verification-protocol
80証拠に基づいてエージェントの完了を検証
AIエージェントは証拠なしに作業を完了とマークできるため、誤った完了リスクが生じます。このスキルは、タスク完了が受け入れられる前に独立した証拠を要求します。
安全な Unite-Hub バックエンド機能を構築する
バックエンドの変更は、データ分離、認証、または連携を壊す可能性があります。このスキルは、安全な Unite-Hub バックエンド作業において Claude、Codex、Claude Code をガイドします。
このリクエストをエージェントにコピーしてください。正規の Skill ページとマニフェストが含まれています。
Review the Skillstore skill "backend-agent" from https://skillstore.io/skills/cleanexpo-backend-agent.md and its manifest at https://skillstore.io/api/skills/cleanexpo-backend-agent/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.エージェントは引き続き計画を提示し、セキュリティポリシーで必要な確認を求める必要があります。
AI エージェント、クローラー、スクリプトがページ全体ではなく整理されたコンテキストを必要とする場合は、これらのリンクを使ってください。
「backend-agent」を使用しています。 すべてのワークスペースから contacts を返す API route を修正する。
期待される結果:
レスポンスでは、データ分離のバグを説明し、ワークスペースと組織のフィルターを追加し、認証を必須にし、テスト計画を含める必要があります。
「backend-agent」を使用しています。 一括 contact 更新 endpoint を作成する。
期待される結果:
レスポンスでは、リクエスト検証、ロールチェック、フィールドの allow-list、ワークスペースフィルタリング、監査ログ、安全なエラーレスポンスを概説する必要があります。
「backend-agent」を使用しています。 新しい campaigns テーブルに RLS ポリシーを追加する。
期待される結果:
レスポンスでは、各操作のポリシー、メンバーシップチェック、インデックス、異なるワークスペースのユーザーを使ったテストを説明する必要があります。
Most static alerts are false positives caused by Markdown code fences, inline backticks, and ordinary environment variable examples. No prompt override text, malware behavior, or credential exfiltration instructions were found. Two semantic issues remain in example backend patterns: mass assignment in bulk updates and untrusted CRM history inside AI prompts.
バージョン付き評価レポート、中立的なバッジ、埋め込みカード、引用を共有できます。Skillstore は証拠を報告しますが、この Skill が安全かどうかは判断しません。
https://skillstore.io/skills/cleanexpo-backend-agent/audits/8?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report[](https://skillstore.io/skills/cleanexpo-backend-agent?utm_source=security_passport_badge)<a href="https://skillstore.io/skills/cleanexpo-backend-agent?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/cleanexpo-backend-agent/security.svg" alt="Skillstore security assessment" loading="lazy"></a><iframe src="https://skillstore.io/embed/skills/cleanexpo-backend-agent.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>CleanExpo. (2026). backend-agent security audit report (audit version 8) [Author version unspecified]. Skillstore. https://skillstore.io/skills/cleanexpo-backend-agent/audits/8@techreport{cleanexpo-cleanexpo-backend-agent-2026,
author = {CleanExpo},
title = {backend-agent security audit report (audit version 8)},
institution = {Skillstore},
year = {2026},
number = {8},
url = {https://skillstore.io/skills/cleanexpo-backend-agent/audits/8},
note = {Author version unspecified}
}cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "backend-agent security audit report (audit version 8)"
version: "unspecified"
type: report
authors:
- name: "CleanExpo"
date-released: "2026-07-05"
url: "https://skillstore.io/skills/cleanexpo-backend-agent/audits/8"
identifiers:
- type: other
value: "skillstore:cleanexpo-backend-agent:audit:8"
description: "Skillstore immutable audit report identifier"
入力を検証し、認証を確認し、ワークスペースでフィルタリングし、構造化されたエラーを返す Next.js endpoint を構築します。
ユーザーが自分のワークスペースと組織のレコードだけにアクセスできるよう、クエリと RLS ポリシーをレビューします。
サーバーサイドのシークレット、型付き入力、制御されたエラー処理を使って Gmail または Claude のサービス呼び出しを実装します。
この Unite-Hub API route をレビューしてください。不足している認証、ワークスペースフィルタリング、入力検証、エラー処理を特定してください。優先順位付きの修正リストを返してください。
この機能のための Next.js API endpoint を作成してください。認証、ワークスペーススコープ、入力検証、監査ログ、構造化エラーを含めてください。
このテーブル向けの Supabase RLS ポリシーを設計してください。ワークスペースと組織のメンバーシップを使用して、select、insert、update、delete アクセスをカバーしてください。
この Gmail または Claude 連携設計をレビューしてください。シークレットの取り扱い、トークンスコープ、プロンプトインジェクションリスク、ログ記録、リトライ、障害モードを確認してください。
作成者
CleanExpoライセンス
MIT
Skillstore リビジョン
r1
バージョンに関する注意
作者はバージョンを宣言していません。
参照
02f077c174c5335e2f5d02ca15e77b70d9543e58
メンテナンスの新しさ
2026/7/21
利用状況
7 ダウンロード · 299 閲覧
ファイル構成
📄 SKILL.md
証拠に基づいてエージェントの完了を検証
AIエージェントは証拠なしに作業を完了とマークできるため、誤った完了リスクが生じます。このスキルは、タスク完了が受け入れられる前に独立した証拠を要求します。
マーケティング向けAI動画プランを作成
マーケティングチームは、生成ツールを使用する前に明確な動画プランを必要とします。このスキルは、キャンペーンのアイデアを台本、ショットリスト、プラットフォーム別メモ、編集ガイダンスに変換します。
エビデンスでSEO上の主張を検証する
SEOコピーには検証しにくい主張が含まれることがよくあります。このスキルは、Claude、Codex、Claude Codeが主張の出典を示し、信頼度をスコア化し、事実と予測を分けるようガイドします。
アクセシブルなビジュアル体験を構築
ビジュアル体験は、ページ間で一貫性がなくなったり、遅くなったり、アクセシブルでなくなったりすることがあります。このスキルは、明確な安全制約に基づいて、アニメーション、ギャラリー、デモ、Three.js の更新をガイドします。
検証済みのコンバージョンコピーを書く
マーケティングページは往々にしてありきたりに聞こえ、検証できない主張をしてしまいます。このスキルは、Claude、Codex、Claude Code がリサーチに基づいた焦点の明確なコピーを作成するのに役立ちます。
ファネル全体の意思決定モーメントをマッピング
キャンペーンチームは、購入者が次に進むのを妨げている正確な問いを見落としがちです。このスキルは、各ファネルステージを明確なモーメント、必要な証拠、アセット、チャネル、リテンション施策に変換します。
信頼性の高いバックエンド API を構築する
作成者 alirezarezvani
バックエンドプロジェクトでは、多くの場合、API、データベース、セキュリティ、デプロイメントにわたる一貫した計画が必要です。このスキルは、シンプルなヘルパースクリプトとリファレンスを使って、Claude、Codex、Claude Code に構造化されたバックエンドガイダンスを提供します。
シニアのガイダンスでフルスタックアプリを構築
作成者 alirezarezvani
フルスタックプロジェクトでは、一貫したセットアップ、アーキテクチャ選定、品質チェックが必要になることがよくあります。このスキルは、React、Next.js、Node.js、GraphQL、PostgreSQL の作業向けにスクリプトとリファレンスを提供します。
React View Transitions を実装する
作成者 vercel-labs
React view transitions は配置を誤りやすく、意図しない静かなアニメーションや目立つアニメーションを引き起こします。このスキルは、route、Suspense、list、shared element のアニメーション選択を導きます。
本番環境対応のフロントエンド機能を構築
作成者 davila7
フロントエンドチームには、プロジェクト間で一貫したReactおよびNext.jsのガイダンスが必要です。このスキルは、フロントエンド分析のためのリファレンスワークフロー、品質プラクティス、ヘルパースクリプトを提供します。
Next.js App Routerアーキテクチャを計画する
作成者 89jobrien
Next.jsチームは、ルート、コンポーネント、データ読み込み、移行手順の選択に苦労することがあります。このスキルは、App Router、Server Components、パフォーマンスに関する構造化されたアーキテクチャ指針を提供します。
Next.js パフォーマンスの最適化
作成者 Atman36
Next.js アプリケーションは、大きなバンドル、弱いキャッシュ、最適化されていないメディアによって遅くなることがあります。このスキルは、Claude、Codex、Claude Code が本番アプリ向けに的を絞ったパフォーマンス改善を行えるよう支援します。