firebase-data-connect
Firebase Data Connect バックエンドを構築
Data Connect のスキーマ設計や SDK セットアップは時間がかかり、ミスが起こりやすい作業です。このスキルは、モデル、操作、認可、デプロイ、クライアント統合に関する Firebase 向けの的確なガイダンスを提供します。
自分のエージェントでインストール
このリクエストをエージェントにコピーしてください。正規の Skill ページとマニフェストが含まれています。
Review the Skillstore skill "firebase-data-connect" from https://skillstore.io/skills/firebase-firebase-data-connect.md and its manifest at https://skillstore.io/api/skills/firebase-firebase-data-connect/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.エージェントは引き続き計画を提示し、セキュリティポリシーで必要な確認を求める必要があります。
エージェントが読めるリソース
AI エージェント、クローラー、スクリプトがページ全体ではなく整理されたコンテキストを必要とする場合は、これらのリンクを使ってください。
テストする
「firebase-data-connect」を使用しています。 公開の映画閲覧とユーザー所有のレビューを備えた映画レビュー用バックエンドを設計してください。
期待される結果:
映画、俳優、ユーザー、レビュー、リレーションシップ、公開読み取りクエリ、認証済みレビューのミューテーション、所有者フィルターを含むスキーマ計画。
「firebase-data-connect」を使用しています。 ユーザーが自分のメモだけを編集できるようにしてください。
期待される結果:
ユーザーレベルのアクセス、所有権フィルター、保護された更新および削除操作、バリデーションチェックを推奨する認可レビュー。
「firebase-data-connect」を使用しています。 Web、Android、iOS、Flutter クライアント向けに SDK 生成を設定してください。
期待される結果:
プラットフォーム別の出力ディレクトリ、パッケージ名、生成手順、クライアント初期化メモを含む connector 計画。
セキュリティ監査
中リスクMost static findings are false positives from Markdown, GraphQL, YAML, SDK, and emulator examples. The confirmed risk is operational: Firebase CLI commands can generate files or deploy resources, and Admin SDK examples bypass @auth. No evidence of prompt injection, obfuscation, credential exfiltration, or hidden executable code was found.
確認済みのセキュリティ上の懸念 (2)
機能レビュー項目 (1)
これらは、このスキルに期待される可能性のある実際のローカル機能であるため、レビューが必要ですが、確認済みの悪意ある動作としてはカウントされません。
リスク要因
🌐 ネットワークアクセス (3)
📁 ファイルシステムへのアクセス (10)
⚙️ 外部コマンド (23)
このレポートを共有・引用
バージョン付き評価レポート、中立的なバッジ、埋め込みカード、引用を共有できます。Skillstore は証拠を報告しますが、この Skill が安全かどうかは判断しません。
レポートリンクをコピー
https://skillstore.io/skills/firebase-firebase-data-connect/audits/4?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportMarkdownバッジ
[](https://skillstore.io/skills/firebase-firebase-data-connect?utm_source=security_passport_badge)HTMLバッジ
<a href="https://skillstore.io/skills/firebase-firebase-data-connect?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/firebase-firebase-data-connect/security.svg" alt="Skillstore security assessment" loading="lazy"></a>埋め込みカード
<iframe src="https://skillstore.io/embed/skills/firebase-firebase-data-connect.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>学術引用 (APA · BibTeX · CFF)
APA形式の引用
firebase. (2026). firebase-data-connect security audit report (audit version 4) [Author version unspecified]. Skillstore. https://skillstore.io/skills/firebase-firebase-data-connect/audits/4BibTeX形式の引用
@techreport{firebase-firebase-firebase-data-connect-2026,
author = {firebase},
title = {firebase-data-connect security audit report (audit version 4)},
institution = {Skillstore},
year = {2026},
number = {4},
url = {https://skillstore.io/skills/firebase-firebase-data-connect/audits/4},
note = {Author version unspecified}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "firebase-data-connect security audit report (audit version 4)"
version: "unspecified"
type: report
authors:
- name: "firebase"
date-released: "2026-07-05"
url: "https://skillstore.io/skills/firebase-firebase-data-connect/audits/4"
identifiers:
- type: other
value: "skillstore:firebase-firebase-data-connect:audit:4"
description: "Skillstore immutable audit report identifier"
Skillstore スコア
このスコアの理由 証拠の信頼度: 高作成できるもの
Data Connect バックエンドを計画する
Firebase アプリケーション向けに、PostgreSQL ベースの GraphQL スキーマ、リレーションシップ、インデックス、デフォルト値を設計します。
アプリデータアクセスを保護する
Data Connect 操作に @auth ルール、所有者フィルター、ロールチェック、バリデーション、リダクションパターンを追加します。
生成された SDK を統合する
connector 出力を設定し、Web、Android、iOS、Flutter、または Node サービスから生成済み操作を呼び出します。
これらのプロンプトを試す
ユーザー、タスク、期限、ステータス、所有者ベースのアクセスを持つタスクアプリ用の Firebase Data Connect スキーマを作成してください。
このスキーマ用の Data Connect クエリとミューテーションを書いてください。必要に応じて、一覧、詳細、作成、更新、削除、upsert 操作を含めてください。
これらの Data Connect 操作に認可の抜け漏れがないかレビューしてください。必要に応じて @auth、auth.uid フィルター、@check ルール、リダクションを追加してください。
マルチプラットフォーム Firebase アプリ向けに、dataconnect.yaml、connector.yaml、SDK 生成出力、エミュレーターワークフロー、デプロイチェックリストを計画してください。
ベストプラクティス
- deploy、SDK 生成、エミュレーターコマンドを実行する前に、アクティブな Firebase プロジェクトを確認します。
- 機密性の高いレコードには、広範な USER 認可に加えて、所有者フィルターまたはロール式を使用します。
- 生成される SDK の出力パスを明示し、生成コードをコミットする前にファイル変更をレビューします。
回避
- ユーザー固有または機密データの操作に PUBLIC アクセスを使用しないでください。
- ユーザー認可チェックが必要なクライアントワークフローで Admin SDK 操作に依存しないでください。
- インデックス、制約、マイグレーションの影響をレビューする前に、生成されたスキーマや操作をデプロイしないでください。