Privy
Privyウォレットと認証の統合を構築
ウォレットと認証の統合は、クライアント、サーバー、チェーンをまたいで安全に設計することが困難です。このスキルは、セットアップ、ウォレット作成、ポリシー、トランザクション、Webhookに関する簡潔なPrivyガイダンスをClaude、Codex、Claude Codeに提供します。
この Skill を自動インストールしないでください。
基準ポリシーにより、インストール操作の前にオペレーターのレビューが必要です。
自分のエージェントでインストール
このリクエストをエージェントにコピーしてください。正規の Skill ページとマニフェストが含まれています。
Review the Skillstore skill "Privy" from https://skillstore.io/skills/internet-court-privy.md and its manifest at https://skillstore.io/api/skills/internet-court-privy/manifest. Verify the artifact. Do not auto-install. Inspect the skill and report your findings, then wait for an operator or manual installation decision.エージェントは引き続き計画を提示し、セキュリティポリシーで必要な確認を求める必要があります。
エージェントが読めるリソース
AI エージェント、クローラー、スクリプトがページ全体ではなく整理されたコンテキストを必要とする場合は、これらのリンクを使ってください。
テストする
「Privy」を使用しています。 メールログインとembedded walletsを備えたReactアプリ向けにPrivyセットアップを計画してください。
期待される結果:
- アプリケーションルートでPrivy providerコンポーネントを使用します。
- ダッシュボードでメールログインとembedded wallet作成を有効にします。
- ユーザーまたはウォレットのデータを読み取る前にready状態を待機します。
「Privy」を使用しています。 server-side walletのトランザクションフローをレビューしてください。
期待される結果:
- トランザクションを送信する前に、ウォレットの所有権と署名者権限を確認します。
- 想定される受取人、金額、チェーン識別子でポリシー判断をテストします。
- 冪等性キーを使用し、送信後にWebhookイベントを監視します。
「Privy」を使用しています。 Privy Webhookのリリースチェックリストを作成してください。
期待される結果:
- ダッシュボードでWebhookエンドポイントを登録します。
- ペイロードデータを信頼する前に、すべてのWebhook署名を検証します。
- 処理失敗に備えてリトライ、ログ制御、インシデントアラートを追加します。
セキュリティ監査
重大Thirty-one external-command alerts are Markdown fences or inline code references, not shell backtick execution. Official Privy URLs do not indicate exfiltration. Transaction submission remains critical because it can move cryptocurrency irreversibly without an explicit approval gate.
確認済みのセキュリティ上の懸念 (3)
リスク要因
⚙️ 外部コマンド (31)
検出されたパターン
このレポートを共有・引用
バージョン付き評価レポート、中立的なバッジ、埋め込みカード、引用を共有できます。Skillstore は証拠を報告しますが、この Skill が安全かどうかは判断しません。
レポートリンクをコピー
https://skillstore.io/skills/internet-court-privy/audits/2?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportMarkdownバッジ
[](https://skillstore.io/skills/internet-court-privy?utm_source=security_passport_badge)HTMLバッジ
<a href="https://skillstore.io/skills/internet-court-privy?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/internet-court-privy/security.svg" alt="Skillstore security assessment" loading="lazy"></a>埋め込みカード
<iframe src="https://skillstore.io/embed/skills/internet-court-privy.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>学術引用 (APA · BibTeX · CFF)
APA形式の引用
internet-court. (2026). Privy security audit report (audit version 2) [Author version 1.0]. Skillstore. https://skillstore.io/skills/internet-court-privy/audits/2BibTeX形式の引用
@techreport{internet-court-internet-court-privy-2026,
author = {internet-court},
title = {Privy security audit report (audit version 2)},
institution = {Skillstore},
year = {2026},
number = {2},
url = {https://skillstore.io/skills/internet-court-privy/audits/2},
note = {Author version 1.0}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "Privy security audit report (audit version 2)"
version: "1.0"
type: report
authors:
- name: "internet-court"
date-released: "2026-07-19"
url: "https://skillstore.io/skills/internet-court-privy/audits/2"
identifiers:
- type: other
value: "skillstore:internet-court-privy:audit:2"
description: "Skillstore immutable audit report identifier"
Skillstore スコア
このスコアの理由 証拠の信頼度: 中作成できるもの
ユーザーオンボーディングを設計
Privyを使用する新しいアプリケーション向けに、ログイン方法、embedded walletの動作、クライアント設定を選択します。
サーバーウォレット運用を計画
バックエンド実装前に、ウォレット作成、署名者権限、トランザクション送信、ポリシーチェック、Webhook処理を整理します。
リリース準備状況をレビュー
リリース前に、シークレット、ポリシー、チェーン識別子、数値単位、Webhook検証、冪等性、レート制限処理を確認します。
これらのプロンプトを試す
どのPrivyウォレットモデルが私のコンシューマーアプリに適しているか説明してください。自分でトランザクションに署名するユーザー向けに、embedded walletsとexternal walletsを比較してください。
ReactアプリにPrivy Authを追加するための実装チェックリストを作成してください。準備確認、ログイン方法、安全な認証情報の取り扱いを含めてください。
Privy向けに計画しているserver-side walletフローをレビューしてください。実装前に、ポリシー、承認、冪等性、Webhook、単位変換のリスクを特定してください。
マルチチェーンのトレジャリーアプリ向けにPrivy統合計画を設計してください。所有権、署名者ロール、ポリシー制約、イベント監視、ロールバック計画をカバーしてください。
ベストプラクティス
- App SecretとWebhookシークレットは、ソースコードおよびクライアントバンドルの外部に保管します。
- 資産を移動するトランザクションパスには、ポリシー、承認、冪等性キーを使用します。
- リリース前にWebhook署名を検証し、chain IDs、単位、レート制限処理をテストします。
回避
- 例、コミット、またはブラウザで実行されるコードにシークレットをハードコードすること。
- ポリシー判断、単位、承認要件をテストせずにトランザクションを送信すること。
- 署名検証なしにWebhookペイロードを信頼すること。
よくある質問
このスキルでウォレットを作成できますか?
EthereumとSolanaに対応していますか?
Privyドキュメントの代わりになりますか?
本番環境のウォレットカストディに関する意思決定に安全に使用できますか?
シークレットが公開されますか?
どのツールで使用できますか?
開発者情報
作成者
internet-courtライセンス
MIT
作者バージョン
v1.0
Skillstore リビジョン
r1
バージョンに関する注意
作者が宣言したバージョンは有効な SemVer ではありません。
参照
3f6e026a3363e0954ede7bef0cfe88d4475de137
メンテナンスの新しさ
2026/7/20
利用状況
1 ダウンロード · 0 閲覧
ファイル構成
📄 SKILL.md