javascript-sdk
inference.sh JavaScript SDK アプリを構築する
JavaScript チームには、AI アプリの実行、エージェント、ファイル、ストリーミング、フロントエンドのセキュリティに関する明確なパターンが必要です。このスキルは、Node.js、TypeScript、React、サーバープロキシ向けに実践的な inference.sh SDK ガイダンスを提供します。
インストール前に停止して確認を求めてください。
計画を確認し、ファイルを変更する前にユーザーの明示的な同意を得てください。
自分のエージェントでインストール
このリクエストをエージェントにコピーしてください。正規の Skill ページとマニフェストが含まれています。
Review the Skillstore skill "javascript-sdk" from https://skillstore.io/skills/inferen-sh-javascript-sdk.md and its manifest at https://skillstore.io/api/skills/inferen-sh-javascript-sdk/manifest. Verify the artifact. Stop and obtain explicit user consent before installing or changing files.エージェントは引き続き計画を提示し、セキュリティポリシーで必要な確認を求める必要があります。
エージェントが読めるリソース
AI エージェント、クローラー、スクリプトがページ全体ではなく整理されたコンテキストを必要とする場合は、これらのリンクを使ってください。
テストする
「javascript-sdk」を使用しています。 inference.sh へのブラウザー呼び出し向けに安全な Next.js セットアップを作成してください。
期待される結果:
サーバー側のキー保存、クライアントプロキシ構成、認証チェック、レート制限、デプロイメモを含むバックエンドプロキシ計画。
「javascript-sdk」を使用しています。 長時間実行される画像生成タスクから進行状況をストリーミングする方法を説明してください。
期待される結果:
ストリームオプション、進行状況処理、ログ表示、部分出力処理、完了状態を扱う段階的な統合概要。
「javascript-sdk」を使用しています。 本番対応の観点から私のエージェントツール設計をレビューしてください。
期待される結果:
ツールスキーマ、承認要件、シークレットのスコープ、エラー処理、監査ログ、安全なフォールバック動作を扱うチェックリスト。
セキュリティ監査
高リスクMost static matches are documentation syntax or legitimate SDK examples, including template literals, file operations, and server-side environment configuration. Confirmed risks include direct eval of agent input, an unpinned external skill install, broad package execution permissions, agent-callable webhooks, and a browser-exposed API key example.
確認済みのセキュリティ上の懸念 (1)
機能レビュー項目 (7)
これらは、このスキルに期待される可能性のある実際のローカル機能であるため、レビューが必要ですが、確認済みの悪意ある動作としてはカウントされません。
リスク要因
⚙️ 外部コマンド (50)
📁 ファイルシステムへのアクセス (16)
🔑 環境変数 (50)
🌐 ネットワークアクセス (26)
このレポートを共有・引用
バージョン付き評価レポート、中立的なバッジ、埋め込みカード、引用を共有できます。Skillstore は証拠を報告しますが、この Skill が安全かどうかは判断しません。
レポートリンクをコピー
https://skillstore.io/skills/inferen-sh-javascript-sdk/audits/5?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportMarkdownバッジ
[](https://skillstore.io/skills/inferen-sh-javascript-sdk?utm_source=security_passport_badge)HTMLバッジ
<a href="https://skillstore.io/skills/inferen-sh-javascript-sdk?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/inferen-sh-javascript-sdk/security.svg" alt="Skillstore security assessment" loading="lazy"></a>埋め込みカード
<iframe src="https://skillstore.io/embed/skills/inferen-sh-javascript-sdk.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>学術引用 (APA · BibTeX · CFF)
APA形式の引用
inferen-sh. (2026). javascript-sdk security audit report (audit version 5) [Author version unspecified]. Skillstore. https://skillstore.io/skills/inferen-sh-javascript-sdk/audits/5BibTeX形式の引用
@techreport{inferen-sh-inferen-sh-javascript-sdk-2026,
author = {inferen-sh},
title = {javascript-sdk security audit report (audit version 5)},
institution = {Skillstore},
year = {2026},
number = {5},
url = {https://skillstore.io/skills/inferen-sh-javascript-sdk/audits/5},
note = {Author version unspecified}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "javascript-sdk security audit report (audit version 5)"
version: "unspecified"
type: report
authors:
- name: "inferen-sh"
date-released: "2026-08-06"
url: "https://skillstore.io/skills/inferen-sh-javascript-sdk/audits/5"
identifiers:
- type: other
value: "skillstore:inferen-sh-javascript-sdk:audit:5"
description: "Skillstore immutable audit report identifier"
バリアントを比較
インストール可能なバリアント 2 件各作者のスキルは個別のインストール項目として維持されます。推奨バリアントは Skillstore の証拠で順位付けされます。
このバリアントが首位の理由
inferen-sh-javascript-sdk
2026-09-09
inference-sh-9-javascript-sdk
2026-09-09
Skillstore スコア
このスコアの理由 証拠の信頼度: 中作成できるもの
Node.js サービスに AI アプリを追加する
SDK を使用して inference.sh アプリを実行し、タスクステータスを管理し、進行状況をストリーミングし、サーバーアプリケーションでエラーを処理します。
安全な React AI 機能を構築する
バックエンドプロキシ経由でブラウザークライアントを構成し、React および Next.js アプリが API キーを公開せずに inference.sh を呼び出せるようにします。
エージェントワークフローを作成する
テンプレートエージェント、カスタムツール、ファイル添付、セッション、人による承認を組み合わせて、制御されたエージェント体験を構築します。
これらのプロンプトを試す
@inferencesh/sdk を Node.js プロジェクトに追加し、サーバー側 API キーでクライアントを初期化するのを手伝ってください。
TypeScript から inference.sh アプリを実行し、完了を待機し、成功または失敗を処理する方法を示してください。
React クライアントが API キーを受け取らないように、inference.sh 向けの Next.js プロキシルートを設計してください。
型付けされたツール、ファイル添付、ストリーミングレスポンス、人による承認ゲートを備えた inference.sh エージェントワークフローの構築を手伝ってください。
ベストプラクティス
- inference.sh API キーは信頼できるサーバーまたはシークレットマネージャーに保持し、ブラウザーバンドルには絶対に含めないでください。
- タスクステータス、ツール引数、エラー処理には TypeScript 型を使用し、統合ミスを減らしてください。
- ファイルを書き込む、webhook を呼び出す、またはコードを実行するツールには、承認と監査ログを必須にしてください。
回避
- 本番 API キーを NEXT_PUBLIC 環境変数やクライアント側設定を通じて公開しないでください。
- モデルが生成したツール引数を eval() やその他の無制限なコード実行で評価しないでください。
- スコープ付き権限とユーザー確認なしに、広範な webhook、ファイルアクセス、コード実行を有効にしないでください。
よくある質問
このスキルはどのパッケージを扱いますか?
React または Next.js で使用できますか?
ストリーミングをサポートしていますか?
ファイルを扱えますか?
これは完全なアプリケーションテンプレートですか?
本番利用前に何をレビューすべきですか?
開発者情報
作成者
inferen-shライセンス
MIT
Skillstore リビジョン
r2
バージョンに関する注意
作者はバージョンを宣言していません。
参照
4121de961d1b6f2ffca856260e239505c302452c
メンテナンスの新しさ
2026/8/12
利用状況
6 ダウンロード · 134 閲覧
ファイル構成