prompt-repetition
82軽量モデルの精度を向上
重要な情報の後に質問が来る場合、軽量モデルは文脈を見落とすことがあります。このスキルは、選択したタスクの精度を向上させるため、適切なプロンプトをガードレール付きで繰り返します。
安全な認証システムを構築
認証は、弱いパスワード、安全でないトークン、認可の不足を避けながら実装するのが難しい領域です。このスキルは、Claude、Codex、Claude Code が安全な認証設定を進めるためのガイドです。
このリクエストをエージェントにコピーしてください。正規の Skill ページとマニフェストが含まれています。
Review the Skillstore skill "authentication-setup" from https://skillstore.io/skills/supercent-io-authentication-setup.md and its manifest at https://skillstore.io/api/skills/supercent-io-authentication-setup/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.エージェントは引き続き計画を提示し、セキュリティポリシーで必要な確認を求める必要があります。
AI エージェント、クローラー、スクリプトがページ全体ではなく整理されたコンテキストを必要とする場合は、これらのリンクを使ってください。
「authentication-setup」を使用しています。 PostgreSQL とリフレッシュトークンを使用する Express API に JWT 認証を追加してください。
期待される結果:
「authentication-setup」を使用しています。 実装前に、計画中の OAuth と RBAC の設計をレビューしてください。
期待される結果:
「authentication-setup」を使用しています。 既存のログインシステム向けに本番準備チェックリストを作成してください。
期待される結果:
The static findings are false positives caused by Markdown code fences, safe examples, reference links, and placeholder environment variables. I found no prompt injection, hidden execution, credential exfiltration, or malicious intent. One semantic issue remains: the generated refresh-token pattern stores reusable bearer tokens and omits rotation.
バージョン付き評価レポート、中立的なバッジ、埋め込みカード、引用を共有できます。Skillstore は証拠を報告しますが、この Skill が安全かどうかは判断しません。
https://skillstore.io/skills/supercent-io-authentication-setup/audits/5?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report[](https://skillstore.io/skills/supercent-io-authentication-setup?utm_source=security_passport_badge)<a href="https://skillstore.io/skills/supercent-io-authentication-setup?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/supercent-io-authentication-setup/security.svg" alt="Skillstore security assessment" loading="lazy"></a><iframe src="https://skillstore.io/embed/skills/supercent-io-authentication-setup.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>supercent-io. (2026). authentication-setup security audit report (audit version 5) [Author version unspecified]. Skillstore. https://skillstore.io/skills/supercent-io-authentication-setup/audits/5@techreport{supercent-io-supercent-io-authentication-setup-2026,
author = {supercent-io},
title = {authentication-setup security audit report (audit version 5)},
institution = {Skillstore},
year = {2026},
number = {5},
url = {https://skillstore.io/skills/supercent-io-authentication-setup/audits/5},
note = {Author version unspecified}
}cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "authentication-setup security audit report (audit version 5)"
version: "unspecified"
type: report
authors:
- name: "supercent-io"
date-released: "2026-07-07"
url: "https://skillstore.io/skills/supercent-io-authentication-setup/audits/5"
identifiers:
- type: other
value: "skillstore:supercent-io-authentication-setup:audit:5"
description: "Skillstore immutable audit report identifier"
新しいバックエンド向けに、ユーザー登録、パスワードハッシュ化、JWT 発行、リフレッシュトークン、保護された API ルートを計画します。
管理者操作と標準ユーザーアクセスを分離するミドルウェアとルートポリシーを追加します。
JWT、セッション、OAuth への移行について、トークン有効期間、シークレット処理、CORS、MFA、監査ログのギャップを確認します。
[database] を使用する [framework] 向けに、基本的な JWT ログインシステムを作成してください。パスワードハッシュ化、登録、ログイン、保護されたルート用ミドルウェアを含めてください。
JWT ではなくセッションを使用して、[app] の認証を設計してください。ストレージ、Cookie 設定、CSRF 保護、ログアウト動作を含めてください。
既存の [framework] アプリに [providers] による OAuth ログインを追加してください。プロバイダーアカウントをマッピングし、アカウント連携を処理し、環境変数を文書化してください。
この認証設計を本番リスクの観点でレビューしてください。トークン有効期間、リフレッシュトークンローテーション、RBAC、MFA、レート制限、CORS、監査ログを確認してください。
作成者
supercent-ioライセンス
MIT
Skillstore リビジョン
r1
バージョンに関する注意
作者はバージョンを宣言していません。
参照
f93e9bb0daca99badb6a7e574b97737155d57cb3
メンテナンスの新しさ
2026/7/18
利用状況
5 ダウンロード · 116 閲覧
ファイル構成
📄 SKILL.md
軽量モデルの精度を向上
重要な情報の後に質問が来る場合、軽量モデルは文脈を見落とすことがあります。このスキルは、選択したタスクの精度を向上させるため、適切なプロンプトをガードレール付きで繰り返します。
より優れたRESTおよびGraphQL APIを設計する
APIチームには、実装が始まる前に一貫した契約が必要です。このスキルは、リソース設計、リクエスト形式、エラー、バージョニング、ドキュメント作成を支援します。
コードを安全にリファクタリングする
複雑なコードは変更を遅くし、回帰リスクを高めます。このスキルは、テスト、抽出パターン、検証手順を用いて、振る舞いを維持するリファクタリングを支援します。
ユーザーガイドとチュートリアルを作成
ドキュメント作成チームには、ユーザーがサポートなしで進められる明確な製品ヘルプが必要です。このスキルは、エンドユーザー向けのオンボーディングガイド、ハウツー記事、チュートリアル、FAQを構成します。
コードの問題を体系的にデバッグする
症状が本当の原因を隠していると、バグはエンジニアリング時間を浪費します。このスキルは、構造化された再現、切り分け、根本原因分析、修正、回帰防止を支援します。
Agileタスクとユーザーストーリーを計画する
チームは、明確なタスク、優先順位、受け入れ基準がないまま、広範な機能リクエストを受け取ることがよくあります。このスキルは、機能アイデアをユーザーストーリー、スプリントバックログ項目、依存関係、Definition of Doneのチェックに変換します。
Next.js の認証ルートを保護
作成者 AayushBaniya2006
チームがセッション API とルートガードを混在させると、認証の変更は失敗しがちです。このスキルは、安全なアクセス制御のために、Claude、Codex、Claude Code をプロジェクトのヘルパーへ導きます。
APIセキュリティワークフローをテストする
作成者 sickn33
APIチームには、RESTとGraphQLでよく見られる弱点に対する再現可能なカバレッジが必要です。このスキルは、認証、認可、検証、レート制限、レポート作成のための段階的なチェックリストを提供します。
セキュリティの基本観点でコードをレビュー
作成者 DanielPodolsky
セキュリティ上のミスは、認証、認可、入力処理、データ露出といった一般的な領域でよく発生します。このスキルは、Claude、Codex、Claude Code がレビュー中にそれらのリスクを見つけるための focused checklist を提供します。
CloudBase Node認証フローを構築
作成者 tencentcloudbase
サーバーサイドのCloudBase認証作業では、呼び出し元のID、ユーザー検索、カスタムログインの詳細が混在することがあります。このスキルは、Node.jsエージェントが正しいSDKメソッドと安全なバックエンドパターンを扱えるように導きます。
セキュリティエンジニアリングの意思決定を強化する
作成者 89jobrien
セキュリティ業務は多くの場合、アーキテクチャ、アイデンティティ、コンプライアンス、テスト、対応計画にまたがります。このスキルは、Claude、Codex、Claude Codeに、構造化されたセキュリティエンジニアリングのガイダンスを提供します。
最小権限の Azure RBAC ロールを選択する
作成者 microsoft
Azure のロール割り当てでは、権限を過剰に付与してしまいがちです。このスキルは、最小権限のロールを選択し、Azure CLI と Bicep による割り当て手順の下書きを作成するのに役立ちます。