extension-oql
82Expose Canister Data Through OQL
Structured canister data is difficult for intelligence agents to query safely. This skill adds OQL entities, schema discovery, query execution, relationships, and per-entity authorization.
Добавление проверки электронной почты в приложения Caffeine AI
Приложениям необходимо подтверждение того, что пользователи контролируют указанные ими адреса электронной почты. Этот навык помогает интегрировать письма для проверки, обратные вызовы и проверки подтверждённых адресов.
Скопируйте этот запрос в своего Агента. Он содержит каноническую страницу Skill и манифест.
Review the Skillstore skill "extension-email-verification" from https://skillstore.io/skills/caffeinelabs-extension-email-verification.md and its manifest at https://skillstore.io/api/skills/caffeinelabs-extension-email-verification/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.Ваш Агент по-прежнему должен показать план и запросить все подтверждения, требуемые политикой безопасности.
Используйте эти ссылки, когда AI-агенту, crawler или script нужен чистый контекст вместо полной страницы.
Использование «extension-email-verification». Добавь проверку в новую конечную точку регистрации.
Ожидаемый результат:
Процесс регистрации сохраняет ожидающий запрос, отправляет одно сообщение для проверки и привязывает адрес электронной почты только после успешного подтверждения.
Использование «extension-email-verification». Объясни, как проверить, подтвердил ли вызывающий пользователь адрес электронной почты.
Ожидаемый результат:
Загрузите зарегистрированный адрес вызывающего пользователя и выполните запрос к готовому хранилищу подтверждённых адресов электронной почты с помощью функции contains.
Использование «extension-email-verification». Проверь пользовательское содержимое письма для проверки.
Ожидаемый результат:
All 13 static findings are false positives caused by Markdown code spans, code fences, an informational URL, and a relative documentation link. The embedded example still presents two medium risks: unescaped user input in HTML email and a publicly callable email-sending flow without explicit abuse controls. These example patterns should be hardened before publication.
Делитесь версионным отчетом об оценке, нейтральным значком, встраиваемой карточкой и цитатами. Skillstore публикует доказательства, не решая, безопасен ли этот Skill.
https://skillstore.io/skills/caffeinelabs-extension-email-verification/audits/3?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report[](https://skillstore.io/skills/caffeinelabs-extension-email-verification?utm_source=security_passport_badge)<a href="https://skillstore.io/skills/caffeinelabs-extension-email-verification?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/caffeinelabs-extension-email-verification/security.svg" alt="Skillstore security assessment" loading="lazy"></a><iframe src="https://skillstore.io/embed/skills/caffeinelabs-extension-email-verification.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>caffeinelabs. (2026). extension-email-verification security audit report (audit version 3) [Author version 0.1.5]. Skillstore. https://skillstore.io/skills/caffeinelabs-extension-email-verification/audits/3@techreport{caffeinelabs-caffeinelabs-extension-email-verification-2026,
author = {caffeinelabs},
title = {extension-email-verification security audit report (audit version 3)},
institution = {Skillstore},
year = {2026},
number = {3},
url = {https://skillstore.io/skills/caffeinelabs-extension-email-verification/audits/3},
note = {Author version 0.1.5}
}cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "extension-email-verification security audit report (audit version 3)"
version: "0.1.5"
type: report
authors:
- name: "caffeinelabs"
date-released: "2026-07-23"
url: "https://skillstore.io/skills/caffeinelabs-extension-email-verification/audits/3"
identifiers:
- type: other
value: "skillstore:caffeinelabs-extension-email-verification:audit:3"
description: "Skillstore immutable audit report identifier"
Создайте процесс регистрации, который отправляет ссылку для проверки и сообщает, подтверждён ли зарегистрированный адрес.
Проверяйте хранилище подтверждённых адресов электронной почты перед разрешением действий, для которых требуется подтверждённый контактный адрес.
Создайте административный редактор, сохраняющий обязательный заполнитель URL проверки в каждом шаблоне письма.
Добавь проверку электронной почты в моё приложение Caffeine AI. Используй готовые модули и объясни каждый обязательный этап интеграции.
Реализуй конечные точки регистрации и получения статуса проверки. Сохраняй неподтверждённые регистрации в состоянии ожидания и не резервируй адрес электронной почты до его подтверждения.
Создай профессиональный процесс отправки письма для проверки с обязательным заполнителем URL проверки. Экранируй все предоставленные пользователем значения HTML.
Проверь мой процесс проверки электронной почты в Caffeine AI на корректность обеспечения уникальности, нормализации, защиты от HTML-инъекций, обработки повторной отправки и согласованности состояния проверки.
Автор
caffeinelabsЛицензия
MIT
Версия автора
v0.1.5
Ревизия Skillstore
r2
Ссылка
a39a91716eadede5f4cdefd78178fed4e837a128
Актуальность поддержки
24.07.2026
Использование
1 загрузок · 1 просмотров
Структура файлов
📄 SKILL.md
Expose Canister Data Through OQL
Structured canister data is difficult for intelligence agents to query safely. This skill adds OQL entities, schema discovery, query execution, relationships, and per-entity authorization.
Добавление одобрения пользователей в приложения Caffeine AI
Приложениям необходим контролируемый механизм допуска пользователей до предоставления доступа к защищенным функциям. Этот навык описывает проверки одобрения на бэкенде и процессы администрирования во фронтенде.
Add Object Storage to Caffeine AI Apps
Large files need storage beyond Internet Computer canister limits. This skill guides Caffeine AI projects through backend integration, browser uploads, cached display, downloads, and troubleshooting.
Query OQL Canisters with the ICP CLI
Writing OQL queries requires exact schema names, JSON types, Candid escaping, and careful pagination. This skill provides practical patterns for reliable, read-only canister queries.
Add Camera Capture to React Apps
Web camera integration requires permission handling, preview state, and device controls. This skill guides Claude, Codex, and Claude Code through the provided React hook.
Добавление исходящих HTTP-вызовов из бэкенда в Caffeine AI
Бэкенд-канистрам необходим контролируемый способ обращения к внешним сервисам. Этот навык показывает, как добавлять исходящие GET- и POST-вызовы с callback-функциями преобразования.
Создание функций событий аутентификации Entra
от sickn33
Пользовательские расширения аутентификации сложно подключать к пользовательским потокам Entra. Этот навык дает сфокусированные шаблоны .NET для утверждений токена, обработки атрибутов и событий OTP.
Управление сертификатами Azure Key Vault в Rust
от sickn33
Командам Rust нужны надежные шаблоны для рабочих процессов с сертификатами в Azure Key Vault. Этот навык предоставляет сфокусированные рекомендации по SDK для аутентификации, операций жизненного цикла, политик и разрешений.
Настройка безопасности Better Auth для email и пароля
от better-auth
Аутентификация по email и паролю может давать сбои, когда проверка email, потоки сброса и правила паролей настроены неполно. Этот skill помогает безопасно настроить Better Auth с помощью сфокусированных примеров.
Управление задачами тенанта Microsoft 365
от alirezarezvani
Администрирование тенанта Microsoft 365 требует тщательного планирования, воспроизводимых скриптов и проверки безопасности. Этот навык создает планы настройки, контрольные списки и черновики PowerShell для рабочих процессов, связанных с тенантом, пользователями, лицензиями и безопасностью.
Регистрация идентификаторов агентов в Starknet
от internet-court
Командам нужен воспроизводимый способ регистрации AI-агентов и публикации сигналов доверия в Starknet. Этот навык описывает рабочие процессы для идентификации, репутации и валидации по стандарту ERC-8004, а также для метаданных A2A.
Анализ качества тестов в разных фреймворках
от C0ntr0lledCha0s
Слабые тесты скрывают дефекты, замедляют рефакторинг и делают показатели покрытия вводящими в заблуждение. Этот навык анализирует тестовые наборы и дает приоритетные рекомендации по надежности, сопровождаемости, покрытию и мутационному тестированию.