extension-oql
82Expose Canister Data Through OQL
Structured canister data is difficult for intelligence agents to query safely. This skill adds OQL entities, schema discovery, query execution, relationships, and per-entity authorization.
Добавление ролевой авторизации в приложения Caffeine
Приложения с приватными данными нуждаются в согласованных механизмах аутентификации и авторизации. Этот навык предоставляет серверные защиты, защиту профилей, проверенные атрибуты и шаблоны сессий для фронтенда.
Остановитесь и запросите подтверждение перед установкой.
Проверьте план и получите явное согласие пользователя перед изменением файлов.
Скопируйте этот запрос в своего Агента. Он содержит каноническую страницу Skill и манифест.
Review the Skillstore skill "extension-authorization" from https://skillstore.io/skills/caffeinelabs-extension-authorization.md and its manifest at https://skillstore.io/api/skills/caffeinelabs-extension-authorization/manifest. Verify the artifact. Stop and obtain explicit user consent before installing or changing files.Ваш Агент по-прежнему должен показать план и запросить все подтверждения, требуемые политикой безопасности.
Используйте эти ссылки, когда AI-агенту, crawler или script нужен чистый контекст вместо полной страницы.
Использование «extension-authorization». Защити доступ к профилям, чтобы пользователи могли редактировать себя, а администраторы — просматривать профили других пользователей.
Ожидаемый результат:
Использование «extension-authorization». Исправь поведение входа после восстановления сохраненной сессии Internet Identity.
Ожидаемый результат:
Использование «extension-authorization». Обнови существующую интеграцию авторизации до версии 1.
Ожидаемый результат:
All 67 static findings are false positives caused by Markdown, code examples, relative links, imports, or descriptive identity text. No external command execution, path traversal, reconnaissance, or runtime network request is present. A separate high-severity bootstrap risk allows the first authenticated user to become administrator without prior authorization.
Делитесь версионным отчетом об оценке, нейтральным значком, встраиваемой карточкой и цитатами. Skillstore публикует доказательства, не решая, безопасен ли этот Skill.
https://skillstore.io/skills/caffeinelabs-extension-authorization/audits/3?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report[](https://skillstore.io/skills/caffeinelabs-extension-authorization?utm_source=security_passport_badge)<a href="https://skillstore.io/skills/caffeinelabs-extension-authorization?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/caffeinelabs-extension-authorization/security.svg" alt="Skillstore security assessment" loading="lazy"></a><iframe src="https://skillstore.io/embed/skills/caffeinelabs-extension-authorization.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>caffeinelabs. (2026). extension-authorization security audit report (audit version 3) [Author version 1.0.0]. Skillstore. https://skillstore.io/skills/caffeinelabs-extension-authorization/audits/3@techreport{caffeinelabs-caffeinelabs-extension-authorization-2026,
author = {caffeinelabs},
title = {extension-authorization security audit report (audit version 3)},
institution = {Skillstore},
year = {2026},
number = {3},
url = {https://skillstore.io/skills/caffeinelabs-extension-authorization/audits/3},
note = {Author version 1.0.0}
}cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "extension-authorization security audit report (audit version 3)"
version: "1.0.0"
type: report
authors:
- name: "caffeinelabs"
date-released: "2026-07-23"
url: "https://skillstore.io/skills/caffeinelabs-extension-authorization/audits/3"
identifiers:
- type: other
value: "skillstore:caffeinelabs-extension-authorization:audit:3"
description: "Skillstore immutable audit report identifier"
Добавьте аутентификацию, проверки ролей, защищенные профили и обработку состояния входа в новое приложение.
Проверьте публичные методы Motoko на наличие защит вызывающей стороны, проверок владения, ограничений для администраторов и безопасной обработки ошибок.
Переведите существующий проект на пакеты версии 1 и обновите callback миксина авторизации.
Добавь авторизацию Caffeine AI в мой бэкенд Motoko. Включи миксин авторизации и защити методы профиля, требующие аутентификации.
Создай поток входа React с использованием Internet Identity. Обработай инициализацию, активный вход, восстановленные сессии, выход и очистку кеша запросов.
Проверь эти методы бэкенда и добавь проверки администратора, пользователя или владения. Объясни требуемую роль для каждой публичной операции.
Обнови этот проект до авторизации версии 1. Сохрани проверенные атрибуты, проверь каждый публичный метод и замени инициализацию администратора при первом входе на список разрешенных пользователей.
Автор
caffeinelabsЛицензия
MIT
Версия автора
v1.0.0
Ревизия Skillstore
r2
Ссылка
a39a91716eadede5f4cdefd78178fed4e837a128
Актуальность поддержки
24.07.2026
Использование
0 загрузок · 0 просмотров
Структура файлов
Expose Canister Data Through OQL
Structured canister data is difficult for intelligence agents to query safely. This skill adds OQL entities, schema discovery, query execution, relationships, and per-entity authorization.
Добавление одобрения пользователей в приложения Caffeine AI
Приложениям необходим контролируемый механизм допуска пользователей до предоставления доступа к защищенным функциям. Этот навык описывает проверки одобрения на бэкенде и процессы администрирования во фронтенде.
Add Object Storage to Caffeine AI Apps
Large files need storage beyond Internet Computer canister limits. This skill guides Caffeine AI projects through backend integration, browser uploads, cached display, downloads, and troubleshooting.
Query OQL Canisters with the ICP CLI
Writing OQL queries requires exact schema names, JSON types, Candid escaping, and careful pagination. This skill provides practical patterns for reliable, read-only canister queries.
Add Camera Capture to React Apps
Web camera integration requires permission handling, preview state, and device controls. This skill guides Claude, Codex, and Claude Code through the provided React hook.
Добавление исходящих HTTP-вызовов из бэкенда в Caffeine AI
Бэкенд-канистрам необходим контролируемый способ обращения к внешним сервисам. Этот навык показывает, как добавлять исходящие GET- и POST-вызовы с callback-функциями преобразования.
Создавайте fullstack-приложения с рекомендациями senior-разработчика
от alirezarezvani
Fullstack-проекты часто требуют согласованной настройки, выбора архитектуры и проверок качества. Этот навык предоставляет скрипты и справочные материалы для работы с React, Next.js, Node.js, GraphQL и PostgreSQL.
Реализация React View Transitions
от vercel-labs
Переходы представлений React легко разместить неправильно, что приводит к незаметным или избыточным анимациям. Этот навык помогает выбирать анимации для маршрутов, Suspense, списков и общих элементов.
Создание типобезопасных компонентов React
от softaworks
Работа с React и TypeScript часто требует точных типов для событий, хуков и маршрутов. Этот skill предоставляет сфокусированные паттерны для типизированных компонентов, API React 19 и маршрутизации.
Создание готовых к промышленной эксплуатации фронтенд-функций
от davila7
Фронтенд-командам нужны согласованные рекомендации по React и Next.js для разных проектов. Этот навык предоставляет справочные рабочие процессы, практики обеспечения качества и вспомогательные скрипты для анализа фронтенда.
Оптимизация производительности Next.js
от Atman36
Приложения Next.js могут замедляться из-за больших бандлов, слабого кэширования и неоптимизированных медиа. Этот навык помогает Claude, Codex и Claude Code выполнять целевые улучшения производительности для продакшен-приложений.
Оптимизация производительности React и Next.js
от vercel-labs
Приложения React и Next.js часто теряют скорость из-за waterfalls, больших бандлов и предотвратимых повторных рендеров. Этот skill дает агентам конкретные правила для более безопасных изменений, ориентированных на производительность.