prisma-cli
Prisma CLIワークフローを安全に管理
Prisma CLIのワークフローは、スキーマ、生成されたクライアント、データベース内のデータに影響を与える可能性があります。このスキルは、Prisma CLIの各タスクに関するコマンドのガイダンス、安全上の境界、およびリファレンスを提供します。
自分のエージェントでインストール
このリクエストをエージェントにコピーしてください。正規の Skill ページとマニフェストが含まれています。
Review the Skillstore skill "prisma-cli" from https://skillstore.io/skills/prisma-prisma-cli.md and its manifest at https://skillstore.io/api/skills/prisma-prisma-cli/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.エージェントは引き続き計画を提示し、セキュリティポリシーで必要な確認を求める必要があります。
エージェントが読めるリソース
AI エージェント、クローラー、スクリプトがページ全体ではなく整理されたコンテキストを必要とする場合は、これらのリンクを使ってください。
テストする
「prisma-cli」を使用しています。 ローカル開発中にPrismaスキーマを変更しました。次に何をすればよいですか?
期待される結果:
- 最初にスキーマを検証し、フォーマットしてください。
- 変更を履歴管理されたマイグレーションとして記録する必要がある場合は、migrate devを選択してください。
- スキーマワークフローの完了後にPrisma Clientを再生成してください。
- 変更を適用する前に、選択したデータベースがローカル開発用であることを確認してください。
「prisma-cli」を使用しています。 本番環境でprisma db pushを使用できますか?
期待される結果:
- 本番環境での変更には、可能な限り履歴管理されたマイグレーションを使用してください。
- db pushはマイグレーション履歴を作成せず、データ損失を引き起こす可能性があります。
- 破壊的な操作を行う前にスキーマの変更をレビューし、バックアップを作成してください。
セキュリティ監査
中リスクThe static alerts are false positives caused by Markdown backticks, standard Prisma environment configuration, relative project paths, and schema examples. No prompt injection, credential exfiltration, or hidden executable payload was found. A medium operational risk remains because quick references include destructive database commands without mandatory confirmation or target checks.
確認済みのセキュリティ上の懸念 (1)
リスク要因
🔑 環境変数 (26)
⚙️ 外部コマンド (49)
📁 ファイルシステムへのアクセス (11)
このレポートを共有・引用
バージョン付き評価レポート、中立的なバッジ、埋め込みカード、引用を共有できます。Skillstore は証拠を報告しますが、この Skill が安全かどうかは判断しません。
レポートリンクをコピー
https://skillstore.io/skills/prisma-prisma-cli/audits/7?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportMarkdownバッジ
[](https://skillstore.io/skills/prisma-prisma-cli?utm_source=security_passport_badge)HTMLバッジ
<a href="https://skillstore.io/skills/prisma-prisma-cli?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/prisma-prisma-cli/security.svg" alt="Skillstore security assessment" loading="lazy"></a>埋め込みカード
<iframe src="https://skillstore.io/embed/skills/prisma-prisma-cli.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>学術引用 (APA · BibTeX · CFF)
APA形式の引用
prisma. (2026). prisma-cli security audit report (audit version 7) [Author version 7.6.0]. Skillstore. https://skillstore.io/skills/prisma-prisma-cli/audits/7BibTeX形式の引用
@techreport{prisma-prisma-prisma-cli-2026,
author = {prisma},
title = {prisma-cli security audit report (audit version 7)},
institution = {Skillstore},
year = {2026},
number = {7},
url = {https://skillstore.io/skills/prisma-prisma-cli/audits/7},
note = {Author version 7.6.0}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "prisma-cli security audit report (audit version 7)"
version: "7.6.0"
type: report
authors:
- name: "prisma"
date-released: "2026-07-23"
url: "https://skillstore.io/skills/prisma-prisma-cli/audits/7"
identifiers:
- type: other
value: "skillstore:prisma-prisma-cli:audit:7"
description: "Skillstore immutable audit report identifier"
Skillstore スコア
このスコアの理由 証拠の信頼度: 中作成できるもの
Prismaプロジェクトを開始する
プロジェクトをセットアップし、データソースプロバイダーを選択して、設定ファイルを準備します。
安全なスキーマ変更を計画する
開発環境でのマイグレーション、本番環境へのデプロイ、ローカルでのスキーマプッシュのいずれを使用するか選択します。
マイグレーションの自動化を運用する
本番環境向けのマイグレーションガイダンスを活用し、CIワークフローでデータベース認証情報を保護します。
これらのプロンプトを試す
PostgreSQL向けのPrismaプロジェクトを初期化する方法を教えてください。作成されるファイルと、設定が必要な環境変数を一覧にしてください。
Prismaスキーマを変更しました。データベース内のデータを変更せずにスキーマを検証し、Prisma Clientを再生成する方法を説明してください。
ローカル開発での変更について、prisma db pushとprisma migrate devを比較してください。データ損失と共同作業に関する考慮事項も含めてください。
CIでprisma migrate deployを実行するための本番環境向けチェックリストを作成してください。シークレットの取り扱い、バックアップ、マイグレーションのレビュー、ロールバック計画を含めてください。
ベストプラクティス
- 状態を変更するコマンドを実行する前に、毎回データベースURLと環境を確認してください。
- 本番データベースでは、履歴管理されたマイグレーションと、レビュー済みのCIデプロイ手順を使用してください。
- 関連するスキーマ変更後は、検証を実行してPrisma Clientを再生成してください。
回避
- 確認していないデータベースに対して、reset、force-reset、またはaccept-data-lossコマンドを実行しないでください。
- .envファイルやデータベース認証情報をソース管理にコミットしないでください。
- レビュー済みの本番マイグレーション履歴の代わりとしてdb pushを使用しないでください。