extension-oql
82Expose Canister Data Through OQL
Structured canister data is difficult for intelligence agents to query safely. This skill adds OQL entities, schema discovery, query execution, relationships, and per-entity authorization.
Добавление исходящих HTTP-вызовов из бэкенда в Caffeine AI
Бэкенд-канистрам необходим контролируемый способ обращения к внешним сервисам. Этот навык показывает, как добавлять исходящие GET- и POST-вызовы с callback-функциями преобразования.
Скопируйте этот запрос в своего Агента. Он содержит каноническую страницу Skill и манифест.
Review the Skillstore skill "extension-http-outcalls" from https://skillstore.io/skills/caffeinelabs-extension-http-outcalls.md and its manifest at https://skillstore.io/api/skills/caffeinelabs-extension-http-outcalls/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.Ваш Агент по-прежнему должен показать план и запросить все подтверждения, требуемые политикой безопасности.
Используйте эти ссылки, когда AI-агенту, crawler или script нужен чистый контекст вместо полной страницы.
Использование «extension-http-outcalls». Добавь исходящий GET-вызов к сервису погоды.
Ожидаемый результат:
Использование «extension-http-outcalls». Объясни требования к исходящему POST-вызову.
Ожидаемый результат:
Использование «extension-http-outcalls». Может ли бэкенд разобрать JSON-ответ?
Ожидаемый результат:
В описании навыка указано, что Motoko не поддерживает непосредственный разбор JSON. Рекомендуется отправлять ответ на фронтенд для разбора.
All five static findings are false positives. Four detections mistake Markdown backticks and Motoko code fences for shell execution, while the URL is a documentation link. No evidence of prompt injection or malicious intent was found.
Делитесь версионным отчетом об оценке, нейтральным значком, встраиваемой карточкой и цитатами. Skillstore публикует доказательства, не решая, безопасен ли этот Skill.
https://skillstore.io/skills/caffeinelabs-extension-http-outcalls/audits/3?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report[](https://skillstore.io/skills/caffeinelabs-extension-http-outcalls?utm_source=security_passport_badge)<a href="https://skillstore.io/skills/caffeinelabs-extension-http-outcalls?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/caffeinelabs-extension-http-outcalls/security.svg" alt="Skillstore security assessment" loading="lazy"></a><iframe src="https://skillstore.io/embed/skills/caffeinelabs-extension-http-outcalls.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>caffeinelabs. (2026). extension-http-outcalls security audit report (audit version 3) [Author version 0.1.6]. Skillstore. https://skillstore.io/skills/caffeinelabs-extension-http-outcalls/audits/3@techreport{caffeinelabs-caffeinelabs-extension-http-outcalls-2026,
author = {caffeinelabs},
title = {extension-http-outcalls security audit report (audit version 3)},
institution = {Skillstore},
year = {2026},
number = {3},
url = {https://skillstore.io/skills/caffeinelabs-extension-http-outcalls/audits/3},
note = {Author version 0.1.6}
}cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "extension-http-outcalls security audit report (audit version 3)"
version: "0.1.6"
type: report
authors:
- name: "caffeinelabs"
date-released: "2026-07-23"
url: "https://skillstore.io/skills/caffeinelabs-extension-http-outcalls/audits/3"
identifiers:
- type: other
value: "skillstore:caffeinelabs-extension-http-outcalls:audit:3"
description: "Skillstore immutable audit report identifier"
Добавьте GET- или POST-запрос из бэкенда в существующее приложение Caffeine AI.
Изучите доступные функции запросов, тип заголовков и контракт callback-функции преобразования.
Создайте небольшую бэкенд-функцию, которая получает текст от выбранного внешнего сервиса.
Покажи, как импортировать модуль исходящих вызовов Caffeine AI и выполнить HTTP GET к [URL] из бэкенд-канистры.
Создай исходящий POST-вызов на Motoko к [URL]. Включи [headers], [body] и обязательную callback-функцию преобразования.
Адаптируй мою бэкенд-функцию [function] для использования исходящих HTTP-вызовов. Сохрани ее возвращаемый тип и объясни каждое необходимое изменение.
Проверь эту архитектуру исходящего вызова на Motoko на наличие небезопасных URL, утечек секретов, отсутствующей валидации и обработки ошибок. Предложи защищенную реализацию.
Автор
caffeinelabsЛицензия
MIT
Версия автора
v0.1.6
Ревизия Skillstore
r2
Ссылка
a39a91716eadede5f4cdefd78178fed4e837a128
Актуальность поддержки
24.07.2026
Использование
0 загрузок · 0 просмотров
Структура файлов
📄 SKILL.md
Expose Canister Data Through OQL
Structured canister data is difficult for intelligence agents to query safely. This skill adds OQL entities, schema discovery, query execution, relationships, and per-entity authorization.
Добавление одобрения пользователей в приложения Caffeine AI
Приложениям необходим контролируемый механизм допуска пользователей до предоставления доступа к защищенным функциям. Этот навык описывает проверки одобрения на бэкенде и процессы администрирования во фронтенде.
Add Object Storage to Caffeine AI Apps
Large files need storage beyond Internet Computer canister limits. This skill guides Caffeine AI projects through backend integration, browser uploads, cached display, downloads, and troubleshooting.
Query OQL Canisters with the ICP CLI
Writing OQL queries requires exact schema names, JSON types, Candid escaping, and careful pagination. This skill provides practical patterns for reliable, read-only canister queries.
Add Camera Capture to React Apps
Web camera integration requires permission handling, preview state, and device controls. This skill guides Claude, Codex, and Claude Code through the provided React hook.
Build Caffeine AI Core Infrastructure
Connecting React applications to Internet Computer backends requires coordinated authentication, actor, query, and storage setup. This skill provides proven integration and migration guidance for that foundation.
Создание одностраничного скрейпинга с Firecrawl
от firecrawl
Приложениям часто нужен чистый контент с одного известного URL. Этот навык помогает настроить сфокусированную интеграцию Firecrawl /scrape для извлечения страницы.
Создание браузерных взаимодействий Firecrawl
от firecrawl
Динамические страницы часто скрывают данные за кликами, формами и сценариями входа. Этот навык помогает командам выбирать и определять объем интеграций Firecrawl /interact.
Создание навыков Lark CLI
от larksuite
Создание навыков для Lark API требует обнаружения API, scopes и безопасных шаблонов команд. Этот навык предоставляет переиспользуемый авторский шаблон для Claude, Codex и Claude Code.
Создание HTTP-клиентов Python с помощью HTTPX
от bossjones
Сервисам Python нужны надежные HTTP-вызовы для API, потоков и интеграций с аутентификацией. Этот навык дает практические паттерны HTTPX для синхронной и асинхронной работы, тайм-аутов, потоковой передачи и переиспользуемых клиентов.
Integrate Apify Actors into Your Application
от apify
Adding managed scraping and automation requires correct client setup, Actor inputs, and result handling. This skill provides practical Apify integration patterns for common application workflows.
Создание MCP-серверов для AI-инструментов
от anthropics
Создание надежных MCP-серверов требует знания протокола, безопасного проектирования API и сильных практик оценки. Этот навык предоставляет структурированные рекомендации по планированию, написанию кода, тестированию и улучшению MCP-интеграций.