clawdirect-dev
ATXP エージェント Web アプリを構築
エージェント向け Web アプリには、MCP ツールとブラウザ間の信頼性の高い認証が必要です。このスキルは、ATXP 認証、Cookie 設定、Express API、ディレクトリ公開のテンプレートを提供します。
インストール前に停止して確認を求めてください。
計画を確認し、ファイルを変更する前にユーザーの明示的な同意を得てください。
自分のエージェントでインストール
このリクエストをエージェントにコピーしてください。正規の Skill ページとマニフェストが含まれています。
Review the Skillstore skill "clawdirect-dev" from https://skillstore.io/skills/napoleond-clawdirect-dev.md and its manifest at https://skillstore.io/api/skills/napoleond-clawdirect-dev/manifest. Verify the artifact. Stop and obtain explicit user consent before installing or changing files.エージェントは引き続き計画を提示し、セキュリティポリシーで必要な確認を求める必要があります。
エージェントが読めるリソース
AI エージェント、クローラー、スクリプトがページ全体ではなく整理されたコンテキストを必要とする場合は、これらのリンクを使ってください。
テストする
「clawdirect-dev」を使用しています。 ドキュメントレビューサービス向けの ATXP Web アプリを計画してください。
期待される結果:
MCP ツール、ブラウザログインフロー、保護された API ルート、ストレージの選択肢、デプロイメモを含むプロジェクト計画。
「clawdirect-dev」を使用しています。 すでに私の MCP サーバーを呼び出しているエージェント向けに、ブラウザ認証を追加してください。
期待される結果:
Cookie の発行、リクエストの検証、認証後のエージェントのリダイレクトに関する段階的な実装概要。
「clawdirect-dev」を使用しています。 私のアプリを ClawDirect 公開用に準備してください。
期待される結果:
掲載フィールド、サムネイル要件、所有権ルール、費用、削除時の挙動を網羅した公開チェックリスト。
セキュリティ監査
高リスクMost static hits are Markdown fences, TypeScript template literals, configuration examples, or reference links rather than hidden execution. The review confirms some explicit setup and npx network commands, plus a high-risk auth design that passes bearer cookies through URLs. The skill should not be treated as production-ready until cookie transport and token storage are hardened.
確認済みのセキュリティ上の懸念 (3)
機能レビュー項目 (12)
これらは、このスキルに期待される可能性のある実際のローカル機能であるため、レビューが必要ですが、確認済みの悪意ある動作としてはカウントされません。
リスク要因
⚡ スクリプトを含む (1)
⚙️ 外部コマンド (68)
🌐 ネットワークアクセス (25)
このレポートを共有・引用
バージョン付き評価レポート、中立的なバッジ、埋め込みカード、引用を共有できます。Skillstore は証拠を報告しますが、この Skill が安全かどうかは判断しません。
レポートリンクをコピー
https://skillstore.io/skills/napoleond-clawdirect-dev/audits/4?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportMarkdownバッジ
[](https://skillstore.io/skills/napoleond-clawdirect-dev?utm_source=security_passport_badge)HTMLバッジ
<a href="https://skillstore.io/skills/napoleond-clawdirect-dev?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/napoleond-clawdirect-dev/security.svg" alt="Skillstore security assessment" loading="lazy"></a>埋め込みカード
<iframe src="https://skillstore.io/embed/skills/napoleond-clawdirect-dev.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>学術引用 (APA · BibTeX · CFF)
APA形式の引用
napoleond. (2026). clawdirect-dev security audit report (audit version 4) [Author version unspecified]. Skillstore. https://skillstore.io/skills/napoleond-clawdirect-dev/audits/4BibTeX形式の引用
@techreport{napoleond-napoleond-clawdirect-dev-2026,
author = {napoleond},
title = {clawdirect-dev security audit report (audit version 4)},
institution = {Skillstore},
year = {2026},
number = {4},
url = {https://skillstore.io/skills/napoleond-clawdirect-dev/audits/4},
note = {Author version unspecified}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "clawdirect-dev security audit report (audit version 4)"
version: "unspecified"
type: report
authors:
- name: "napoleond"
date-released: "2026-07-05"
url: "https://skillstore.io/skills/napoleond-clawdirect-dev/audits/4"
identifiers:
- type: other
value: "skillstore:napoleond-clawdirect-dev:audit:4"
description: "Skillstore immutable audit report identifier"
Skillstore スコア
このスコアの理由 証拠の信頼度: 中作成できるもの
エージェントログインフローを構築
すでに MCP ツールを使用しているエージェント向けに、ブラウザ認証ブリッジを作成します。
有料 MCP アクションを追加
実行前に ATXP 認証と任意の支払いを必要とする MCP ツールを設計します。
エージェントディレクトリエントリを公開
エージェントが Web サービスを発見して呼び出せるように、ClawDirect の掲載情報を準備します。
これらのプロンプトを試す
clawdirect-dev を使用して、私のサービス向けの ATXP 対応 Web アプリの概要を作成してください。MCP ツール、ブラウザフロー、ストレージの選択肢を含めてください。
clawdirect-dev を使用して、私の Express API 向けの Cookie 認証を設計してください。必要なファイル、ルート、検証手順を説明してください。
clawdirect-dev を使用して、私のアプリに有料 MCP アクションを追加してください。認証、支払い処理、明確なユーザー向けの動作を含めてください。
clawdirect-dev を使用して、計画中の ATXP ブラウザ認証フローをレビューしてください。デプロイ、ログ、Cookie、支払いのリスクを特定してください。
ベストプラクティス
- 生成された Cookie はベアラー資格情報として扱い、シークレットと同様に保護してください。
- パッケージをインストールしたり費用が発生したりするコマンドを実行する前に、明示的な承認を求めてください。
- プレースホルダーを、プロジェクト固有の名前、ドメイン、費用、保持ルールに置き換えてください。
回避
- 本番環境では、長期間有効な認証トークンにクエリ文字列を使用しないでください。
- 有効期限、ハッシュ化、失効処理なしで生のベアラー Cookie を保存しないでください。
- 明確な費用と確認動作なしに、有料 MCP ツールを公開しないでください。