cloudbase-cli
CLI から CloudBase を管理
CloudBase チームには、デプロイやリソース変更のための再現可能なコマンドラインワークフローが必要です。このスキルは、tcb CLI タスクにおいて Claude、Codex、Claude Code をガイドします。
自分のエージェントでインストール
このリクエストをエージェントにコピーしてください。正規の Skill ページとマニフェストが含まれています。
Review the Skillstore skill "cloudbase-cli" from https://skillstore.io/skills/tencentcloudbase-cloudbase-cli.md and its manifest at https://skillstore.io/api/skills/tencentcloudbase-cloudbase-cli/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.エージェントは引き続き計画を提示し、セキュリティポリシーで必要な確認を求める必要があります。
エージェントが読めるリソース
AI エージェント、クローラー、スクリプトがページ全体ではなく整理されたコンテキストを必要とする場合は、これらのリンクを使ってください。
テストする
「cloudbase-cli」を使用しています。 確認済みの CloudBase 環境に React アプリをデプロイします。
期待される結果:
- デプロイ前に対象環境を確認します。
- 最初にアプリのデプロイコマンド構文を確認します。
- ユーザーが対象を承認した後にのみデプロイを実行します。
- 作成されたアプリバージョンを検証し、結果を報告します。
「cloudbase-cli」を使用しています。 一時的な契約者を制限付きロールに追加します。
期待される結果:
- 現在のロールを一覧表示し、対象ユーザーを確認します。
- 明示的な承認を得て、制限付きロールの更新を適用します。
- メンバーシップを検証し、削除手順を記録します。
「cloudbase-cli」を使用しています。 失敗した CloudRun デプロイを調査します。
期待される結果:
- コマンド出力、終了ステータス、サービス詳細を確認します。
- 影響を受けたサービスの最近のログを確認します。
- 繰り返し再試行する代わりに、的を絞った復旧ステップを提案します。
セキュリティ監査
安全AI review found that the 229 static findings are false positives from Markdown documentation, placeholder values, and CloudBase CLI examples. No prompt injection, malware intent, secret exfiltration, or unauthorized network behavior was found.
リスク要因
🌐 ネットワークアクセス (6)
🔑 環境変数 (13)
⚙️ 外部コマンド (38)
このレポートを共有・引用
バージョン付き評価レポート、中立的なバッジ、埋め込みカード、引用を共有できます。Skillstore は証拠を報告しますが、この Skill が安全かどうかは判断しません。
レポートリンクをコピー
https://skillstore.io/skills/tencentcloudbase-cloudbase-cli/audits/2?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportMarkdownバッジ
[](https://skillstore.io/skills/tencentcloudbase-cloudbase-cli?utm_source=security_passport_badge)HTMLバッジ
<a href="https://skillstore.io/skills/tencentcloudbase-cloudbase-cli?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/tencentcloudbase-cloudbase-cli/security.svg" alt="Skillstore security assessment" loading="lazy"></a>埋め込みカード
<iframe src="https://skillstore.io/embed/skills/tencentcloudbase-cloudbase-cli.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>学術引用 (APA · BibTeX · CFF)
APA形式の引用
tencentcloudbase. (2026). cloudbase-cli security audit report (audit version 2) [Author version 2.23.8]. Skillstore. https://skillstore.io/skills/tencentcloudbase-cloudbase-cli/audits/2BibTeX形式の引用
@techreport{tencentcloudbase-tencentcloudbase-cloudbase-cli-2026,
author = {tencentcloudbase},
title = {cloudbase-cli security audit report (audit version 2)},
institution = {Skillstore},
year = {2026},
number = {2},
url = {https://skillstore.io/skills/tencentcloudbase-cloudbase-cli/audits/2},
note = {Author version 2.23.8}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "cloudbase-cli security audit report (audit version 2)"
version: "2.23.8"
type: report
authors:
- name: "tencentcloudbase"
date-released: "2026-07-09"
url: "https://skillstore.io/skills/tencentcloudbase-cloudbase-cli/audits/2"
identifiers:
- type: other
value: "skillstore:tencentcloudbase-cloudbase-cli:audit:2"
description: "Skillstore immutable audit report identifier"
Skillstore スコア
このスコアの理由 証拠の信頼度: 中作成できるもの
Cloud Functions をデプロイ
ターミナルのワークフローから CloudBase クラウド関数を準備、デプロイ、検証します。
CloudRun サービスを運用
CloudRun ワークロードのサービスをデプロイし、トラフィックを調査し、シークレットを管理し、ログを確認します。
アクセスとデータリソースを管理
ストレージ、ホスティング、データベース、権限、CORS、ドメイン、ルーティングの設定を、より安全な確認を伴って更新します。
これらのプロンプトを試す
CloudBase CLI スキルを使って、ログイン状態を確認し、アクティブな環境を確認し、変更前に必要な安全確認を一覧表示してください。
CloudBase CLI スキルを使って、my-function という名前のクラウド関数を 1 つデプロイし、結果を検証し、各コマンドを実行前に説明してください。
CloudBase CLI スキルを使って、自分のサービスの CloudRun シークレット更新を計画し、既存の値を保持し、更新後の設定を検証してください。
CloudBase CLI スキルを使って、dev、staging、production 向けに、dry-run、ロールバック、検証ゲートを備えた CI/CD ワークフローを設計してください。
ベストプラクティス
- すべてのデプロイまたはリソース変更の前に、対象の環境 ID を確認します。
- 不慣れなコマンドを実行する前に、ヘルプ出力を使用します。
- 参照されているワークフローがサポートしている場合は、dry-run または検証ステップを実行します。
回避
- ユーザーが正確な対象を承認する前に、自動確認付きで破壊的コマンドを実行しないでください。
- API キー、データベース URL、セッショントークンをファイルやプロンプトにハードコードしないでください。
- エラーを読み、アクティブな環境を確認せずに、失敗したクラウドコマンドを繰り返し再試行しないでください。