react-19
Создание приложений на React 19
React 19 меняет работу с формами, асинхронным состоянием, refs и серверными границами. Этот skill дает Claude, Codex и Claude Code практические паттерны для обновлений и новых проектов.
Остановитесь и запросите подтверждение перед установкой.
Проверьте план и получите явное согласие пользователя перед изменением файлов.
Установить с помощью моего Агента
Скопируйте этот запрос в своего Агента. Он содержит каноническую страницу Skill и манифест.
Review the Skillstore skill "react-19" from https://skillstore.io/skills/calel33-react-19.md and its manifest at https://skillstore.io/api/skills/calel33-react-19/manifest. Verify the artifact. Stop and obtain explicit user consent before installing or changing files.Ваш Агент по-прежнему должен показать план и запросить все подтверждения, требуемые политикой безопасности.
Ресурсы для AI-агентов
Используйте эти ссылки, когда AI-агенту, crawler или script нужен чистый контекст вместо полной страницы.
Протестировать
Использование «react-19». Попросить план миграции на React 19 для существующего дашборда.
Ожидаемый результат:
Поэтапный чеклист, охватывающий обновления зависимостей, codemods, исправления TypeScript, ручные изменения refs и регрессионное тестирование.
Использование «react-19». Спросить, как создать форму регистрации с Actions.
Ожидаемый результат:
План проектирования, описывающий серверную валидацию, обратную связь pending, обработку ошибок и места, где требуется клиентское состояние.
Использование «react-19». Попросить проверку безопасности Server Action.
Ожидаемый результат:
Краткий обзор, отмечающий отсутствующую аутентификацию, небезопасное размещение секретов, слабую валидацию и рискованные клиентские props.
Аудит безопасности
Высокий рискMost static findings are false positives caused by Markdown backticks, JavaScript template literals, identifiers, and explicitly labeled security examples. Two migration steps invoke unpinned npx packages through @latest, creating a supply-chain execution risk. Separate examples omit object-level authorization and allow unverified uploads into a public directory; no prompt injection was found.
Подтверждённые проблемы безопасности (2)
Пункты проверки возможностей (2)
Это реальные локальные возможности, которые могут ожидаться для этого навыка, поэтому они требуют проверки, но не считаются подтверждённым вредоносным поведением.
Факторы риска
⚙️ Внешние команды (49)
📁 Доступ к файловой системе (1)
⚡ Содержит скрипты (1)
🌐 Доступ к сети (11)
🔑 Переменные окружения (26)
Поделиться и цитировать этот отчет
Делитесь версионным отчетом об оценке, нейтральным значком, встраиваемой карточкой и цитатами. Skillstore публикует доказательства, не решая, безопасен ли этот Skill.
Копировать ссылку на отчёт
https://skillstore.io/skills/calel33-react-19/audits/9?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportЗначок Markdown
[](https://skillstore.io/skills/calel33-react-19?utm_source=security_passport_badge)Значок HTML
<a href="https://skillstore.io/skills/calel33-react-19?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/calel33-react-19/security.svg" alt="Skillstore security assessment" loading="lazy"></a>Встраиваемая карточка
<iframe src="https://skillstore.io/embed/skills/calel33-react-19.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>Академические ссылки (APA · BibTeX · CFF)
Цитата APA
Calel33. (2026). react-19 security audit report (audit version 9) [Author version unspecified]. Skillstore. https://skillstore.io/skills/calel33-react-19/audits/9Цитата BibTeX
@techreport{calel33-calel33-react-19-2026,
author = {Calel33},
title = {react-19 security audit report (audit version 9)},
institution = {Skillstore},
year = {2026},
number = {9},
url = {https://skillstore.io/skills/calel33-react-19/audits/9},
note = {Author version unspecified}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "react-19 security audit report (audit version 9)"
version: "unspecified"
type: report
authors:
- name: "Calel33"
date-released: "2026-07-23"
url: "https://skillstore.io/skills/calel33-react-19/audits/9"
identifiers:
- type: other
value: "skillstore:calel33-react-19:audit:9"
description: "Skillstore immutable audit report identifier"
Оценка Skillstore
Почему такая оценка Достоверность доказательств: СреднийЧто вы можете построить
Обновление существующего приложения
Спланируйте миграцию с React 18 на React 19 с проверками критических изменений и рекомендациями по codemod.
Проектирование современных потоков форм
Используйте Actions, состояния pending, валидацию и оптимистичные обновления для отзывчивого взаимодействия с формами.
Проверка серверных границ
Проверьте, где выполняется код, где остаются секреты и как Server Actions должны валидировать доступ.
Попробуйте эти промпты
Объясни основные изменения React 19 для разработчика, который знает React 18. Сфокусируйся на Actions, hooks и рисках миграции.
Проверь структуру моего приложения на React 18 и создай чеклист миграции на React 19 с codemods, ручными исправлениями и шагами тестирования.
Спроектируй поток формы на React 19 с использованием useActionState, валидации, состояния pending и четких серверных/клиентских границ.
Проверь эти Server Actions на риски, связанные с аутентификацией, авторизацией, валидацией ввода, обработкой секретов и раскрытием клиентских данных.
Лучшие практики
- Начинайте миграции на React 18.3, затем устраните предупреждения перед установкой React 19.
- Храните секреты и привилегированные данные внутри server-only функций и Server Actions.
- Валидируйте данные формы и авторизацию перед изменением данных в Server Actions.
Избегать
- Не передавайте секреты или полные записи базы данных в Client Components.
- Не копируйте примеры миграции без адаптации к версии вашего фреймворка.
- Не полагайтесь на optimistic UI без серверного источника истины.
Часто задаваемые вопросы
Этот skill устанавливает React 19?
Может ли он помочь с Next.js 15?
Охватывает ли он hooks React 19?
Может ли он проверять риски безопасности?
Полезен ли он для новых проектов?
Заменяет ли он официальную документацию React?
Сведения для разработчиков
Автор
Calel33Лицензия
MIT
Ревизия Skillstore
r2
Примечание о версии
Автор не указал версию.
Ссылка
a39a91716eadede5f4cdefd78178fed4e837a128
Актуальность поддержки
24.07.2026
Использование
8 загрузок · 513 просмотров
Структура файлов