http-api-cloudbase
CloudBase HTTP APIクライアントを構築する
CloudBaseチームは、SDKが利用できない場合に信頼性の高いraw HTTP連携を必要とします。このスキルは、エンドポイント選択、認証、OpenAPI検索、安全なリクエスト構築をガイドします。
自分のエージェントでインストール
このリクエストをエージェントにコピーしてください。正規の Skill ページとマニフェストが含まれています。
Review the Skillstore skill "http-api-cloudbase" from https://skillstore.io/skills/tencentcloudbase-http-api-cloudbase.md and its manifest at https://skillstore.io/api/skills/tencentcloudbase-http-api-cloudbase/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.エージェントは引き続き計画を提示し、セキュリティポリシーで必要な確認を求める必要があります。
エージェントが読めるリソース
AI エージェント、クローラー、スクリプトがページ全体ではなく整理されたコンテキストを必要とする場合は、これらのリンクを使ってください。
テストする
「http-api-cloudbase」を使用しています。 SDKなしでFlutterからCloudBase関数を呼び出す必要があります。
期待される結果:
アシスタントはraw HTTPルーティングを選択し、環境と認証の詳細を確認したうえで、ゲートウェイURL、ヘッダー、本文、エラー処理を概説します。
「http-api-cloudbase」を使用しています。 CloudBaseリレーショナルテーブルを更新するサーバースクリプトが必要です。
期待される結果:
アシスタントはOpenAPI仕様を要求し、テーブルパスを確認し、更新フィルター要件を追加し、安全なトークン保存について説明します。
「http-api-cloudbase」を使用しています。 このタスクがHTTP APIとMCP管理のどちらに属するのかわかりません。
期待される結果:
アシスタントはタスクをルーティングチェックリストと照合し、API呼び出し、SDK作業、管理アクションを正しいワークフローへ振り分けます。
セキュリティ監査
安全All static findings were adjudicated as false positives after reviewing SKILL.md and checklist.md. The flagged backticks, URLs, relative paths, and API examples are documentation, not executable code or malicious behavior. No prompt injection attempt, covert exfiltration intent, or host reconnaissance instruction was found.
リスク要因
⚙️ 外部コマンド (50)
🌐 ネットワークアクセス (28)
📁 ファイルシステムへのアクセス (3)
このレポートを共有・引用
バージョン付き評価レポート、中立的なバッジ、埋め込みカード、引用を共有できます。Skillstore は証拠を報告しますが、この Skill が安全かどうかは判断しません。
レポートリンクをコピー
https://skillstore.io/skills/tencentcloudbase-http-api-cloudbase/audits/2?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportMarkdownバッジ
[](https://skillstore.io/skills/tencentcloudbase-http-api-cloudbase?utm_source=security_passport_badge)HTMLバッジ
<a href="https://skillstore.io/skills/tencentcloudbase-http-api-cloudbase?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/tencentcloudbase-http-api-cloudbase/security.svg" alt="Skillstore security assessment" loading="lazy"></a>埋め込みカード
<iframe src="https://skillstore.io/embed/skills/tencentcloudbase-http-api-cloudbase.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>学術引用 (APA · BibTeX · CFF)
APA形式の引用
tencentcloudbase. (2026). http-api-cloudbase security audit report (audit version 2) [Author version 2.23.8]. Skillstore. https://skillstore.io/skills/tencentcloudbase-http-api-cloudbase/audits/2BibTeX形式の引用
@techreport{tencentcloudbase-tencentcloudbase-http-api-cloudbase-2026,
author = {tencentcloudbase},
title = {http-api-cloudbase security audit report (audit version 2)},
institution = {Skillstore},
year = {2026},
number = {2},
url = {https://skillstore.io/skills/tencentcloudbase-http-api-cloudbase/audits/2},
note = {Author version 2.23.8}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "http-api-cloudbase security audit report (audit version 2)"
version: "2.23.8"
type: report
authors:
- name: "tencentcloudbase"
date-released: "2026-07-09"
url: "https://skillstore.io/skills/tencentcloudbase-http-api-cloudbase/audits/2"
identifiers:
- type: other
value: "skillstore:tencentcloudbase-http-api-cloudbase:audit:2"
description: "Skillstore immutable audit report identifier"
Skillstore スコア
このスコアの理由 証拠の信頼度: 中作成できるもの
モバイルバックエンド呼び出しを構築する
CloudBase SDKが利用できない場合に、iOS、Android、Flutter、React Nativeクライアントでraw HTTPを使用します。
管理スクリプトを作成する
データベース、関数、ストレージ、AIモデルAPI呼び出し向けにサーバーサイドHTTPクライアントを準備します。
APIルーティングをレビューする
タスクがraw HTTP API、SDKフロー、MCP管理、CloudBase上でホストされるサービスのどれに属するかを確認します。
これらのプロンプトを試す
私のCloudBaseタスクがraw HTTP APIを使用すべきかSDKを使用すべきかを判断してください。不足している環境、リージョン、認証の詳細を確認してください。
env ID、region、tokenにプレースホルダーを使用して、CloudBase関数呼び出し用の安全なcurlリクエストを作成してください。
認証ヘッダー、クエリフィルター、レスポンス処理、更新時の安全対策を含むCloudBaseリレーショナルデータベースRESTフローを概説してください。
ai_model向けのCloudBase OpenAPI仕様を使用して、検証、リトライ、安全なトークン取り扱いを備えた非SDK HTTPクライアントを設計してください。
ベストプラクティス
- エンドポイントやパラメーターを選択する前に、公式OpenAPI仕様を確認します。
- API Keysは信頼できるサーバーでのみ使用し、すべてのBearerトークンを保護します。
- クエリ値をURLエンコードし、更新および削除操作にはフィルターを含めます。
回避
- サーバーAPIキーをクライアントサイドのモバイルコードやブラウザーコードに配置すること。
- OpenAPIを確認せず、記憶に基づいてエンドポイントパスを作成すること。
- SDKでサポートされているWeb、Node、ミニプログラムのフローにこのスキルを使用すること。
よくある質問
このスキルは何のためのものですか?
HTTPリクエストを実行しますか?
どの認証方式が対象ですか?
クライアントでサーバーAPIキーを使用できますか?
エンドポイントはどのように検証すべきですか?
CloudBase SDKを置き換えるものですか?
開発者情報
作成者
tencentcloudbaseライセンス
MIT
作者バージョン
v2.23.8
Skillstore リビジョン
r1
参照
24b2fe42a456262f3fd0fb3df72e12d9ed2c32ec
メンテナンスの新しさ
2026/7/18
利用状況
0 ダウンロード · 0 閲覧
ファイル構成
📄 SKILL.md