genkit
Firebase Genkit AIワークフローを構築
開発者には、本番環境向けのAIフロー、エージェント、RAG、デプロイに関する明確なパターンが必要です。このスキルは、FirebaseとCloud Run向けにGenkitのセットアップ、例、コマンド、デプロイガイダンスを提供します。
この Skill を自動インストールしないでください。
基準ポリシーにより、インストール操作の前にオペレーターのレビューが必要です。
自分のエージェントでインストール
このリクエストをエージェントにコピーしてください。正規の Skill ページとマニフェストが含まれています。
Review the Skillstore skill "genkit" from https://skillstore.io/skills/supercent-io-genkit.md and its manifest at https://skillstore.io/api/skills/supercent-io-genkit/manifest. Verify the artifact. Do not auto-install. Inspect the skill and report your findings, then wait for an operator or manual installation decision.エージェントは引き続き計画を提示し、セキュリティポリシーで必要な確認を求める必要があります。
エージェントが読めるリソース
AI エージェント、クローラー、スクリプトがページ全体ではなく整理されたコンテキストを必要とする場合は、これらのリンクを使ってください。
テストする
「genkit」を使用しています。 サポートチケットを要約するスターターGenkitフローを作成してください。
期待される結果:
チケット本文、優先度、要約、次のアクションのフィールドに加え、ローカルテストコマンドを含む簡潔な実装計画。
「genkit」を使用しています。 製品ドキュメント向けのRAGアシスタントを設計してください。
期待される結果:
ドキュメントのインデックス作成、検索制限、グラウンディングされた回答ルール、評価入力、デプロイ選択肢を扱うパイプライン概要。
「genkit」を使用しています。 私のフローをCloud Runデプロイ向けに準備してください。
期待される結果:
サーバーハンドラーのセットアップ、環境変数、リージョン選択、デプロイ後の検証を扱うデプロイチェックリスト。
セキュリティ監査
重大Most static findings are false positives caused by Markdown code fences, inline backticks, documentation links, and placeholder secret names. The confirmed issue is the curl-to-bash installer pattern in SKILL.md and SKILL.toon, which executes remote code without verification. No prompt injection attempt or credential exfiltration intent was found in the reviewed files.
確認済みのセキュリティ上の懸念 (2)
リスク要因
⚙️ 外部コマンド (76)
🌐 ネットワークアクセス (13)
検出されたパターン
このレポートを共有・引用
バージョン付き評価レポート、中立的なバッジ、埋め込みカード、引用を共有できます。Skillstore は証拠を報告しますが、この Skill が安全かどうかは判断しません。
レポートリンクをコピー
https://skillstore.io/skills/supercent-io-genkit/audits/4?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportMarkdownバッジ
[](https://skillstore.io/skills/supercent-io-genkit?utm_source=security_passport_badge)HTMLバッジ
<a href="https://skillstore.io/skills/supercent-io-genkit?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/supercent-io-genkit/security.svg" alt="Skillstore security assessment" loading="lazy"></a>埋め込みカード
<iframe src="https://skillstore.io/embed/skills/supercent-io-genkit.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>学術引用 (APA · BibTeX · CFF)
APA形式の引用
supercent-io. (2026). genkit security audit report (audit version 4) [Author version 1.0.0]. Skillstore. https://skillstore.io/skills/supercent-io-genkit/audits/4BibTeX形式の引用
@techreport{supercent-io-supercent-io-genkit-2026,
author = {supercent-io},
title = {genkit security audit report (audit version 4)},
institution = {Skillstore},
year = {2026},
number = {4},
url = {https://skillstore.io/skills/supercent-io-genkit/audits/4},
note = {Author version 1.0.0}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "genkit security audit report (audit version 4)"
version: "1.0.0"
type: report
authors:
- name: "supercent-io"
date-released: "2026-07-07"
url: "https://skillstore.io/skills/supercent-io-genkit/audits/4"
identifiers:
- type: other
value: "skillstore:supercent-io-genkit:audit:4"
description: "Skillstore immutable audit report identifier"
Skillstore スコア
このスコアの理由 証拠の信頼度: 中作成できるもの
型付きAIエンドポイントを作成する
検証済み入力、構造化出力、トレース可能な実行を備えたGenkitフローを構築します。
検索アシスタントをプロトタイプする
質問応答向けに、ベクトル検索、グラウンディング指示、Genkitフローを組み合わせます。
クラウドデプロイを準備する
動作中のローカルフローをFirebase Functions、Express、またはCloud Runのデプロイパターンに対応付けます。
これらのプロンプトを試す
<task>向けのFirebase Genkit TypeScriptフローの作成を手伝ってください。入力フィールド、出力形式、ローカルテスト手順を含めてください。
<use case>向けに進行状況をストリーミングするよう、私のGenkitフローを更新してください。ストリームスキーマ、最終出力、クライアント側の処理を説明してください。
<tool list>のツールを使用して、<goal>向けのGenkitエージェントを設計してください。スキーマ、ツールの動作、エラーハンドリングを含めてください。
<content source>向けのGenkit RAGパイプラインを計画してください。インデックス作成、検索、グラウンディング、評価、シークレット、FirebaseまたはCloud Runへのデプロイを扱ってください。
ベストプラクティス
- モデル呼び出しを追加する前に、すべてのフロー入力と出力のスキーマを定義します。
- プロバイダーキーにはシークレットマネージャーまたは環境変数を使用し、シークレット値をログに記録しないようにします。
- 共有環境へデプロイする前に、Genkit Developer UIでフローをテストします。
回避
- コマンドと対象環境を確認せずに、インストールやデプロイのコマンドを実行しないでください。
- APIキー、プロジェクトID、またはプライベートエンドポイントを共有例にハードコードしないでください。
- 検証、タイムアウト、明確なユーザー同意なしに、エージェントツールが外部サービスを呼び出せるようにしないでください。
よくある質問
このスキルは何の構築に役立ちますか?
Gemini以外のモデルプロバイダーにも対応していますか?
コードを自動でデプロイできますか?
RAGアプリケーションに役立ちますか?
APIキーはどのように扱うべきですか?
このスキルを使用できるツールはどれですか?
開発者情報
作成者
supercent-ioライセンス
MIT
作者バージョン
v1.0.0
Skillstore リビジョン
r1
参照
f93e9bb0daca99badb6a7e574b97737155d57cb3
メンテナンスの新しさ
2026/7/18
利用状況
6 ダウンロード · 145 閲覧
ファイル構成
📄 SKILL.md