Навыки allra-database-schema
📦

allra-database-schema

Ревизия содержимого r2 Высокий риск ⚙️ Внешние команды🌐 Доступ к сети

Проектирование кода базы данных Allra

Командам нужен единообразный код Spring для работы с базой данных в сущностях, репозиториях, проекциях и транзакциях. Этот навык предоставляет специфичные для Allra правила JPA и QueryDSL для повторяемой реализации бэкенда.

Поддерживает: Claude Codex Code(CC)
⚠️ 38 Плохо

Установить с помощью моего Агента

Скопируйте этот запрос в своего Агента. Он содержит каноническую страницу Skill и манифест.

Запрос агента
Review the Skillstore skill "allra-database-schema" from https://skillstore.io/skills/allra-fintech-allra-database-schema.md and its manifest at https://skillstore.io/api/skills/allra-fintech-allra-database-schema/manifest. Verify the artifact. Stop and obtain explicit user consent before installing or changing files.

Ваш Агент по-прежнему должен показать план и запросить все подтверждения, требуемые политикой безопасности.

Ресурсы для AI-агентов

Используйте эти ссылки, когда AI-агенту, crawler или script нужен чистый контекст вместо полной страницы.

Протестировать

Использование «allra-database-schema». Пользователь просит новую сущность User со status и audit timestamps.

Ожидаемый результат:

Ответ описывает поля сущности, protected constructor, правило хранения enum, аннотации временных меток и статический фабричный метод.

Использование «allra-database-schema». Пользователь спрашивает, где разместить запрос, который начинается с User и присоединяет Orders.

Ожидаемый результат:

Ответ рекомендует интерфейс поддержки репозитория User, объясняет правило принадлежности FROM и описывает форму DTO-проекции.

Использование «allra-database-schema». Пользователь спрашивает, должен ли метод сервиса использовать read-only transactions.

Ожидаемый результат:

Ответ классифицирует каждый метод по поведению read или write и перечисляет правильную аннотацию транзакции для каждого метода.

Аудит безопасности

Высокий риск

All 29 static findings are false positives caused by Markdown code fences, inline code, QueryDSL fetch operations, and ordinary Java domain methods. A separate high-severity issue remains because the examples assign a supplied password directly to an entity without demonstrating hashing.

1
Просканировано файлов
309
Проанализировано строк
0
Пункты проверки
0
Ложные срабатывания проигнорированы

Подтверждённые проблемы безопасности (1)

Высокий
Raw Password Stored Without Hashing
The examples pass a request password into User.create and assign it directly to the entity, without demonstrating one-way password hashing before persistence.
The two linked examples explicitly pass request.password() and assign that value to user.password. No encoder, hash operation, or pre-hashed value is shown.
Поделиться и цитировать этот отчет

Делитесь версионным отчетом об оценке, нейтральным значком, встраиваемой карточкой и цитатами. Skillstore публикует доказательства, не решая, безопасен ли этот Skill.

Открыть версионный отчет
Оценка безопасности

Копировать ссылку на отчёт

https://skillstore.io/skills/allra-fintech-allra-database-schema/audits/9?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report

Значок Markdown

[![Skillstore security assessment](https://skillstore.io/badges/skills/allra-fintech-allra-database-schema/security.svg)](https://skillstore.io/skills/allra-fintech-allra-database-schema?utm_source=security_passport_badge)

Значок HTML

<a href="https://skillstore.io/skills/allra-fintech-allra-database-schema?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/allra-fintech-allra-database-schema/security.svg" alt="Skillstore security assessment" loading="lazy"></a>

Встраиваемая карточка

<iframe src="https://skillstore.io/embed/skills/allra-fintech-allra-database-schema.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>
Академические ссылки (APA · BibTeX · CFF)

Цитата APA

Allra-Fintech. (2026). allra-database-schema security audit report (audit version 9) [Author version unspecified]. Skillstore. https://skillstore.io/skills/allra-fintech-allra-database-schema/audits/9

Цитата BibTeX

@techreport{allra-fintech-allra-fintech-allra-database-schema-2026, author = {Allra-Fintech}, title = {allra-database-schema security audit report (audit version 9)}, institution = {Skillstore}, year = {2026}, number = {9}, url = {https://skillstore.io/skills/allra-fintech-allra-database-schema/audits/9}, note = {Author version unspecified} }

CITATION.cff

cff-version: 1.2.0 message: "If you use this Skill, cite its author and this versioned security audit report." title: "allra-database-schema security audit report (audit version 9)" version: "unspecified" type: report authors: - name: "Allra-Fintech" date-released: "2026-07-23" url: "https://skillstore.io/skills/allra-fintech-allra-database-schema/audits/9" identifiers: - type: other value: "skillstore:allra-fintech-allra-database-schema:audit:9" description: "Skillstore immutable audit report identifier"

Оценка Skillstore

Почему такая оценка Достоверность доказательств: Средний
55
Архитектура
85
Сопровождаемость
87
Контент
70
Сообщество
83
Соответствие спецификации

Что вы можете построить

Создание новой сущности

Применяйте правила Allra по именованию, колонкам, enum, временным меткам и связям при добавлении сущности JPA.

Проверка дизайна репозитория QueryDSL

Проверьте, что пользовательские запросы находятся в правильном репозитории и возвращают понятные DTO-проекции.

Стандартизация границ транзакций

Подтвердите, что методы сервисов используют read-only или write транзакции в зависимости от своего поведения.

Попробуйте эти промпты

Добавить базовую сущность
Создайте сущность JPA для этого доменного объекта, используя правила Allra для базы данных. Включите колонки, обработку enum, временные метки и protected no-args constructor.
Спроектировать запрос репозитория
Спроектируйте репозиторий и метод QueryDSL Support для этого требования поиска. Разместите запрос в репозитории, которому принадлежит сущность FROM.
Проверить использование транзакций
Проверьте эти методы сервиса на использование @Transactional. Определите, какие методы должны быть read-only, а каким нужны write транзакции.
Рефакторинг слоя базы данных
Проведите аудит этого слоя базы данных по правилам Allra. Проверьте маппинг сущностей, стиль проекций QueryDSL, принадлежность репозиториев, аннотации транзакций и загрузку связей.

Лучшие практики

  • Используйте интерфейс JPA-репозитория как зависимость сервиса, а не класс реализации.
  • Размещайте пользовательские методы QueryDSL в репозитории для сущности, используемой в предложении FROM.
  • Помечайте read-only методы сервиса с readOnly = true, а write методы — стандартной транзакцией.

Избегать

  • Не внедряйте классы реализации репозитория напрямую в сервисы.
  • Не размещайте метод QueryDSL в несвязанном репозитории только потому, что он присоединяет эту сущность.
  • Не пропускайте аннотации транзакций в public методах сервиса.

Часто задаваемые вопросы

Требует ли этот навык QueryDSL?
Нет. QueryDSL описан как опциональный, и проекты могут использовать @Query или другой подход.
Может ли он запускать миграции или подключаться к базе данных?
Нет. Он предоставляет только рекомендации по реализации и не выполняет команды базы данных или сборки.
На какой Java stack он ориентирован?
Он ориентирован на Java 17 или новее, Spring Boot 3.2 или новее, JPA, Hibernate и опционально QueryDSL.
Как следует аннотировать read-only методы сервиса?
Они должны использовать @Transactional(readOnly = true), когда выполняют только операции чтения.
Где должны находиться пользовательские методы QueryDSL?
Они должны находиться в репозитории для сущности, используемой в предложении FROM запроса.
Определяет ли он значения по умолчанию для загрузки связей?
Да. Он рекомендует lazy loading для ассоциаций и осторожные настройки cascade для отношений владения.

Сведения для разработчиков

Автор

Allra-Fintech

Лицензия

MIT

Ревизия Skillstore

r2

Примечание о версии

Автор не указал версию.

Ссылка

31bc7611b504c197d3e993aef7943461c871616f

Актуальность поддержки

26.07.2026

Использование

6 загрузок · 212 просмотров

Структура файлов

📄 SKILL.md

Больше от Allra-Fintech

Показать все
Показать все
📦

fullstack-developer

80

Создание Full-Stack веб-приложений

от shubhamsaboo

Команды теряют время, когда выборы, связанные с frontend, API, базой данных и развертыванием, обрабатываются отдельно. Этот навык помогает Claude, Codex и Claude Code планировать и реализовывать full-stack-приложения.

Кодинг и разработка Просмотр
📦

java-pro

79

Создавайте современные Java-системы

от sickn33

Командам Java нужны практические рекомендации по современным возможностям языка, Spring Boot и производительности в production. Этот навык дает Claude, Codex и Claude Code целевую поддержку по Java-архитектуре, тестированию и оптимизации.

Кодинг и разработка Просмотр
📦

java-springboot

78

Создавайте более качественные приложения на Spring Boot

от github

Проекты Spring Boot могут становиться несогласованными на разных уровнях: в слоях приложения, конфигурации, тестировании и безопасности. Этот навык дает краткие рекомендации по лучшим практикам для проектирования сопровождаемых Java-сервисов с использованием Spring Boot.

Кодинг и разработка Просмотр
📦

develop-backend

78

Создание backend API на Spring Boot

от Crearize

Изменения в backend могут отклоняться от соглашений проекта, документации базы данных и ожиданий тестов. Этот skill предоставляет структурированный workflow для Spring Boot/MyBatis от приема задачи до API, данных, тестов и проверки.

Кодинг и разработка Просмотр
📦

pitfalls-blockchain

78

Повышение безопасности интеграции с блокчейном

от BarisSozen

Интеграции с блокчейном часто дают сбои из-за слабой обработки RPC, неверных предположений о gas или небезопасного потока транзакций. Этот навык дает Claude, Codex и Claude Code целевые рекомендации по проверке для более безопасного взаимодействия со smart contract.

Кодинг и разработка Просмотр
📦

database-design

75

Проектируйте более качественные базы данных для приложений

от sickn33

Выбор базы данных и изменения схемы трудно сравнивать до реализации. Этот навык дает контекстные рекомендации по выбору базы данных, выбору ORM, проектированию схемы, индексированию, оптимизации и миграциям.

Кодинг и разработка Просмотр