Навыки database-fundamentals
📦

database-fundamentals

Ревизия содержимого r1 Безопасно ⚙️ Внешние команды

Безопасная проверка дизайна базы данных

Изменения в базе данных могут приводить к медленным запросам, потере данных и небезопасным миграциям. Этот навык помогает Claude, Codex и Claude Code выполнять проверки схем, запросов, индексов, ORM и миграций.

Поддерживает: Claude Codex Code(CC)
🥉 78 Бронза

Установить с помощью моего Агента

Скопируйте этот запрос в своего Агента. Он содержит каноническую страницу Skill и манифест.

Запрос агента
Review the Skillstore skill "database-fundamentals" from https://skillstore.io/skills/danielpodolsky-database-fundamentals.md and its manifest at https://skillstore.io/api/skills/danielpodolsky-database-fundamentals/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.

Ваш Агент по-прежнему должен показать план и запросить все подтверждения, требуемые политикой безопасности.

Ресурсы для AI-агентов

Используйте эти ссылки, когда AI-агенту, crawler или script нужен чистый контекст вместо полной страницы.

Протестировать

Использование «database-fundamentals». Проверь pull request, который добавляет таблицу orders и несколько запросов поиска заказов.

Ожидаемый результат:

  • Заметки по проверке схемы, охватывающие ключи, поведение foreign key и типы данных.
  • Рекомендации по индексам для паттернов поиска по пользователю и статусу.
  • Вопросы о планах отката и ожидаемом количестве строк.

Использование «database-fundamentals». Оцени ORM-эндпоинт, который получает пользователей, а затем загружает связанные записи для каждого пользователя.

Ожидаемый результат:

  • Объяснение риска N+1, написанное для ревьюера.
  • Предложенный подход с eager-loading или batched query.
  • Проверки выбранных полей, пагинации и лимитов запросов.

Использование «database-fundamentals». Проверь миграцию, которая удаляет колонку после введения заменяющей колонки.

Ожидаемый результат:

  • Чеклист безопасности миграции для поэтапного внедрения.
  • Вопросы по откату и проверке.
  • Предупреждения о копировании данных, backfills и отложенном удалении.

Аудит безопасности

Безопасно

I found no executable behavior in the skill. All static command and reconnaissance alerts are false positives caused by Markdown code fences, inline SQL examples, and educational ORM snippets; no prompt injection or data exfiltration intent was found.

1
Просканировано файлов
224
Проанализировано строк
0
Пункты проверки
0
Ложные срабатывания проигнорированы
Последний завершенный статический и семантический аудит не обнаружил подтвержденных проблем безопасности. Это не доказывает отсутствие побочных эффектов у навыка.
Поделиться и цитировать этот отчет

Делитесь версионным отчетом об оценке, нейтральным значком, встраиваемой карточкой и цитатами. Skillstore публикует доказательства, не решая, безопасен ли этот Skill.

Открыть версионный отчет
Оценка безопасности

Копировать ссылку на отчёт

https://skillstore.io/skills/danielpodolsky-database-fundamentals/audits/8?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report

Значок Markdown

[![Skillstore security assessment](https://skillstore.io/badges/skills/danielpodolsky-database-fundamentals/security.svg)](https://skillstore.io/skills/danielpodolsky-database-fundamentals?utm_source=security_passport_badge)

Значок HTML

<a href="https://skillstore.io/skills/danielpodolsky-database-fundamentals?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/danielpodolsky-database-fundamentals/security.svg" alt="Skillstore security assessment" loading="lazy"></a>

Встраиваемая карточка

<iframe src="https://skillstore.io/embed/skills/danielpodolsky-database-fundamentals.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>
Академические ссылки (APA · BibTeX · CFF)

Цитата APA

DanielPodolsky. (2026). database-fundamentals security audit report (audit version 8) [Author version unspecified]. Skillstore. https://skillstore.io/skills/danielpodolsky-database-fundamentals/audits/8

Цитата BibTeX

@techreport{danielpodolsky-danielpodolsky-database-fundamentals-2026, author = {DanielPodolsky}, title = {database-fundamentals security audit report (audit version 8)}, institution = {Skillstore}, year = {2026}, number = {8}, url = {https://skillstore.io/skills/danielpodolsky-database-fundamentals/audits/8}, note = {Author version unspecified} }

CITATION.cff

cff-version: 1.2.0 message: "If you use this Skill, cite its author and this versioned security audit report." title: "database-fundamentals security audit report (audit version 8)" version: "unspecified" type: report authors: - name: "DanielPodolsky" date-released: "2026-07-06" url: "https://skillstore.io/skills/danielpodolsky-database-fundamentals/audits/8" identifiers: - type: other value: "skillstore:danielpodolsky-database-fundamentals:audit:8" description: "Skillstore immutable audit report identifier"

Оценка Skillstore

Почему такая оценка Достоверность доказательств: Высокий
55
Архитектура
85
Сопровождаемость
87
Контент
71
Сообщество
83
Соответствие спецификации

Что вы можете построить

Проверить план миграции

Проверить, являются ли изменения схемы обратимыми, постепенными, протестированными и безопасными для существующих данных.

Наставлять младшего разработчика

Использовать сфокусированные вопросы, чтобы объяснять компромиссы баз данных, не просто давая готовые ответы.

Провести аудит ORM-паттернов запросов

Найти N+1-доступ, слишком широкий выбор полей, отсутствие пагинации и небезопасное построение raw-запросов.

Попробуйте эти промпты

Проверь основы моей схемы
Проверь эту схему базы данных на primary keys, foreign keys, типы данных, нормализацию и очевидно отсутствующие ограничения.
Проверь это изменение запроса
Проверь это изменение запроса или ORM на N+1-доступ, SELECT *, отсутствие пагинации, параметризацию и потребности в индексах.
Спланируй более безопасную миграцию
Оцени этот план миграции с точки зрения безопасности отката, сохранения данных, постепенного внедрения, покрытия тестами и риска деплоя.
Оцени pull request с большим количеством работы с базой данных
Проверь этот pull request, используя основы баз данных. Приоритизируй корректность, производительность, безопасность миграций и вопросы, которые мне стоит задать автору.

Лучшие практики

  • Предоставляйте схему, цель запроса, ожидаемый объем данных и движок базы данных, когда просите о проверке.
  • Сначала просите указать риски и вопросы ревьюера, а уже затем — финальную рекомендацию.
  • Сочетайте этот навык с реальными планами запросов и метриками продакшена при принятии решений о производительности.

Избегать

  • Не просите его одобрять деструктивные миграции без деталей отката и проверки данных.
  • Не воспринимайте общие советы по индексам как замену измерению реальных планов запросов.
  • Не вставляйте секреты, продакшен-учетные данные или приватные данные клиентов в запросы на проверку.

Часто задаваемые вопросы

Запускает ли этот навык команды базы данных?
Нет. Он предоставляет рекомендации и примеры для проверки. Он не подключается к базам данных и не выполняет запросы самостоятельно.
Может ли он проверять и SQL, и ORM-код?
Да. Рекомендации охватывают паттерны SQL-запросов, использование ORM-моделей, eager loading, выбор полей и пагинацию.
Он предназначен для одного конкретного движка базы данных?
Нет. Он сосредоточен на общих основах реляционных баз данных, поэтому тонкая настройка для конкретного движка все равно требует локальной экспертизы.
Может ли он помочь с дизайном NoSQL?
Он может помочь с общими вопросами моделирования данных, но большинство примеров и проверок ориентированы на реляционные базы данных.
Как использовать его во время code review?
Поделитесь релевантной схемой, планом миграции, целью запроса и ожидаемыми паттернами доступа. Попросите указать риски и вопросы ревьюера.
Заменяет ли он тестирование производительности?
Нет. Используйте его, чтобы выявить вероятные проблемы, а затем проверяйте важные решения с помощью планов запросов, нагрузочных тестов и данных мониторинга.

Сведения для разработчиков

Автор

DanielPodolsky

Лицензия

MIT

Ревизия Skillstore

r1

Примечание о версии

Автор не указал версию.

Ссылка

34f316ba14ef36c7a620fc09f2676d2429997a77

Актуальность поддержки

18.07.2026

Использование

5 загрузок · 251 просмотров

Структура файлов

📄 SKILL.md

Больше от DanielPodolsky

Показать все
📦

frontend-fundamentals

79

Обзор основ фронтенд-компонентов

При фронтенд-ревью часто упускают проблемы архитектуры, состояния, доступности и производительности, пока компоненты не становятся сложными в поддержке. Этот навык проводит Claude, Codex и Claude Code через сфокусированные вопросы чек-листа и паттерны ревью для оценки качества компонентов.

Кодинг и разработка Просмотр
📦

fundamentals-gate

79

Проверка основ кода

Небольшие проблемы с читаемостью замедляют ревью кода и усложняют поддержку. Этот навык проверяет именование, структуру, повторное использование и комментарии, чтобы Claude, Codex или Claude Code могли дать понятный результат: пропуск или рекомендации.

Кодинг и разработка Просмотр
📦

performance-gate

79

Проверка рисков производительности перед релизом

Риски производительности часто проявляются после того, как код уже работает, но до того, как масштаб выявит слабые места. Этот навык помогает Claude, Codex и Claude Code проходить сфокусированные вопросы для проверки производительности.

Кодинг и разработка Просмотр
📦

accessibility-fundamentals

79

Обзор основ доступности React

Интерактивные интерфейсы React часто упускают требования к клавиатурной навигации, подписям и фокусу. Этот навык проводит Claude, Codex и Claude Code через практические проверки WCAG для JSX, форм, навигации и диалогов.

Кодинг и разработка Просмотр
Показать все
📦

sql-queries-tool

79

Генерация SQL-запросов для DBX Studio

от Dbxstudio

Пользователям баз данных нужен надежный SQL, соответствующий типу подключения и схеме. Этот навык помогает Claude, Codex и Claude Code проверять схемы, писать запросы только для чтения и понятно объяснять результаты.

Данные и аналитика Просмотр
📦

supabase-postgres-best-practices

80

Оптимизация производительности Supabase Postgres

от supabase

Медленные запросы и расхождение схемы могут усложнять масштабирование приложений на Postgres. Этот навык дает AI-агентам правила для индексов, RLS, пулов соединений и диагностики с учетом Supabase.

Данные и аналитика Просмотр
📦

database-schema-designer

80

Проектирование схем баз данных для продакшена

от softaworks

Командам нужны схемы, которые сохраняют целостность данных и остаются быстрыми по мере роста продуктов. Этот навык превращает доменные требования в проекты SQL или MongoDB с индексами, ограничениями и рекомендациями по миграциям.

Данные и аналитика Просмотр
📦

sql-query-builder

80

Создание SQL-запросов на основе обычного языка

от zhangchenlai-dev

Написание корректного SQL на основе бизнес-запроса может быть медленным и подверженным ошибкам. Этот навык помогает преобразовывать запросы в SQL, анализировать планы выполнения и предлагать улучшения запросов.

Данные и аналитика Просмотр
📦

data-exploration-tool

79

Исследование схем баз данных в DBX Studio

от Dbxstudio

Командам, работающим с базами данных, часто нужен быстрый обзор таблиц, связей и качества данных перед анализом. Этот навык проводит Claude, Codex или Claude Code через структурированный рабочий процесс профилирования в DBX Studio.

Данные и аналитика Просмотр
📦

sql-optimization-patterns

78

Оптимизируйте SQL-запросы с помощью проверенных паттернов

от wshobson

Медленные SQL-запросы увеличивают задержку приложения, нагрузку на базу данных и стоимость инфраструктуры. Этот skill помогает Claude, Codex и Claude Code разбираться с планами запросов, индексами, соединениями, пагинацией и решениями по обслуживанию.

Данные и аналитика Просмотр