スキル generating-solana-projects
📦

generating-solana-projects

コンテンツリビジョン r2 高リスク 📁 ファイルシステムへのアクセス⚡ スクリプトを含む🌐 ネットワークアクセス⚙️ 外部コマンド

Solana Anchorプロジェクトを生成

Solanaチームは、Anchor、テスト、ウォレット対応フロントエンドの接続に時間を費やします。このスキルは、一貫したバージョンとセットアップ手順を備えた完全なスタータープロジェクトを生成します。

対応: Claude Codex Code(CC)
⚠️ 38 不十分

自分のエージェントでインストール

このリクエストをエージェントにコピーしてください。正規の Skill ページとマニフェストが含まれています。

エージェントリクエスト
Review the Skillstore skill "generating-solana-projects" from https://skillstore.io/skills/mszgy-generating-solana-projects.md and its manifest at https://skillstore.io/api/skills/mszgy-generating-solana-projects/manifest. Verify the artifact. Stop and obtain explicit user consent before installing or changing files.

エージェントは引き続き計画を提示し、セキュリティポリシーで必要な確認を求める必要があります。

エージェントが読めるリソース

AI エージェント、クローラー、スクリプトがページ全体ではなく整理されたコンテキストを必要とする場合は、これらのリンクを使ってください。

テストする

「generating-solana-projects」を使用しています。 ユーザーが投票を作成して投票できるSolana投票システムを作成してください。

期待される結果:

  • Anchor投票プログラムとNext.jsフロントエンドのプロジェクト構造。
  • 投票と投票記録用の計画済みアカウント、および投票作成と投票実行の手順。
  • localnetまたはdevnetでの検証向けのテストとセットアップガイダンス。

「generating-solana-projects」を使用しています。 listingとoffersを備えたSolana NFTマーケットプレイスを構築してください。

期待される結果:

  • listing、offer、accept、cancelワークフローを含むマーケットプレイススキャフォールド。
  • listingsの閲覧、listingsの作成、offersの管理のためのフロントエンドコンポーネント計画。
  • マーケットプレイスの状態変更に対するAnchorテストカバレッジのガイダンス。

「generating-solana-projects」を使用しています。 報酬付きのトークンステーキングプラットフォームを作成してください。

期待される結果:

  • poolとuser stake accountsを含むステーキングプロジェクト計画。
  • staking、unstaking、reward calculation、reward claimsのinstructionカバレッジ。
  • APY、balances、wallet connectionのためのダッシュボードガイダンス。

セキュリティ監査

高リスク

All 19 static findings are false positives caused by documentation paths, standard imports, local endpoints, framework configuration, or Markdown formatting. However, the skill promotes production-ready Solana deployments without mandatory security controls and installs dependency ranges without lockfile guidance. Security review and reproducible dependency controls are required before publication.

5
スキャンされたファイル
1,012
解析済み行数
0
レビュー項目
0
誤検知を無視

確認済みのセキュリティ上の懸念 (2)

高
Production Deployment Guidance Lacks Security Gates
The skill calls its output production-ready and provides deployment steps, but its generic account, handler, and test templates do not require Solana-specific threat modeling or independent review. Generated financial programs could reach production without explicit signer, ownership, PDA, arithmetic, authorization, or CPI validation.
The production-ready claim and deployment workflow are explicit, while the cited security-critical templates contain placeholders and no mandatory review gate. This is especially consequential for the listed DeFi, escrow, marketplace, and treasury use cases.
中
Dependency Installation Is Not Reproducible
The generated package template uses dependency ranges, and the workflow runs yarn install without requiring a committed lockfile or integrity review. Future installations can resolve different direct or transitive packages before deployment.
The package template visibly uses caret ranges and the installation steps do not mention a lockfile. This creates a clear supply-chain reproducibility gap.
監査者: codex 監査履歴を表示 →
このレポートを共有・引用

バージョン付き評価レポート、中立的なバッジ、埋め込みカード、引用を共有できます。Skillstore は証拠を報告しますが、この Skill が安全かどうかは判断しません。

バージョン別レポートを開く
セキュリティ評価

レポートリンクをコピー

https://skillstore.io/skills/mszgy-generating-solana-projects/audits/5?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report

Markdownバッジ

[![Skillstore security assessment](https://skillstore.io/badges/skills/mszgy-generating-solana-projects/security.svg)](https://skillstore.io/skills/mszgy-generating-solana-projects?utm_source=security_passport_badge)

HTMLバッジ

<a href="https://skillstore.io/skills/mszgy-generating-solana-projects?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/mszgy-generating-solana-projects/security.svg" alt="Skillstore security assessment" loading="lazy"></a>

埋め込みカード

<iframe src="https://skillstore.io/embed/skills/mszgy-generating-solana-projects.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>
学術引用 (APA · BibTeX · CFF)

APA形式の引用

MSzgy. (2026). generating-solana-projects security audit report (audit version 5) [Author version unspecified]. Skillstore. https://skillstore.io/skills/mszgy-generating-solana-projects/audits/5

BibTeX形式の引用

@techreport{mszgy-mszgy-generating-solana-projects-2026, author = {MSzgy}, title = {generating-solana-projects security audit report (audit version 5)}, institution = {Skillstore}, year = {2026}, number = {5}, url = {https://skillstore.io/skills/mszgy-generating-solana-projects/audits/5}, note = {Author version unspecified} }

CITATION.cff

cff-version: 1.2.0 message: "If you use this Skill, cite its author and this versioned security audit report." title: "generating-solana-projects security audit report (audit version 5)" version: "unspecified" type: report authors: - name: "MSzgy" date-released: "2026-08-09" url: "https://skillstore.io/skills/mszgy-generating-solana-projects/audits/5" identifiers: - type: other value: "skillstore:mszgy-generating-solana-projects:audit:5" description: "Skillstore immutable audit report identifier"

Skillstore スコア

このスコアの理由 証拠の信頼度: 中
55
アーキテクチャ
85
保守性
87
コンテンツ
69
コミュニティ
83
仕様準拠

作成できるもの

Solana MVPをプロトタイプ化する

トークン、投票、マーケットプレイス、DAOのコンセプト向けに、動作するAnchorとNext.jsのスターターを作成します。

Anchorプロジェクトのセットアップを標準化する

新しいSolanaリポジトリ全体で、一貫したフォルダー、バージョン、テスト、設定を生成します。

ウォレット接続済みフロントエンドを構築する

wallet adaptersとAnchor clientのセットアップがあらかじめ計画されたNext.jsインターフェースを開始します。

これらのプロンプトを試す

基本的な投票アプリを作成する
投票作成、ウォレットごとに1票、結果表示、テスト、Next.jsフロントエンドを備えたSolana投票dAppを作成してください。
トークンプログラムを生成する
mint、transfer、admin controls、Anchor tests、wallet-connected pagesを備えたSolanaトークン管理プロジェクトを生成してください。
NFTマーケットプレイスを構築する
listings、offers、cancellations、account validation、test coverage、marketplace frontendを備えたSolana NFTマーケットプレイスを構築してください。
DAOガバナンスシステムを設計する
members、proposals、weighted voting、treasury actions、tests、devnet向けセットアップ手順を備えたDAOガバナンスプロジェクトを作成してください。

ベストプラクティス

  • いずれかのアカウントに資金を入れる前に、生成されたプロジェクトをlocalnetまたはdevnetで使用してください。
  • デプロイ前に、program IDs、account constraints、signer checks、upgrade authorityを確認してください。
  • 生成された変更のたびにAnchor testsとfrontend checksを実行してください。

回避

  • 独立したセキュリティレビューなしに、生成されたコントラクトをmainnetへデプロイすること。
  • 生成されたコードを試す際に本番用ウォレットを使用すること。
  • プロジェクトを再テストせずにAnchorまたはSolanaの依存関係バージョンを変更すること。

よくある質問

このスキルは何を生成しますか?
Rustプログラム、TypeScriptテスト、設定ファイル、Next.jsウォレットフロントエンドを含むSolana Anchorプロジェクトスキャフォールドを生成します。
CodexとClaude Codeをサポートしていますか?
はい。レポートではClaude、Codex、Claude Codeのサポートが明記されています。
プログラムをデプロイしてもらえますか?
デプロイ手順は提供しますが、デプロイはユーザーのレビューと明示的な承認後にのみ実行されるべきです。
どのバージョンを対象としていますか?
テンプレートはAnchor 0.32.1、anchor-lang 0.32.1、Solana Web3.js 1.87.6、Next.js 14.0.4を対象としています。
生成されたコードはmainnetで安全ですか?
生成されたスマートコントラクトは、テスト、レビュー、独立したセキュリティ監査なしにmainnetで使用すべきではありません。
生成されるプロジェクトをカスタマイズできますか?
はい。プロジェクト要件、program instructions、account models、frontend featuresをプロンプトで指定してください。

開発者情報

作成者

MSzgy

ライセンス

MIT

Skillstore リビジョン

r2

バージョンに関する注意

作者はバージョンを宣言していません。

参照

02be9409c79ca1183f7844009c14d9df684d0cf9

メンテナンスの新しさ

2026/8/11

利用状況

11 ダウンロード · 130 閲覧

ファイル構成