
バージョン付き評価レポート、中立的なバッジ、埋め込みカード、引用を共有できます。Skillstore は証拠を報告しますが、この Skill が安全かどうかは判断しません。
https://skillstore.io/skills/applelamps-add-backend-tool/audits/9?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report[](https://skillstore.io/skills/applelamps-add-backend-tool?utm_source=security_passport_badge)<a href="https://skillstore.io/skills/applelamps-add-backend-tool?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/applelamps-add-backend-tool/security.svg" alt="Skillstore security assessment" loading="lazy"></a><iframe src="https://skillstore.io/embed/skills/applelamps-add-backend-tool.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>AppleLamps. (2026). add-backend-tool security audit report (audit version 9) [Author version unspecified]. Skillstore. https://skillstore.io/skills/applelamps-add-backend-tool/audits/9@techreport{applelamps-applelamps-add-backend-tool-2026,
author = {AppleLamps},
title = {add-backend-tool security audit report (audit version 9)},
institution = {Skillstore},
year = {2026},
number = {9},
url = {https://skillstore.io/skills/applelamps-add-backend-tool/audits/9},
note = {Author version unspecified}
}cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "add-backend-tool security audit report (audit version 9)"
version: "unspecified"
type: report
authors:
- name: "AppleLamps"
date-released: "2026-07-23"
url: "https://skillstore.io/skills/applelamps-add-backend-tool/audits/9"
identifiers:
- type: other
value: "skillstore:applelamps-add-backend-tool:audit:9"
description: "Skillstore immutable audit report identifier"
ファイルやサービスを変更せずにプロジェクト状態を調査するシンプルなツールを作成します。
ヘルパー関数、ツールスキーマ、WebSocketディスパッチに1つのパターンを適用します。
新しいツールをAgent modeに含めるべきか、Chat modeでも安全かを判断します。
このスキルを使用して、プロジェクトファイルを一覧表示する読み取り専用バックエンドツールを追加してください。ヘルパー名、パラメーター、ツール定義フィールド、Chat modeの判断を示してください。
このスキルを使用して、Gitステータス用のバックエンドツールを追加してください。タイムアウト処理、入力検証、WebSocketハンドラー分岐を含めてください。
このスキルを使用して、Webスクレイピング用バックエンドツールを設計してください。ネットワーク制限、パラメータースキーマ、エラーハンドリング、Agent modeとChat modeの制限の違いを含めてください。
このスキルを使用して、新しい分析ツール向けにバックエンドツール登録をリファクタリングしてください。編集を提案する前に、ヘルパー、スキーマ、ハンドラーパス、権限モデル、テストカバレッジを比較してください。
作成者
AppleLampsライセンス
MIT
Skillstore リビジョン
r2
バージョンに関する注意
作者はバージョンを宣言していません。
参照
89edfdc710d0846129dcee6a929477b04f08052c
メンテナンスの新しさ
2026/7/25
利用状況
7 ダウンロード · 209 閲覧
ファイル構成
📄 SKILL.md
Webアプリのセキュリティ制御を監査
コマンド実行、シークレット、WebSocketのセキュリティ上の不備は、気づかれないまま本番環境に到達する可能性があります。このスキルは、Claude、Codex、またはClaude Codeに読み取り専用レビューを案内します。
Reactフィードのイベントタイプを追加
フロントエンドのフィード変更では、型、ブロック、レンダリング、WebSocket処理全体の更新が必要になることがよくあります。このスキルは、一貫したReactとTypeScriptのイベント追加をガイドします。
フロントエンドのLintと型を検証
フロントエンドの変更は、レビュー前にlint警告やTypeScriptエラーを引き起こす可能性があります。このスキルは標準的なチェックを実行し、対応可能な結果を報告します。
ローカル開発サーバーの起動
複数サービス構成のアプリを起動するには、セットアップ確認やコマンドを繰り返し実行する必要があることがよくあります。このスキルは、Claude、Codex、または Claude Code に対して、バックエンドとフロントエンドの起動手順を案内します。
Claude Codeエージェントの構築
作成者 Dami-Randle
信頼性の高いClaude Codeエージェントを設計するのは、構造がなければ困難です。このスキルは、エージェントのプロンプト、トリガー、ツール、メタデータのためのテンプレート、検証ルール、例を提供します。
Plan Features With Living Specs
作成者 warpdotdev
Substantial feature work can become ambiguous when product intent, technical decisions, and implementation drift apart. This skill guides agents through practical product and technical specifications that stay aligned with shipped work.
Google ADKエージェントコードを構築
作成者 google
開発者がPythonエージェントを構築する際には、信頼できるADKパターンが必要です。このスキルは、ツール、コールバック、状態、マルチエージェントオーケストレーション、ワークフローコードに関する簡潔なリファレンスを提供します。
信頼性の高いエージェントツールを設計する
作成者 sickn33
エージェントツールは、スキーマ、説明、エラーが不明確な場合によく失敗します。このスキルは、LLMエージェントが正しく呼び出し、安全に復旧できるツールインターフェイスをチームが設計するのに役立ちます。
Gemini API統合を構築する
作成者 sickn33
Gemini API開発には、最新のモデル、SDK、ドキュメントに関するガイダンスが必要です。このスキルは、Claude、Codex、Claude Codeが信頼性の高いGemini統合を構築するのを支援します。
agents-cliでGoogle ADKエージェントを構築
作成者 google
ADKエージェントプロジェクトでは、スキャフォールド、テスト、デプロイ、運用にまたがる多くの連携した手順が必要です。このスキルは、コーディングエージェントがそれらの手順を一貫してたどれるようにする、段階的なagents-cliワークフローを提供します。