Навыки fullstack-dev
📦

fullstack-dev

v1.0.0 Ревизия содержимого r1 Средний риск ⚙️ Внешние команды🌐 Доступ к сети🔑 Переменные окружения📁 Доступ к файловой системе

フルスタックアプリのバックエンド構築

フルスタックプロジェクトは、バックエンド構造、API契約、認証、デプロイチェックを場当たり的に進めると失敗します。このスキルは、Claude、Codex、Claude Codeで保守しやすいアプリを構築するための実践的なアーキテクチャパターンとチェックリストを提供します。

Поддерживает: Claude Codex Code(CC)
📊 68 Адекватно

Установить с помощью моего Агента

Скопируйте этот запрос в своего Агента. Он содержит каноническую страницу Skill и манифест.

Запрос агента
Review the Skillstore skill "fullstack-dev" from https://skillstore.io/skills/minimax-ai-fullstack-dev.md and its manifest at https://skillstore.io/api/skills/minimax-ai-fullstack-dev/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.

Ваш Агент по-прежнему должен показать план и запросить все подтверждения, требуемые политикой безопасности.

Ресурсы для AI-агентов

Используйте эти ссылки, когда AI-агенту, crawler или script нужен чистый контекст вместо полной страницы.

Протестировать

Использование «fullstack-dev». ReactとExpressでtodoアプリを設計してください。

Ожидаемый результат:

意思決定の要約、機能優先のフォルダ計画、エンドポイント一覧、バリデーション方針、認証の選択、APIクライアント計画、検証チェックリスト。

Использование «fullstack-dev». このバックエンドの本番対応状況をレビューしてください。

Ожидаемый результат:

  • 重要度別のアーキテクチャ上のギャップ
  • 不足しているテストとリリースゲート
  • 設定とシークレット管理の問題
  • 具体的な次のステップ

Использование «fullstack-dev». このダッシュボードにリアルタイム更新を追加してください。

Ожидаемый результат:

polling、SSE、WebSocketの比較推奨と、バックエンドの責務、フロントエンドの状態管理、スモークテスト手順。

Аудит безопасности

Средний риск

Static analysis flagged many high-risk patterns, but review shows they are Markdown examples for full-stack development rather than executable marketplace code. No prompt injection, credential exfiltration, or automatic remote command behavior was found. One medium-risk semantic issue remains in the file upload example because a request filename is used to build an object key.

9
Просканировано файлов
3,841
Проанализировано строк
0
Пункты проверки
0
Ложные срабатывания проигнорированы

Подтверждённые проблемы безопасности (1)

Средний
Unsanitized Upload Filename in Presigned URL Example
The upload example uses req.query.filename directly when composing an S3 object key. This can teach path manipulation or unexpected object names in user projects.
The snippet directly reads filename from req.query and appends it to an object key. The risk is instructional, not active execution by the skill.

Факторы риска

⚙️ Внешние команды (130)
references/api-design.md:204-211 references/api-design.md:236-241 references/auth-flow.md:75-76 references/auth-flow.md:76-81 references/testing-strategy.md:71-89 references/testing-strategy.md:89-95 references/testing-strategy.md:292-296 SKILL.md:72-77 SKILL.md:77-79 SKILL.md:79-83 SKILL.md:83-122 SKILL.md:122-128 SKILL.md:128 SKILL.md:130-132 SKILL.md:132-142 SKILL.md:142-173 SKILL.md:173-181 SKILL.md:181-189 SKILL.md:189-204 SKILL.md:204-208 SKILL.md:208-210 SKILL.md:210-221 SKILL.md:221-228 SKILL.md:228-231 SKILL.md:231-236 SKILL.md:236-239 SKILL.md:239-248 SKILL.md:248-257 SKILL.md:257-266 SKILL.md:266-269 SKILL.md:269-272 SKILL.md:272-284 SKILL.md:284-288 SKILL.md:288-297 SKILL.md:297-305 SKILL.md:305-317 SKILL.md:317-325 SKILL.md:325-327 SKILL.md:327-336 SKILL.md:336-340 SKILL.md:340-352 SKILL.md:352-356 SKILL.md:356-366 SKILL.md:366-374 SKILL.md:374-378 SKILL.md:378-380 SKILL.md:380-385 SKILL.md:385-389 SKILL.md:389-396 SKILL.md:396-400 SKILL.md:400-406 SKILL.md:406-410 SKILL.md:410-420 SKILL.md:420-426 SKILL.md:426-433 SKILL.md:433-437 SKILL.md:437-458 SKILL.md:458-462 SKILL.md:462-497 SKILL.md:497-501 SKILL.md:501-520 SKILL.md:520-524 SKILL.md:524-529 SKILL.md:529-549 SKILL.md:549-552 SKILL.md:552-556 SKILL.md:556-563 SKILL.md:563-567 SKILL.md:567-576 SKILL.md:576-580 SKILL.md:580-597 SKILL.md:597-605 SKILL.md:605-614 SKILL.md:614-615 SKILL.md:615-628 SKILL.md:628-633 SKILL.md:633-641 SKILL.md:641-648 SKILL.md:648-652 SKILL.md:652-659 SKILL.md:659-667 SKILL.md:667-669 SKILL.md:669-675 SKILL.md:675-678 SKILL.md:678-682 SKILL.md:682-688 SKILL.md:688-703 SKILL.md:703-708 SKILL.md:708-711 SKILL.md:711-714 SKILL.md:714-721 SKILL.md:721-724 SKILL.md:724-727 SKILL.md:727-732 SKILL.md:732-736 SKILL.md:736-743 SKILL.md:743-762 SKILL.md:762-770 SKILL.md:770-777 SKILL.md:777-780 SKILL.md:780-783 SKILL.md:783-791 SKILL.md:791-798 SKILL.md:798-810 SKILL.md:810-813 SKILL.md:813-825 SKILL.md:825-829 SKILL.md:829-833 SKILL.md:833-840 SKILL.md:840-856 SKILL.md:856-878 SKILL.md:878-882 SKILL.md:882-894 SKILL.md:894-898 SKILL.md:898-908 SKILL.md:908-912 SKILL.md:912-937 SKILL.md:937-945 SKILL.md:945-954 SKILL.md:954-958 SKILL.md:958-966 SKILL.md:966-970 SKILL.md:970-977 SKILL.md:977-986 SKILL.md:986-987 SKILL.md:987-988 SKILL.md:988-992 SKILL.md:992 SKILL.md:995-1016 SKILL.md:1016
🌐 Доступ к сети (35)
🔑 Переменные окружения (25)
📁 Доступ к файловой системе (1)
Поделиться и цитировать этот отчет

Делитесь версионным отчетом об оценке, нейтральным значком, встраиваемой карточкой и цитатами. Skillstore публикует доказательства, не решая, безопасен ли этот Skill.

Открыть версионный отчет
Оценка безопасности

Копировать ссылку на отчёт

https://skillstore.io/skills/minimax-ai-fullstack-dev/audits/5?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report

Значок Markdown

[![Skillstore security assessment](https://skillstore.io/badges/skills/minimax-ai-fullstack-dev/security.svg)](https://skillstore.io/skills/minimax-ai-fullstack-dev?utm_source=security_passport_badge)

Значок HTML

<a href="https://skillstore.io/skills/minimax-ai-fullstack-dev?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/minimax-ai-fullstack-dev/security.svg" alt="Skillstore security assessment" loading="lazy"></a>

Встраиваемая карточка

<iframe src="https://skillstore.io/embed/skills/minimax-ai-fullstack-dev.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>
Академические ссылки (APA · BibTeX · CFF)

Цитата APA

MiniMax-AI. (2026). fullstack-dev security audit report (audit version 5) [Author version 1.0.0]. Skillstore. https://skillstore.io/skills/minimax-ai-fullstack-dev/audits/5

Цитата BibTeX

@techreport{minimax-ai-minimax-ai-fullstack-dev-2026, author = {MiniMax-AI}, title = {fullstack-dev security audit report (audit version 5)}, institution = {Skillstore}, year = {2026}, number = {5}, url = {https://skillstore.io/skills/minimax-ai-fullstack-dev/audits/5}, note = {Author version 1.0.0} }

CITATION.cff

cff-version: 1.2.0 message: "If you use this Skill, cite its author and this versioned security audit report." title: "fullstack-dev security audit report (audit version 5)" version: "1.0.0" type: report authors: - name: "MiniMax-AI" date-released: "2026-07-05" url: "https://skillstore.io/skills/minimax-ai-fullstack-dev/audits/5" identifiers: - type: other value: "skillstore:minimax-ai-fullstack-dev:audit:5" description: "Skillstore immutable audit report identifier"

Оценка Skillstore

Почему такая оценка Достоверность доказательств: Высокий
45
Архитектура
100
Сопровождаемость
87
Контент
69
Сообщество
70
Соответствие спецификации

Что вы можете построить

プロダクトAPIをスキャフォールドする

新しいアプリ向けにバックエンド構造、ヘルスチェック、設定、バリデーション、APIクライアント計画を作成します。

サービスアーキテクチャを標準化する

既存サービスをレビューし、controllers、services、repositories、エラー、ロギング、設定を整えます。

本番リリースを準備する

フルスタック機能をデプロイする前に、テスト、環境、認証、CORS、リリースのチェックリストを使用します。

Попробуйте эти промпты

基本的なCRUDアプリを計画する
このスキルを使って、REST API、データベース、認証、フロントエンドAPIクライアントを備えた小規模なCRUDアプリを設計してください。コードを書く前にアーキテクチャ上の判断を示してください。
既存アプリに認証を追加する
このスキルを使って、既存のフルスタックアプリにログイン、リフレッシュトークン、保護されたルート、CORS、フロントエンドのリクエスト処理を追加してください。
バックエンド構造をレビューする
このスキルを使って、バックエンドのモジュール境界、サービス層、リポジトリ層、エラーハンドリング、ロギング、環境設定をレビューしてください。
本番向けサービスを設計する
このスキルを使って、型付きAPI、テスト、オブザーバビリティ、キャッシュ、バックグラウンドジョブ、リリースゲート、ロールバックメモを備えた本番対応サービスを設計してください。

Лучшие практики

  • 実装前に、スタック、データベース、APIスタイル、認証戦略、リアルタイム要件を明示します。
  • 設定、入力、エラー、認証を明確な境界で検証します。
  • 引き渡し前に、ビルド、スモーク、統合、リリースチェックを実行します。

Избегать

  • プロジェクトの文脈に合わせてセキュリティ制御を調整せずに例を使用すること。
  • ビジネスロジックをroutesやcontrollersに直接混在させること。
  • バックエンドとフロントエンドの統合をスキャフォールドした後に検証を省略すること。

Часто задаваемые вопросы

このスキルは完全なアプリを自動生成しますか?
いいえ。これはアーキテクチャ、パターン、チェックリストをガイドします。エージェントには引き続き、スタック、要件、リポジトリの文脈が必要です。
どのツールでこのスキルを使用できますか?
レポートには、Claude、Codex、Claude Codeのサポートが記載されています。
Node.jsプロジェクト専用ですか?
いいえ。Node.js、Python、Go、Django、REST、GraphQL、tRPC、および関連するフルスタックパターンを含みます。
認証に役立ちますか?
はい。JWT、セッション、リフレッシュトークン、ミドルウェアの順序、RBAC、フロントエンドのトークン処理を扱います。
本番環境向けの堅牢化に役立ちますか?
はい。CORS、シークレット、ロギング、ヘルスチェック、テスト、リリースゲート、ロールバック計画のガイダンスを含みます。
ユーザーは何を慎重にレビューすべきですか?
例示的なスニペットについては、特にファイルアップロード処理、シークレット管理、環境固有のURLに関するセキュリティ詳細を慎重にレビューしてください。

Сведения для разработчиков

Автор

MiniMax-AI

Лицензия

MIT

Версия автора

v1.0.0

Ревизия Skillstore

r1

Ссылка

6425ec35f4ac137735cff58cd7877843bba23e3b

Актуальность поддержки

18.07.2026

Использование

6 загрузок · 161 просмотров

Больше от MiniMax-AI

Показать все
Показать все
📦

senior-backend

82

信頼性の高いバックエンド API を構築する

от alirezarezvani

バックエンドプロジェクトでは、多くの場合、API、データベース、セキュリティ、デプロイメントにわたる一貫した計画が必要です。このスキルは、シンプルなヘルパースクリプトとリファレンスを使って、Claude、Codex、Claude Code に構造化されたバックエンドガイダンスを提供します。

Кодинг и разработка Просмотр
📦

testing-patterns

81

コードベース全体で信頼性の高いテストを計画する

от 0xDarkMatter

このスキルは、テスト範囲を混在させずに、チームがテスト戦略、モック、データフィクスチャ、カバレッジゲート、CIパターンを選択するのに役立ちます。Claude、Codex、Claude Codeに、ユニット、統合、エンドツーエンド、TDD、パイプラインテストのための構造化されたガイダンスを提供します。

Кодинг и разработка Просмотр