firestore-security-rules-auditor
78Firestore セキュリティルールを監査する
Firestore ルールでは、更新によるバイパス、所有権チェック、検証の抜けが見落とされがちです。このスキルは、Claude、Codex、または Claude Code による重点的なセキュリティレビューをガイドします。
AIエージェントでFirebaseプロジェクトをセットアップする
Firebaseのセットアップでは、多くの場合CLI、認証、プロジェクトコンテキストの確認が必要です。このskillは、Claude、Codex、Claude CodeにFirebaseセットアップワークフローを案内します。
インストール前に停止して確認を求めてください。
計画を確認し、ファイルを変更する前にユーザーの明示的な同意を得てください。
このリクエストをエージェントにコピーしてください。正規の Skill ページとマニフェストが含まれています。
Review the Skillstore skill "firebase-basics" from https://skillstore.io/skills/firebase-firebase-basics.md and its manifest at https://skillstore.io/api/skills/firebase-firebase-basics/manifest. Verify the artifact. Stop and obtain explicit user consent before installing or changing files.エージェントは引き続き計画を提示し、セキュリティポリシーで必要な確認を求める必要があります。
AI エージェント、クローラー、スクリプトがページ全体ではなく整理されたコンテキストを必要とする場合は、これらのリンクを使ってください。
「firebase-basics」を使用しています。 自分のマシンがFirebase開発の準備ができているか確認してください。
期待される結果:
「firebase-basics」を使用しています。 CursorをFirebase MCPに接続するのを手伝ってください。
期待される結果:
「firebase-basics」を使用しています。 自分のWebアプリにFirebaseを追加してください。
期待される結果:
Most static filesystem, network, environment, and reconnaissance alerts are false positives from setup documentation, placeholders, and Markdown formatting. Several Firebase CLI instructions are confirmed as medium-risk because they run npx-based tooling, authenticate users, or alter project context. The main semantic concern is forceful agent-control wording that may override normal user intent.
これらは、このスキルに期待される可能性のある実際のローカル機能であるため、レビューが必要ですが、確認済みの悪意ある動作としてはカウントされません。
バージョン付き評価レポート、中立的なバッジ、埋め込みカード、引用を共有できます。Skillstore は証拠を報告しますが、この Skill が安全かどうかは判断しません。
https://skillstore.io/skills/firebase-firebase-basics/audits/4?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report[](https://skillstore.io/skills/firebase-firebase-basics?utm_source=security_passport_badge)<a href="https://skillstore.io/skills/firebase-firebase-basics?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/firebase-firebase-basics/security.svg" alt="Skillstore security assessment" loading="lazy"></a><iframe src="https://skillstore.io/embed/skills/firebase-firebase-basics.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>firebase. (2026). firebase-basics security audit report (audit version 4) [Author version unspecified]. Skillstore. https://skillstore.io/skills/firebase-firebase-basics/audits/4@techreport{firebase-firebase-firebase-basics-2026,
author = {firebase},
title = {firebase-basics security audit report (audit version 4)},
institution = {Skillstore},
year = {2026},
number = {4},
url = {https://skillstore.io/skills/firebase-firebase-basics/audits/4},
note = {Author version unspecified}
}cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "firebase-basics security audit report (audit version 4)"
version: "unspecified"
type: report
authors:
- name: "firebase"
date-released: "2026-07-06"
url: "https://skillstore.io/skills/firebase-firebase-basics/audits/4"
identifiers:
- type: other
value: "skillstore:firebase-firebase-basics:audit:4"
description: "Skillstore immutable audit report identifier"
開発を始める前に、Node.jsを確認し、Firebase CLIアクセスをインストールし、サインインして、正しいアクティブプロジェクトを選択します。
Claude Code、Cursor、Gemini CLI、GitHub Copilot、Antigravityなどのツール向けにFirebase MCP設定を追加または確認します。
Firebase CLIの案内を使用してプロジェクトを作成し、サービスを初期化し、Firebase Web SDKセットアップをアプリケーションに追加します。
firebase-basics skillを使用して、ローカル環境がFirebase開発の準備ができているか確認してください。コマンドを実行する前に確認してください。
firebase-basicsワークフローを使用して、アクティブなFirebaseプロジェクトを確認し、正しいプロジェクトエイリアスを設定できるよう支援してください。
firebase-basicsを使用して、エージェント環境を確認し、Firebase MCPのセットアップ手順を提案してください。適用する前に、設定変更をすべて表示してください。
firebase-basicsを使用して、このWebアプリ向けのFirebaseセットアップ計画を作成してください。プロジェクト作成、サービス初期化、SDKセットアップ、検証を含めてください。
作成者
firebaseライセンス
MIT
Skillstore リビジョン
r1
バージョンに関する注意
作者はバージョンを宣言していません。
参照
a06681402992ceae98ba04d54cfd4ab004862696
メンテナンスの新しさ
2026/7/18
利用状況
2 ダウンロード · 90 閲覧
ファイル構成
📄 SKILL.md
Firestore セキュリティルールを監査する
Firestore ルールでは、更新によるバイパス、所有権チェック、検証の抜けが見落とされがちです。このスキルは、Claude、Codex、または Claude Code による重点的なセキュリティレビューをガイドします。
アプリに Firebase AI Logic を統合する
Firebase アプリに Gemini 機能を追加するには、プラットフォーム固有のセットアップと本番環境向けの保護策が必要です。このスキルは、Web、モバイル、Flutter プロジェクト向けに Firebase AI Logic の実践的なガイダンスを提供します。
Firebase セキュリティルールを監査
Firestore ルールは、意図せずデータ漏えい、ロール昇格、または安全でない更新を許可してしまうことがあります。このスキルは、Claude、Codex、Claude Code がアクセス制御と検証の不備を重点的にレビューできるよう導きます。
Firebase AI Logic を統合
開発者は、別のバックエンドを保守せずに Firebase AI 機能を必要とすることがよくあります。このスキルは、Web アプリ向けに、セットアップ、Gemini モデルの使用、マルチモーダルプロンプト、構造化出力、本番環境のセキュリティをガイドします。
Firestore Standard アプリを安全に構築
Firestore のセットアップは、rules、indexes、SDK の使用方法を別々に計画すると失敗することがあります。このスキルは、Claude、Codex、Claude Code が安全なプロジェクトファイルを作成し、アクセスパターンを検証し、Web SDK 統合をガイドするのに役立ちます。
Genkit JS アプリを構築する
Genkit は変化が速く、古い例は TypeScript フローの破綻を引き起こします。このスキルは、現在の Genkit JavaScript 作業におけるセットアップ、ドキュメント検索、例、トラブルシューティングをガイドします。
Windows AI エージェントのエンコーディングを修正
作成者 gkd2323c
Windows の POSIX シェルでは、Python、PowerShell、cmd.exe からの中国語出力が文字化けすることがあります。このスキルは、Claude、Codex、および関連エージェント向けに、UTF-8 と GBK の的を絞った修正方法を提供します。
LLMプロンプトとエージェント指示の最適化
作成者 89jobrien
弱いプロンプトはモデル出力の一貫性を損ない、AI機能開発を遅らせます。このスキルは、Claude、Codex、Claude Code向けに、プロンプト、例、制約、出力形式を構造化するのに役立ちます。
AIでObsidianノートを整理
作成者 ZhanlinCui
Obsidianユーザーは、アイデア、タスク、レビューをノート間で移動するのに時間を費やすことがよくあります。このスキルは、Claude、Codex、Claude Codeに、デイリーノート、キャプチャ、定期レビューのための構造化されたワークフローを提供します。
信頼性の高いエージェントツールを設計する
作成者 Asmayaseen
ツール名、入力、出力、エラーが曖昧だと、エージェントは失敗します。このスキルは、ツールの説明、スキーマ、レスポンス形式、テストのための実践的なパターンを提供します。
WorkPaper スプレッドシート自動化を構築する
作成者 proompteng
エージェントは、Excel を制御せずにスプレッドシートのロジックを必要とすることがよくあります。このスキルは、WorkPaper の数式、ファイルベースの編集、ローカル XLSX 数式レポートのための MCP と TypeScript ワークフローを案内します。
AIエージェントにおけるコンテキスト劣化の診断
作成者 ChakshuGautam
長い会話や大規模なプロンプトにより、AIエージェントは重要な情報を見失ったり、矛盾するコンテキストに従ったりすることがあります。このスキルは、Claude、Codex、Claude Codeが劣化パターンを特定し、緩和戦略を選択するのに役立ちます。