frontend-security-coder
安全なフロントエンドコードを構築する
フロントエンドチームは、XSS、安全でないリダイレクト、弱いブラウザー保護につながるクライアント側の欠陥を見落としがちです。このスキルは、Claude、Codex、Claude Code が安全なUIパターンと焦点を絞ったフロントエンドセキュリティレビューを実装できるように支援します。
自分のエージェントでインストール
このリクエストをエージェントにコピーしてください。正規の Skill ページとマニフェストが含まれています。
Review the Skillstore skill "frontend-security-coder" from https://skillstore.io/skills/sickn33-frontend-security-coder.md and its manifest at https://skillstore.io/api/skills/sickn33-frontend-security-coder/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.エージェントは引き続き計画を提示し、セキュリティポリシーで必要な確認を求める必要があります。
エージェントが読めるリソース
AI エージェント、クローラー、スクリプトがページ全体ではなく整理されたコンテキストを必要とする場合は、これらのリンクを使ってください。
テストする
「frontend-security-coder」を使用しています。 ユーザープロフィールページが名前、自己紹介、アップロードされたリッチテキストをレンダリングします。
期待される結果:
信頼できるコンテンツと信頼できないコンテンツを分離し、より安全なレンダリングAPIを推奨し、サニタイズが必要な箇所を特定する優先順位付きレビュー。
「frontend-security-coder」を使用しています。 あるチームが、分析と決済を壊さずにCSPをデプロイしたいと考えています。
期待される結果:
report-onlyテスト、nonceまたはhashのガイダンス、サードパーティソースレビュー、違反監視手順を含む段階的な導入計画。
「frontend-security-coder」を使用しています。 リダイレクトパラメーターが、ログイン後にユーザーを遷移先へ送ります。
期待される結果:
オープンなURLパラメーターを固定の遷移先識別子、allowlistチェック、明確なフォールバック動作に置き換える推奨事項。
セキュリティ監査
安全The only static finding is a false positive: line 24 uses Markdown backticks to identify a documentation path, not execute a shell command. No prompt injection, exfiltration intent, executable code, or other semantic security issue was found in the scanned skill.
リスク要因
⚙️ 外部コマンド (1)
このレポートを共有・引用
バージョン付き評価レポート、中立的なバッジ、埋め込みカード、引用を共有できます。Skillstore は証拠を報告しますが、この Skill が安全かどうかは判断しません。
レポートリンクをコピー
https://skillstore.io/skills/sickn33-frontend-security-coder/audits/5?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportMarkdownバッジ
[](https://skillstore.io/skills/sickn33-frontend-security-coder?utm_source=security_passport_badge)HTMLバッジ
<a href="https://skillstore.io/skills/sickn33-frontend-security-coder?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/sickn33-frontend-security-coder/security.svg" alt="Skillstore security assessment" loading="lazy"></a>埋め込みカード
<iframe src="https://skillstore.io/embed/skills/sickn33-frontend-security-coder.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>学術引用 (APA · BibTeX · CFF)
APA形式の引用
sickn33. (2026). frontend-security-coder security audit report (audit version 5) [Author version unspecified]. Skillstore. https://skillstore.io/skills/sickn33-frontend-security-coder/audits/5BibTeX形式の引用
@techreport{sickn33-sickn33-frontend-security-coder-2026,
author = {sickn33},
title = {frontend-security-coder security audit report (audit version 5)},
institution = {Skillstore},
year = {2026},
number = {5},
url = {https://skillstore.io/skills/sickn33-frontend-security-coder/audits/5},
note = {Author version unspecified}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "frontend-security-coder security audit report (audit version 5)"
version: "unspecified"
type: report
authors:
- name: "sickn33"
date-released: "2026-07-23"
url: "https://skillstore.io/skills/sickn33-frontend-security-coder/audits/5"
identifiers:
- type: other
value: "skillstore:sickn33-frontend-security-coder:audit:5"
description: "Skillstore immutable audit report identifier"
Skillstore スコア
このスコアの理由 証拠の信頼度: 高作成できるもの
ユーザーコンテンツのレンダリングを強化する
コメント、markdown、リッチテキスト、動的UI更新に対して、より安全なレンダリングを実装します。
クライアント側コントロールをレビューする
既存のUIコードについて、XSS、リダイレクト、CSP、トークン保存、iframeのリスクを確認します。
サードパーティ統合を保護する
SRI、サンドボックス化、プライバシー制限を用いて、分析、決済、チャット、ウィジェット統合をより安全に計画します。
これらのプロンプトを試す
このフロントエンドコンポーネントのXSSリスクをレビューしてください。DOM API、テンプレート出力、ユーザー提供データに焦点を当ててください。最小限の修正を提案してください。
このフォームにクライアント側検証を追加するのを手伝ってください。allowlists、安全なURL処理、明確なエラー状態を使用してください。バックエンド検証に関する前提を明示してください。
このフロントエンドアプリ向けに段階的なCSP計画を作成してください。report-onlyモード、nonceまたはhashの戦略、サードパーティスクリプト、テスト手順を含めてください。
このサードパーティウィジェット統合をレビューしてください。iframeサンドボックス化、postMessage検証、SRI、プライバシー制約、障害時の処理に対応してください。
ベストプラクティス
- 脅威モデル、フレームワーク、対象ブラウザー、信頼できるコンテンツソースを提示します。
- 現在のユーザーフローとアクセシビリティを維持する最小限のパッチを依頼します。
- テスト、ブラウザーの挙動、デプロイ環境のセキュリティヘッダーで推奨事項を検証します。
回避
- クライアント側検証を唯一のセキュリティ制御として依存すること。
- コード、文脈、受け入れ可能なトレードオフなしに一般的なセキュリティ助言を求めること。
- より安全な選択肢をテストする前に、unsafe-inline のような広範なCSP例外を追加すること。
よくある質問
このスキルは安全なフロントエンドコードを書けますか?
これは完全なセキュリティ監査の代わりになりますか?
どのツールで使用できますか?
ReactやVueにも役立ちますか?
外部スキャナーを実行しますか?
推奨事項をどのように検証すべきですか?
開発者情報
作成者
sickn33ライセンス
MIT
Skillstore リビジョン
r1
バージョンに関する注意
作者はバージョンを宣言していません。
リポジトリ
https://github.com/sickn33/antigravity-awesome-skills/tree/main/skills/frontend-security-coder参照
88a8e9a07f4c54ab105c1c41b6267c287146b07b
メンテナンスの新しさ
2026/7/26
利用状況
7 ダウンロード · 86 閲覧
ファイル構成
📄 SKILL.md