スキル javascript-sdk
📦

javascript-sdk

コンテンツリビジョン r1 高リスク ⚙️ 外部コマンド📁 ファイルシステムへのアクセス🔑 環境変数🌐 ネットワークアクセス⚡ スクリプトを含む

inference.shでJavaScript AIアプリを構築する

JavaScriptチームには、アプリやサービスからinference.shを呼び出すための明確なパターンが必要です。このスキルは、SDKセットアップ、アプリ実行、ストリーミング、ファイル、エージェント、プロキシに関するガイダンスを提供します。

対応: Claude Codex Code(CC)
⚠️ 38 不十分

自分のエージェントでインストール

このリクエストをエージェントにコピーしてください。正規の Skill ページとマニフェストが含まれています。

エージェントリクエスト
Review the Skillstore skill "javascript-sdk" from https://skillstore.io/skills/inference-sh-9-javascript-sdk.md and its manifest at https://skillstore.io/api/skills/inference-sh-9-javascript-sdk/manifest. Verify the artifact. Stop and obtain explicit user consent before installing or changing files.

エージェントは引き続き計画を提示し、セキュリティポリシーで必要な確認を求める必要があります。

エージェントが読めるリソース

AI エージェント、クローラー、スクリプトがページ全体ではなく整理されたコンテキストを必要とする場合は、これらのリンクを使ってください。

テストする

「javascript-sdk」を使用しています。 APIキーを公開せずにNext.jsアプリへSDKを追加するのを手伝ってください。

期待される結果:

バックエンドプロキシルート、フロントエンドクライアント設定、環境変数ガイダンス、デプロイチェックリスト。

「javascript-sdk」を使用しています。 値を計算し、チームチャンネルに通知できるエージェントを設計してください。

期待される結果:

型付きパラメーター、検証、通知前の承認、動的コード実行なしのツール計画。

「javascript-sdk」を使用しています。 画像推論ワークフローにファイルアップロードサポートを追加してください。

期待される結果:

ブラウザーファイルとサーバーパス向けのファイル処理フロー。アップロード、タスク実行、結果処理の手順を含みます。

セキュリティ監査

高リスク

Most static findings are false positives from Markdown examples, JavaScript template literals, placeholder URLs, and documented SDK configuration. I confirmed the eval-based tool handler examples as real high-risk patterns because agent tool input can reach dynamic code execution. I also found overbroad Bash permissions in the skill metadata, which should be narrowed before publication.

9
スキャンされたファイル
3,958
解析済み行数
2
レビュー項目
0
誤検知を無視

確認済みのセキュリティ上の懸念 (1)

高
Overbroad Command Permissions in Skill Metadata
The skill front matter grants Bash access for npm, npx, node, pnpm, and yarn commands. A documentation skill does not need broad Node and package-manager execution permissions, and npx can run remote package code.
The allowed-tools line directly grants broad command patterns. This is a real permission-surface risk even though the surrounding content is mainly documentation.
機能レビュー項目 (2)

これらは、このスキルに期待される可能性のある実際のローカル機能であるため、レビューが必要ですが、確認済みの悪意ある動作としてはカウントされません。

高
Dynamic code evaluation with eval()
result = eval(call.args.expression);
The example evaluates call.args.expression with eval inside an agent tool handler. Tool arguments can be model or user influenced, so copied code could allow arbitrary code execution.
高
Dynamic code evaluation with eval()
const result = eval(call.args.expression);
The example evaluates call.args.expression with eval inside an agent tool handler. Tool arguments can be model or user influenced, so copied code could allow arbitrary code execution.

リスク要因

⚙️ 外部コマンド (111)
references/agent-patterns.md:32-37 references/agent-patterns.md:60-67 references/agent-patterns.md:86-91 references/agent-patterns.md:132-133 references/agent-patterns.md:133-145 references/agent-patterns.md:201-209 references/agent-patterns.md:229-239 references/agent-patterns.md:239-254 references/agent-patterns.md:276-289 references/files.md:109-123 references/files.md:146-148 references/react-integration.md:167-187 references/react-integration.md:341-361 references/sessions.md:28-29 references/sessions.md:158-160 references/sessions.md:183-185 references/streaming.md:26-28 references/streaming.md:53-59 references/streaming.md:59-62 references/streaming.md:75-89 references/streaming.md:151-160 references/streaming.md:175-179 references/streaming.md:179-184 references/streaming.md:202-216 references/streaming.md:263-268 references/streaming.md:313-314 references/streaming.md:314-315 references/streaming.md:323-340 references/tool-builder.md:238-242 references/tool-builder.md:242-248 references/tool-builder.md:271-272 references/tool-builder.md:272-285 references/tool-builder.md:393-402 references/tool-builder.md:425-431 references/typescript.md:117-119 references/typescript.md:222-228 references/typescript.md:398-407 SKILL.md:15-17 SKILL.md:17-19 SKILL.md:19-30 SKILL.md:30-34 SKILL.md:34-40 SKILL.md:40-46 SKILL.md:46-57 SKILL.md:57-65 SKILL.md:65-73 SKILL.md:73-77 SKILL.md:77-83 SKILL.md:83-85 SKILL.md:85-89 SKILL.md:89-96 SKILL.md:96-101 SKILL.md:101-107 SKILL.md:107-108 SKILL.md:108-109 SKILL.md:109-110 SKILL.md:110-111 SKILL.md:111-112 SKILL.md:112-118 SKILL.md:118-125 SKILL.md:125-129 SKILL.md:129-144 SKILL.md:144-148 SKILL.md:148-151 SKILL.md:151-157 SKILL.md:157-173 SKILL.md:173-181 SKILL.md:181-196 SKILL.md:196-202 SKILL.md:202-226 SKILL.md:226-232 SKILL.md:232-233 SKILL.md:233-234 SKILL.md:234-235 SKILL.md:235-241 SKILL.md:241-258 SKILL.md:258-262 SKILL.md:262-269 SKILL.md:269-273 SKILL.md:273-281 SKILL.md:281-285 SKILL.md:285-292 SKILL.md:292-296 SKILL.md:296-305 SKILL.md:305-309 SKILL.md:309-327 SKILL.md:327-331 SKILL.md:331-339 SKILL.md:339-344 SKILL.md:344-348 SKILL.md:348-365 SKILL.md:365-369 SKILL.md:369-385 SKILL.md:385-393 SKILL.md:393-398 SKILL.md:398-402 SKILL.md:402-411 SKILL.md:411-415 SKILL.md:415-423 SKILL.md:423-437 SKILL.md:437-452 SKILL.md:452-456 SKILL.md:456-465 SKILL.md:465-471 SKILL.md:471-475 SKILL.md:475-479 SKILL.md:479-489 SKILL.md:489-493 SKILL.md:493-498 SKILL.md:498-513 SKILL.md:513-525
📁 ファイルシステムへのアクセス (16)
🔑 環境変数 (76)
references/agent-patterns.md:353 references/agent-patterns.md:353 references/agent-patterns.md:353 references/react-integration.md:18 references/react-integration.md:18 references/react-integration.md:18 references/server-proxy.md:43 references/server-proxy.md:57 references/server-proxy.md:80 references/server-proxy.md:94 references/server-proxy.md:101 references/server-proxy.md:117 references/server-proxy.md:153 references/server-proxy.md:215 references/server-proxy.md:235 references/server-proxy.md:270 references/server-proxy.md:305 references/server-proxy.md:341 references/server-proxy.md:358 references/server-proxy.md:393 references/server-proxy.md:395 references/server-proxy.md:43 references/server-proxy.md:57 references/server-proxy.md:80 references/server-proxy.md:94 references/server-proxy.md:101 references/server-proxy.md:117 references/server-proxy.md:153 references/server-proxy.md:215 references/server-proxy.md:235 references/server-proxy.md:270 references/server-proxy.md:305 references/server-proxy.md:341 references/server-proxy.md:358 references/server-proxy.md:393 references/server-proxy.md:395 references/server-proxy.md:43 references/server-proxy.md:57 references/server-proxy.md:80 references/server-proxy.md:94 references/server-proxy.md:101 references/server-proxy.md:117 references/server-proxy.md:130 references/server-proxy.md:137 references/server-proxy.md:153 references/server-proxy.md:166 references/server-proxy.md:169 references/server-proxy.md:186 references/server-proxy.md:215 references/server-proxy.md:235 references/server-proxy.md:270 references/server-proxy.md:305 references/server-proxy.md:341 references/server-proxy.md:358 references/server-proxy.md:395 references/sessions.md:316 references/sessions.md:316 references/sessions.md:316 references/tool-builder.md:424 references/tool-builder.md:425 references/tool-builder.md:424 references/tool-builder.md:425 references/tool-builder.md:168 references/tool-builder.md:425 references/typescript.md:372 references/typescript.md:372 references/typescript.md:372 SKILL.md:53 SKILL.md:407 SKILL.md:421 SKILL.md:53 SKILL.md:407 SKILL.md:421 SKILL.md:53 SKILL.md:407 SKILL.md:421
🌐 ネットワークアクセス (26)
⚡ スクリプトを含む (4)
監査者: codex 監査履歴を表示 →
このレポートを共有・引用

バージョン付き評価レポート、中立的なバッジ、埋め込みカード、引用を共有できます。Skillstore は証拠を報告しますが、この Skill が安全かどうかは判断しません。

バージョン別レポートを開く
セキュリティ評価

レポートリンクをコピー

https://skillstore.io/skills/inference-sh-9-javascript-sdk/audits/4?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report

Markdownバッジ

[![Skillstore security assessment](https://skillstore.io/badges/skills/inference-sh-9-javascript-sdk/security.svg)](https://skillstore.io/skills/inference-sh-9-javascript-sdk?utm_source=security_passport_badge)

HTMLバッジ

<a href="https://skillstore.io/skills/inference-sh-9-javascript-sdk?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/inference-sh-9-javascript-sdk/security.svg" alt="Skillstore security assessment" loading="lazy"></a>

埋め込みカード

<iframe src="https://skillstore.io/embed/skills/inference-sh-9-javascript-sdk.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>
学術引用 (APA · BibTeX · CFF)

APA形式の引用

inference-sh-9. (2026). javascript-sdk security audit report (audit version 4) [Author version unspecified]. Skillstore. https://skillstore.io/skills/inference-sh-9-javascript-sdk/audits/4

BibTeX形式の引用

@techreport{inference-sh-9-inference-sh-9-javascript-sdk-2026, author = {inference-sh-9}, title = {javascript-sdk security audit report (audit version 4)}, institution = {Skillstore}, year = {2026}, number = {4}, url = {https://skillstore.io/skills/inference-sh-9-javascript-sdk/audits/4}, note = {Author version unspecified} }

CITATION.cff

cff-version: 1.2.0 message: "If you use this Skill, cite its author and this versioned security audit report." title: "javascript-sdk security audit report (audit version 4)" version: "unspecified" type: report authors: - name: "inference-sh-9" date-released: "2026-07-05" url: "https://skillstore.io/skills/inference-sh-9-javascript-sdk/audits/4" identifiers: - type: other value: "skillstore:inference-sh-9-javascript-sdk:audit:4" description: "Skillstore immutable audit report identifier"

バリアントを比較

インストール可能なバリアント 2 件

各作者のスキルは個別のインストール項目として維持されます。推奨バリアントは Skillstore の証拠で順位付けされます。

このバリアントが首位の理由

Skillstore での利用が多い
inferen-sh 推奨

inferen-sh-javascript-sdk

Skillstore スコア 38
証拠の信頼度 中
Skillstore 利用状況 36
更新済み

2026-09-09

inference-sh-9-javascript-sdk

Skillstore スコア 38
証拠の信頼度 中
Skillstore 利用状況 8
更新済み

2026-09-09

Skillstore スコア

このスコアの理由 証拠の信頼度: 中
45
アーキテクチャ
85
保守性
87
コンテンツ
70
コミュニティ
78
仕様準拠

作成できるもの

ReactアプリにAI機能を追加する

ブラウザーアップロードパターン、フック、プロキシ設定を使用して、画像またはテキスト推論を安全に追加します。

Node.js推論サービスを構築する

サーバーサイドのワークフローで、型付きSDK呼び出し、ストリーミング進捗、セッション、ファイル処理を使用します。

ツールを使用するAIエージェントを設計する

型付きツール、承認ゲート、アプリツール、webhookツール、再利用可能なスキルを備えたエージェントを作成します。

これらのプロンプトを試す

SDKをインストールする
JavaScriptプロジェクトに@inferencesh/sdkを追加し、基本的なinference.shアプリ呼び出しを1つ実行できるようにしてください。
ブラウザーのAPIキーを保護する
APIキーを公開せずに、Next.jsアプリからinference.sh JavaScript SDKを使用する方法を示してください。
タスク進捗をストリーミングする
inference.shタスクを開始し、ユーザーにストリーミング進捗を表示するTypeScriptフローを設計してください。
安全なエージェントツールを作成する
入力を検証し、evalを避け、外部アクションの前にユーザー承認を求めるinference.shエージェントツールパターンを構築してください。

ベストプラクティス

  • APIキーはサーバー上に保持し、ブラウザーのトラフィックはバックエンドプロキシ経由でルーティングします。
  • すべてのエージェントツール引数を検証し、evalを制約付きパーサーまたは明示的な操作に置き換えます。
  • アプリ参照を固定し、タスク失敗を処理し、リリース前にストリーミング動作をテストします。

回避

  • 秘密のAPIキーを公開フロントエンド環境変数に配置しないでください。
  • evalベースの計算機サンプルを本番ツールにコピーしないでください。
  • 承認と監査ログなしに、エージェントが外部サービスを呼び出せるようにしないでください。

よくある質問

このスキルはどのパッケージを対象にしていますか?
JavaScriptおよびTypeScriptプロジェクト向けの@inferencesh/sdkを扱います。
Claude、Codex、Claude Codeで使用できますか?
はい。このスキルはClaude、Codex、Claude Codeのワークフロー向けにマークされています。
フロントエンドアプリをサポートしていますか?
はい。ReactとNext.jsのパターンに加え、APIキーを安全に扱うためのプロキシガイダンスも含まれています。
ストリーミングについて説明していますか?
はい。タスク進捗ストリーム、エージェント応答ストリーム、Server-Sent Eventsパターンについて説明しています。
エージェントの例は含まれていますか?
はい。テンプレートエージェント、ad-hocエージェント、ツールビルダー、アプリツール、承認フローについて説明しています。
すべてのコード例は本番対応ですか?
いいえ。一部の例はデモであり、本番利用前にセキュリティ強化が必要です。

開発者情報

作成者

inference-sh-9

ライセンス

MIT

Skillstore リビジョン

r1

バージョンに関する注意

作者はバージョンを宣言していません。

参照

a25199bc7d6b82598536822d1738eb5d5f54025b

メンテナンスの新しさ

2026/7/24

利用状況

6 ダウンロード · 187 閲覧

inference-sh-9 のその他のスキル

すべて表示
すべて表示