chatkit-widget
ReactでChatKitウィジェットを統合
Reactアプリにチャットウィジェットを追加するには、クライアント側の読み込み、設定、認証情報の扱いに注意が必要です。このスキルは、Next.jsとReactでChatKitウィジェットを実装するための実践的なパターンを提供します。
インストール前に停止して確認を求めてください。
計画を確認し、ファイルを変更する前にユーザーの明示的な同意を得てください。
自分のエージェントでインストール
このリクエストをエージェントにコピーしてください。正規の Skill ページとマニフェストが含まれています。
Review the Skillstore skill "chatkit-widget" from https://skillstore.io/skills/awais68-chatkit-widget.md and its manifest at https://skillstore.io/api/skills/awais68-chatkit-widget/manifest. Verify the artifact. Stop and obtain explicit user consent before installing or changing files.エージェントは引き続き計画を提示し、セキュリティポリシーで必要な確認を求める必要があります。
エージェントが読めるリソース
AI エージェント、クローラー、スクリプトがページ全体ではなく整理されたコンテキストを必要とする場合は、これらのリンクを使ってください。
テストする
「chatkit-widget」を使用しています。 Next.js App Routerレイアウトにチャットウィジェットを追加する。
期待される結果:
コンポーネントの配置場所、レイアウト統合ポイント、環境変数、クライアントのみの読み込みに関する注意点を含む簡潔な実装計画。
「chatkit-widget」を使用しています。 ウィジェットをteachersとparentsのみに利用可能にする。
期待される結果:
セッションロールを読み取り、適切な歓迎メッセージを選択し、サポート対象外のユーザーにはウィジェットを非表示にするロールベースのアクセス方式。
「chatkit-widget」を使用しています。 ChatKitセットアップの本番向けガイダンスを準備する。
期待される結果:
- アップストリームAPI呼び出しにはサーバー専用シークレットを使用します。
- プロキシエンドポイントとメソッドを承認済みアクションに制限します。
- メッセージ本文や個人のユーザー詳細をログに記録しないでください。
セキュリティ監査
高リスクMost static findings are false positives caused by Markdown code fences, TypeScript template literals, and legitimate configuration examples. No prompt injection was found in the reviewed files. The substantive risks are an overbroad server-side proxy that attaches a secret key to client-directed requests and examples that log chat content.
確認済みのセキュリティ上の懸念 (2)
リスク要因
⚡ スクリプトを含む (1)
⚙️ 外部コマンド (43)
🌐 ネットワークアクセス (4)
このレポートを共有・引用
バージョン付き評価レポート、中立的なバッジ、埋め込みカード、引用を共有できます。Skillstore は証拠を報告しますが、この Skill が安全かどうかは判断しません。
レポートリンクをコピー
https://skillstore.io/skills/awais68-chatkit-widget/audits/9?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportMarkdownバッジ
[](https://skillstore.io/skills/awais68-chatkit-widget?utm_source=security_passport_badge)HTMLバッジ
<a href="https://skillstore.io/skills/awais68-chatkit-widget?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/awais68-chatkit-widget/security.svg" alt="Skillstore security assessment" loading="lazy"></a>埋め込みカード
<iframe src="https://skillstore.io/embed/skills/awais68-chatkit-widget.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>学術引用 (APA · BibTeX · CFF)
APA形式の引用
Awais68. (2026). chatkit-widget security audit report (audit version 9) [Author version unspecified]. Skillstore. https://skillstore.io/skills/awais68-chatkit-widget/audits/9BibTeX形式の引用
@techreport{awais68-awais68-chatkit-widget-2026,
author = {Awais68},
title = {chatkit-widget security audit report (audit version 9)},
institution = {Skillstore},
year = {2026},
number = {9},
url = {https://skillstore.io/skills/awais68-chatkit-widget/audits/9},
note = {Author version unspecified}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "chatkit-widget security audit report (audit version 9)"
version: "unspecified"
type: report
authors:
- name: "Awais68"
date-released: "2026-07-06"
url: "https://skillstore.io/skills/awais68-chatkit-widget/audits/9"
identifiers:
- type: other
value: "skillstore:awais68-chatkit-widget:audit:9"
description: "Skillstore immutable audit report identifier"
Skillstore スコア
このスコアの理由 証拠の信頼度: 中作成できるもの
ポータルにサポートチャットを追加する
学校、ヘルプデスク、または顧客ポータルに、ブランドに合わせたテキストと色を持つフローティングサポートウィジェットを埋め込みます。
ユーザーロールでチャットを制御する
student、teacher、parent、admin、guestなどのユーザーロールに基づいてチャットアクセスを表示します。
ウィジェット運用を文書化する
アプリケーションチーム向けに、設定、トラブルシューティング、カスタマイズを説明する簡単な利用ガイドを作成します。
これらのプロンプトを試す
このスキルを使用して、既存のNext.jsアプリにChatKitウィジェットを追加してください。セットアップは最小限にし、編集が必要な各ファイルを説明してください。
このスキルを使用して、製品ブランドに合わせたChatKitウィジェットの色、配置、歓迎テキスト、モバイル動作を設定してください。
このスキルを使用して、サーバーシークレットを公開せずに、認証済みユーザーのrole、id、表示名をChatKitウィジェットに渡してください。
このスキルを使用して、認証、エンドポイント許可リスト、メソッド制限、ペイロード検証、シークレット管理の観点から、ChatKitプロキシ設計をレビューしてください。
ベストプラクティス
- 公開プロジェクトキーとサーバー専用シークレットを分離します。
- サーバーレンダリングの問題を避けるため、ウィジェットはクライアント側で読み込みます。
- リクエストをプロキシする前に、厳密なエンドポイント許可リストと認証を使用します。
回避
- クライアント側設定でシークレットキーを公開しないでください。
- ブラウザから任意のエンドポイント、メソッド、ペイロード値をプロキシしないでください。
- 本番環境の分析やコンソール出力にチャットメッセージ本文を記録しないでください。
よくある質問
このスキルはどのアプリケーションをサポートしますか?
このスキルはカスタムチャットUIを作成しますか?
認証済みユーザーと一緒に使用できますか?
このスキルはバックエンドAIモデルのセットアップを扱いますか?
プロキシの例は本番対応ですか?
どのAIコーディングツールでこのスキルを使用できますか?
開発者情報
作成者
Awais68ライセンス
MIT
Skillstore リビジョン
r1
バージョンに関する注意
作者はバージョンを宣言していません。
参照
c4231f0153ccd2a2ed62274c5a372bf8f2386d3f
メンテナンスの新しさ
2026/7/18
利用状況
6 ダウンロード · 180 閲覧