frontend-fundamentals
79フロントエンドコンポーネントの基礎をレビューする
フロントエンドレビューでは、コンポーネントが保守しにくくなるまで、アーキテクチャ、状態、アクセシビリティ、パフォーマンスの問題が見落とされがちです。このスキルは、Claude、Codex、Claude Codeがコンポーネント品質のための焦点を絞ったチェックリスト質問とレビューパターンに沿って進められるようにします。
セキュリティの基本観点でコードをレビュー
セキュリティ上のミスは、認証、認可、入力処理、データ露出といった一般的な領域でよく発生します。このスキルは、Claude、Codex、Claude Code がレビュー中にそれらのリスクを見つけるための focused checklist を提供します。
このリクエストをエージェントにコピーしてください。正規の Skill ページとマニフェストが含まれています。
Review the Skillstore skill "security-fundamentals" from https://skillstore.io/skills/danielpodolsky-security-fundamentals.md and its manifest at https://skillstore.io/api/skills/danielpodolsky-security-fundamentals/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.エージェントは引き続き計画を提示し、セキュリティポリシーで必要な確認を求める必要があります。
AI エージェント、クローラー、スクリプトがページ全体ではなく整理されたコンテキストを必要とする場合は、これらのリンクを使ってください。
「security-fundamentals」を使用しています。 マージ前にユーザープロフィールエンドポイントをレビューする。
期待される結果:
「security-fundamentals」を使用しています。 ログインフローの変更をレビューする。
期待される結果:
「security-fundamentals」を使用しています。 デプロイ前セキュリティチェックリストを実行する。
期待される結果:
All static findings are false positives caused by Markdown examples in a defensive security checklist. The skill warns against unsafe patterns such as eval, innerHTML, weak password hashing, and SQL string interpolation; no executable code, prompt injection attempt, data exfiltration intent, or command execution behavior was found.
バージョン付き評価レポート、中立的なバッジ、埋め込みカード、引用を共有できます。Skillstore は証拠を報告しますが、この Skill が安全かどうかは判断しません。
https://skillstore.io/skills/danielpodolsky-security-fundamentals/audits/10?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report[](https://skillstore.io/skills/danielpodolsky-security-fundamentals?utm_source=security_passport_badge)<a href="https://skillstore.io/skills/danielpodolsky-security-fundamentals?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/danielpodolsky-security-fundamentals/security.svg" alt="Skillstore security assessment" loading="lazy"></a><iframe src="https://skillstore.io/embed/skills/danielpodolsky-security-fundamentals.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>DanielPodolsky. (2026). security-fundamentals security audit report (audit version 10) [Author version unspecified]. Skillstore. https://skillstore.io/skills/danielpodolsky-security-fundamentals/audits/10@techreport{danielpodolsky-danielpodolsky-security-fundamentals-2026,
author = {DanielPodolsky},
title = {security-fundamentals security audit report (audit version 10)},
institution = {Skillstore},
year = {2026},
number = {10},
url = {https://skillstore.io/skills/danielpodolsky-security-fundamentals/audits/10},
note = {Author version unspecified}
}cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "security-fundamentals security audit report (audit version 10)"
version: "unspecified"
type: report
authors:
- name: "DanielPodolsky"
date-released: "2026-07-09"
url: "https://skillstore.io/skills/danielpodolsky-security-fundamentals/audits/10"
identifiers:
- type: other
value: "skillstore:danielpodolsky-security-fundamentals:audit:10"
description: "Skillstore immutable audit report identifier"
マージ前に、入力検証、認可、機密性の高いレスポンスフィールド、レート制限、セキュリティヘッダーを確認します。
単に答えを与えるのではなく、ソクラテス式の質問を使ってエンジニアをセキュアな思考へ導きます。
デプロイチェックリストを確認し、シークレット、HTTPS、CSRF、インジェクション対策、アクセス制御が対応済みであることを確認します。
セキュリティの基本チェックリストを使って、このエンドポイントをレビューしてください。入力検証、認可、機密データの露出に重点を置いてください。
これらの認証変更について、パスワード処理、トークンの有効期限、安全な通信、ログ記録、ブルートフォース対策をレビューしてください。
これらの保護されたルートにセキュリティの基本スキルを適用してください。所有権チェック、ロールチェック、サーバー側認可の不足を特定してください。
このチェックリストを使って、デプロイ前セキュリティレビューを実行してください。検出事項をインジェクション、XSS、CSRF、データ露出、認証、認可、設定ミスごとに分類してください。
作成者
DanielPodolskyライセンス
MIT
Skillstore リビジョン
r1
バージョンに関する注意
作者はバージョンを宣言していません。
参照
7db9b9f06e0ab79c575b58bc48c4d8dc9849f424
メンテナンスの新しさ
2026/7/24
利用状況
4 ダウンロード · 256 閲覧
ファイル構成
📄 SKILL.md
フロントエンドコンポーネントの基礎をレビューする
フロントエンドレビューでは、コンポーネントが保守しにくくなるまで、アーキテクチャ、状態、アクセシビリティ、パフォーマンスの問題が見落とされがちです。このスキルは、Claude、Codex、Claude Codeがコンポーネント品質のための焦点を絞ったチェックリスト質問とレビューパターンに沿って進められるようにします。
コード基本事項レビュー
小さな可読性の問題は、コードレビューを遅くし、保守を難しくします。このスキルは、命名、構造、再利用、コメントをレビューし、Claude、Codex、または Claude Code が明確な合格または提案のガイダンスを返せるようにします。
エンジニアリング基礎のレビュー
チームでは、可読性、命名、コード構成について一貫したフィードバックが必要になることがよくあります。このスキルは、Claude、Codex、Claude Code に、日常的なコード品質レビューのための実践的なチェックリストを提供します。
リリース前にパフォーマンスリスクをレビューする
パフォーマンスリスクは、コードが動作した後、スケールによって弱い経路が露呈する前に現れることがよくあります。このスキルは、Claude、Codex、Claude Code に焦点を絞ったパフォーマンスレビューの質問を案内します。
エラー処理の基礎をレビュー
不十分なエラー処理は失敗を隠し、ユーザーを混乱させ、本番環境でのデバッグを遅らせます。このスキルは、明確なメッセージ、復旧手段、有用なログに向けてレビューを導きます。
React アクセシビリティの基礎をレビューする
インタラクティブな React インターフェースでは、キーボード操作、ラベル付け、フォーカス要件が見落とされがちです。このスキルは、JSX、フォーム、ナビゲーション、ダイアログに対する実践的な WCAG チェックを、Claude、Codex、Claude Code が進められるように支援します。
セキュリティリスクを検出するコード監査
作成者 Barnhardt-Enterprises-Inc
セキュリティに関わるコードは、認証、入力処理、シークレットに潜む欠陥を抱えたまま出荷されやすいものです。このスキルは、Claude、Codex、Claude Code に構造化されたセキュリティリファレンスとスキャナーのガイダンスを提供し、より安全なレビューを支援します。
Next.js の認証ルートを保護
作成者 AayushBaniya2006
チームがセッション API とルートガードを混在させると、認証の変更は失敗しがちです。このスキルは、安全なアクセス制御のために、Claude、Codex、Claude Code をプロジェクトのヘルパーへ導きます。
Audit Python Web Apps Before Release
作成者 glenskii
Python teams need repeatable checks for common application security controls. This skill provides configurable pytest coverage with clear evidence, boundaries, and release decisions.
CloudBase Node認証フローを構築
作成者 tencentcloudbase
サーバーサイドのCloudBase認証作業では、呼び出し元のID、ユーザー検索、カスタムログインの詳細が混在することがあります。このスキルは、Node.jsエージェントが正しいSDKメソッドと安全なバックエンドパターンを扱えるように導きます。
セキュリティエンジニアリングの意思決定を強化する
作成者 89jobrien
セキュリティ業務は多くの場合、アーキテクチャ、アイデンティティ、コンプライアンス、テスト、対応計画にまたがります。このスキルは、Claude、Codex、Claude Codeに、構造化されたセキュリティエンジニアリングのガイダンスを提供します。
OWASP Web セキュリティテストを実施
作成者 sickn33
Webチームには、リリース前に一般的なアプリケーションリスクを確認するための再現可能な方法が必要です。このスキルは、OWASPテストをフェーズ、プロンプト、レポート作成手順に整理します。