firestore-security-rules-auditor
78Firestore セキュリティルールを監査する
Firestore ルールでは、更新によるバイパス、所有権チェック、検証の抜けが見落とされがちです。このスキルは、Claude、Codex、または Claude Code による重点的なセキュリティレビューをガイドします。
Firebase Hosting サイトをデプロイする
Firebase Hosting のセットアップでは、従来の Hosting、App Hosting、デプロイチャネルのどれを選ぶかで混乱することがあります。この skill は、静的サイト、SPA、シンプルなサービス向けに、構成、ローカルエミュレーション、プレビューチャネル、安全なリリースについてエージェントをガイドします。
このリクエストをエージェントにコピーしてください。正規の Skill ページとマニフェストが含まれています。
Review the Skillstore skill "firebase-hosting-basics" from https://skillstore.io/skills/firebase-firebase-hosting-basics.md and its manifest at https://skillstore.io/api/skills/firebase-firebase-hosting-basics/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.エージェントは引き続き計画を提示し、セキュリティポリシーで必要な確認を求める必要があります。
AI エージェント、クローラー、スクリプトがページ全体ではなく整理されたコンテキストを必要とする場合は、これらのリンクを使ってください。
「firebase-hosting-basics」を使用しています。 dist から Vite アプリをデプロイする必要があります。
期待される結果:
dist を public ディレクトリとして指定し、ローカルエミュレーションを推奨し、デプロイ前チェックを列挙する簡潔な Hosting セットアップ計画。
「firebase-hosting-basics」を使用しています。 live リリース前に機能をテストしたいです。
期待される結果:
チャネル命名、有効期限のガイダンス、昇格手順を含むプレビューチャネルのワークフロー。
「firebase-hosting-basics」を使用しています。 SPA のルートが更新後に not found を返します。
期待される結果:
一致しないパスをアプリシェルにルーティングし、API パスを維持する rewrite の推奨。
I found no prompt injection, credential access, or data exfiltration intent in the reviewed files. The static detections are markdown syntax, a hardcoded Firebase CLI example, and a localhost URL used for local emulation. All four static findings are false positives.
バージョン付き評価レポート、中立的なバッジ、埋め込みカード、引用を共有できます。Skillstore は証拠を報告しますが、この Skill が安全かどうかは判断しません。
https://skillstore.io/skills/firebase-firebase-hosting-basics/audits/4?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report[](https://skillstore.io/skills/firebase-firebase-hosting-basics?utm_source=security_passport_badge)<a href="https://skillstore.io/skills/firebase-firebase-hosting-basics?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/firebase-firebase-hosting-basics/security.svg" alt="Skillstore security assessment" loading="lazy"></a><iframe src="https://skillstore.io/embed/skills/firebase-firebase-hosting-basics.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>firebase. (2026). firebase-hosting-basics security audit report (audit version 4) [Author version unspecified]. Skillstore. https://skillstore.io/skills/firebase-firebase-hosting-basics/audits/4@techreport{firebase-firebase-firebase-hosting-basics-2026,
author = {firebase},
title = {firebase-hosting-basics security audit report (audit version 4)},
institution = {Skillstore},
year = {2026},
number = {4},
url = {https://skillstore.io/skills/firebase-firebase-hosting-basics/audits/4},
note = {Author version unspecified}
}cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "firebase-hosting-basics security audit report (audit version 4)"
version: "unspecified"
type: report
authors:
- name: "firebase"
date-released: "2026-07-05"
url: "https://skillstore.io/skills/firebase-firebase-hosting-basics/audits/4"
identifiers:
- type: other
value: "skillstore:firebase-firebase-hosting-basics:audit:4"
description: "Skillstore immutable audit report identifier"
明確な public ディレクトリ設定で、HTML、CSS、JavaScript のサイトを Firebase Hosting にデプロイします。
変更を昇格する前に、React、Vue、または同様の SPA 用のプレビューチャネルを作成します。
選択したパスを Cloud Functions または Cloud Run サービスに送る Hosting rewrites を計画します。
自分のプロジェクトで Firebase Hosting と Firebase App Hosting のどちらを使うべきか判断するのを手伝ってください。私のアプリは: [describe app]。
public ディレクトリ [directory] と clean URLs [true or false] を使う静的サイト向けの Firebase Hosting 構成計画を作成してください。
この SPA の Hosting 要件をレビューし、redirects、rewrites、headers、clean URLs、trailing slash 設定を推奨してください。
プロジェクト [project id] 向けに、プレビューチャネル、有効期限、live へのクローンを使った Firebase Hosting リリースフローを設計してください。
作成者
firebaseライセンス
MIT
Skillstore リビジョン
r1
バージョンに関する注意
作者はバージョンを宣言していません。
参照
30c73eac2afe762f6aa9c4553158769369d47351
メンテナンスの新しさ
2026/7/18
利用状況
2 ダウンロード · 113 閲覧
ファイル構成
Firestore セキュリティルールを監査する
Firestore ルールでは、更新によるバイパス、所有権チェック、検証の抜けが見落とされがちです。このスキルは、Claude、Codex、または Claude Code による重点的なセキュリティレビューをガイドします。
アプリに Firebase AI Logic を統合する
Firebase アプリに Gemini 機能を追加するには、プラットフォーム固有のセットアップと本番環境向けの保護策が必要です。このスキルは、Web、モバイル、Flutter プロジェクト向けに Firebase AI Logic の実践的なガイダンスを提供します。
Firebase セキュリティルールを監査
Firestore ルールは、意図せずデータ漏えい、ロール昇格、または安全でない更新を許可してしまうことがあります。このスキルは、Claude、Codex、Claude Code がアクセス制御と検証の不備を重点的にレビューできるよう導きます。
Firebase AI Logic を統合
開発者は、別のバックエンドを保守せずに Firebase AI 機能を必要とすることがよくあります。このスキルは、Web アプリ向けに、セットアップ、Gemini モデルの使用、マルチモーダルプロンプト、構造化出力、本番環境のセキュリティをガイドします。
Firestore Standard アプリを安全に構築
Firestore のセットアップは、rules、indexes、SDK の使用方法を別々に計画すると失敗することがあります。このスキルは、Claude、Codex、Claude Code が安全なプロジェクトファイルを作成し、アクセスパターンを検証し、Web SDK 統合をガイドするのに役立ちます。
Genkit JS アプリを構築する
Genkit は変化が速く、古い例は TypeScript フローの破綻を引き起こします。このスキルは、現在の Genkit JavaScript 作業におけるセットアップ、ドキュメント検索、例、トラブルシューティングをガイドします。
DevOpsパイプラインとデプロイを自動化
作成者 alirezarezvani
DevOps作業では、再利用可能なパイプライン、インフラストラクチャ、デプロイのパターンが必要になることがよくあります。このスキルは、CI/CD、IaC、デプロイ、運用レビューのためのスクリプトとリファレンスガイドを提供します。
Kubernetes マニフェストを安全に生成
作成者 sickn33
チームが記憶に頼って Kubernetes マニフェストを書くと、設定ミスが起こりやすくなります。このスキルは、要件を構造化された YAML ガイダンスに変換し、セキュリティ、プローブ、リソース、サービスパターンを含めます。
DevOpsデリバリーを調整
作成者 Brownbull
DevOpsの作業は、パイプライン、インフラストラクチャ、モニタリング、デプロイ判断にまたがることがよくあります。このスキルは、それらのタスクをチェックリスト、引き継ぎ、ロールアウト計画として整理します。
CLI から CloudBase を管理
作成者 tencentcloudbase
CloudBase チームには、デプロイやリソース変更のための再現可能なコマンドラインワークフローが必要です。このスキルは、tcb CLI タスクにおいて Claude、Codex、Claude Code をガイドします。
ガードレール付きで Firebase プロジェクトを初期化
作成者 2389-research
新しい Firebase プロジェクトでは、エミュレーター設定、セキュリティルール、アーキテクチャ上の判断が抜け落ちがちです。この skill は、Claude、Codex、または Claude Code が構造化された Firebase プロジェクト設定ワークフローを進められるよう支援します。
WebプロジェクトをGitHubとVercelにデプロイする
作成者 ZhanlinCui
本番環境へのデプロイは、ビルド、リポジトリ、ホスティングの手順を順序どおりに処理しないと失敗しがちです。このスキルは、GitHubとVercelの明確なリリースチェックリストを提供します。