Навыки firebase-data-connect
📦

firebase-data-connect

Ревизия содержимого r1 Средний риск 🌐 Доступ к сети📁 Доступ к файловой системе⚙️ Внешние команды

Создание бэкендов Firebase Data Connect

Проектирование схем Data Connect и настройка SDK могут быть медленными и подверженными ошибкам. Этот навык предоставляет сфокусированные рекомендации по Firebase для моделей, операций, авторизации, развертывания и интеграции с клиентами.

Поддерживает: Claude Codex Code(CC)
⚠️ 50 Плохо

Установить с помощью моего Агента

Скопируйте этот запрос в своего Агента. Он содержит каноническую страницу Skill и манифест.

Запрос агента
Review the Skillstore skill "firebase-data-connect" from https://skillstore.io/skills/firebase-firebase-data-connect.md and its manifest at https://skillstore.io/api/skills/firebase-firebase-data-connect/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.

Ваш Агент по-прежнему должен показать план и запросить все подтверждения, требуемые политикой безопасности.

Ресурсы для AI-агентов

Используйте эти ссылки, когда AI-агенту, crawler или script нужен чистый контекст вместо полной страницы.

Протестировать

Использование «firebase-data-connect». Спроектируйте бэкенд отзывов о фильмах с публичным просмотром фильмов и отзывами, принадлежащими пользователям.

Ожидаемый результат:

План схемы с фильмами, актерами, пользователями, отзывами, связями, публичными запросами чтения, аутентифицированными мутациями отзывов и фильтрами владельца.

Использование «firebase-data-connect». Убедитесь, что пользователи могут редактировать только свои собственные заметки.

Ожидаемый результат:

Проверка авторизации, которая рекомендует доступ на уровне пользователя, фильтры владения, защищенные операции обновления и удаления, а также проверки валидации.

Использование «firebase-data-connect». Настройте генерацию SDK для клиентов web, Android, iOS и Flutter.

Ожидаемый результат:

План connector с выходными каталогами для конкретных платформ, именами пакетов, шагами генерации и примечаниями по инициализации клиента.

Аудит безопасности

Средний риск

Most static findings are false positives from Markdown, GraphQL, YAML, SDK, and emulator examples. The confirmed risk is operational: Firebase CLI commands can generate files or deploy resources, and Admin SDK examples bypass @auth. No evidence of prompt injection, obfuscation, credential exfiltration, or hidden executable code was found.

9
Просканировано файлов
2,531
Проанализировано строк
1
Пункты проверки
0
Ложные срабатывания проигнорированы

Подтверждённые проблемы безопасности (2)

Средний
Operational Firebase CLI Commands
The skill documents Firebase CLI commands for initialization, emulator startup, SDK generation, and production deployment. These are legitimate, but execution can install tools, write files, or change Firebase resources.
Direct command examples are present and include npx, SDK generation, emulator import, and deploy commands. The risk is operational misuse, not hidden malicious behavior.
Средний
Admin SDK Bypasses Authorization Controls
The SDK reference describes Admin SDK operations that bypass Data Connect @auth and includes a query over user email fields. This is legitimate server-side capability but can expose data if copied into broad admin workflows.
The file explicitly states that Admin SDK operations bypass @auth and shows user email selection. This is documented Firebase behavior, so the concern is misuse rather than malicious intent.
Пункты проверки возможностей (1)

Это реальные локальные возможности, которые могут ожидаться для этого навыка, поэтому они требуют проверки, но не считаются подтверждённым вредоносным поведением.

Средний
Ruby/shell backtick execution
```bash
This fenced bash block instructs users to run npx firebase-tools commands, including SDK generation and deployment. The commands are legitimate but can install tools, write files, or change Firebase resources.
Поделиться и цитировать этот отчет

Делитесь версионным отчетом об оценке, нейтральным значком, встраиваемой карточкой и цитатами. Skillstore публикует доказательства, не решая, безопасен ли этот Skill.

Открыть версионный отчет
Оценка безопасности

Копировать ссылку на отчёт

https://skillstore.io/skills/firebase-firebase-data-connect/audits/4?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report

Значок Markdown

[![Skillstore security assessment](https://skillstore.io/badges/skills/firebase-firebase-data-connect/security.svg)](https://skillstore.io/skills/firebase-firebase-data-connect?utm_source=security_passport_badge)

Значок HTML

<a href="https://skillstore.io/skills/firebase-firebase-data-connect?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/firebase-firebase-data-connect/security.svg" alt="Skillstore security assessment" loading="lazy"></a>

Встраиваемая карточка

<iframe src="https://skillstore.io/embed/skills/firebase-firebase-data-connect.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>
Академические ссылки (APA · BibTeX · CFF)

Цитата APA

firebase. (2026). firebase-data-connect security audit report (audit version 4) [Author version unspecified]. Skillstore. https://skillstore.io/skills/firebase-firebase-data-connect/audits/4

Цитата BibTeX

@techreport{firebase-firebase-firebase-data-connect-2026, author = {firebase}, title = {firebase-data-connect security audit report (audit version 4)}, institution = {Skillstore}, year = {2026}, number = {4}, url = {https://skillstore.io/skills/firebase-firebase-data-connect/audits/4}, note = {Author version unspecified} }

CITATION.cff

cff-version: 1.2.0 message: "If you use this Skill, cite its author and this versioned security audit report." title: "firebase-data-connect security audit report (audit version 4)" version: "unspecified" type: report authors: - name: "firebase" date-released: "2026-07-05" url: "https://skillstore.io/skills/firebase-firebase-data-connect/audits/4" identifiers: - type: other value: "skillstore:firebase-firebase-data-connect:audit:4" description: "Skillstore immutable audit report identifier"

Оценка Skillstore

Почему такая оценка Достоверность доказательств: Высокий
55
Архитектура
85
Сопровождаемость
87
Контент
69
Сообщество
83
Соответствие спецификации

Что вы можете построить

Планирование бэкенда Data Connect

Проектирование схем GraphQL на базе PostgreSQL, связей, индексов и значений по умолчанию для приложения Firebase.

Защита доступа к данным приложения

Добавление правил @auth, фильтров владельца, проверок ролей, валидации и шаблонов редактирования данных в операции Data Connect.

Интеграция сгенерированных SDK

Настройка выходных данных connector и вызов сгенерированных операций из Web, Android, iOS, Flutter или Node-сервисов.

Попробуйте эти промпты

Создать базовую схему
Создайте схему Firebase Data Connect для приложения задач с пользователями, задачами, сроками выполнения, статусом и доступом на основе владельца.
Добавить запросы и мутации
Напишите запросы и мутации Data Connect для этой схемы. Включите операции списка, деталей, создания, обновления, удаления и upsert там, где это полезно.
Проверить авторизацию
Проверьте эти операции Data Connect на пробелы в авторизации. Добавьте @auth, фильтры auth.uid, правила @check и редактирование данных там, где необходимо.
Подготовить production-интеграцию
Спланируйте dataconnect.yaml, connector.yaml, выходные данные генерации SDK, workflow эмулятора и чеклист развертывания для мультиплатформенного приложения Firebase.

Лучшие практики

  • Подтверждайте активный проект Firebase перед запуском deploy, генерации SDK или команд эмулятора.
  • Используйте фильтры владельца или выражения ролей в дополнение к широкой авторизации USER для чувствительных записей.
  • Явно задавайте пути вывода сгенерированного SDK и проверяйте изменения файлов перед коммитом сгенерированного кода.

Избегать

  • Не используйте доступ PUBLIC для операций с пользовательскими или чувствительными данными.
  • Не полагайтесь на операции Admin SDK для клиентских workflow, которым нужны проверки пользовательской авторизации.
  • Не развертывайте сгенерированные схемы или операции до проверки индексов, ограничений и влияния миграции.

Часто задаваемые вопросы

Что такое Firebase Data Connect?
Это сервис Firebase для приложений на базе PostgreSQL со схемами GraphQL, сгенерированными операциями и типобезопасными клиентскими SDK.
Запускает ли этот навык команды Firebase автоматически?
Нет. Он предоставляет рекомендации по командам. Пользователи и агенты должны подтверждать контекст проекта перед запуском команд.
Какие клиентские платформы охвачены?
Справочные материалы охватывают шаблоны интеграции Web, Android, iOS, Flutter и Node Admin SDK.
Может ли он помочь с авторизацией?
Да. Он объясняет уровни @auth, выражения CEL, фильтры auth.uid, валидацию @check и использование @redact.
Заменяет ли он документацию Firebase?
Нет. Это сфокусированное руководство по workflow и набор примеров. Команды все равно должны проверять актуальное поведение продуктов Firebase.
Что следует проверить перед развертыванием в production?
Проверьте активный проект, изменения схемы, diff сгенерированного SDK, правила авторизации, индексы и настройки Cloud SQL.

Сведения для разработчиков

Автор

firebase

Лицензия

MIT

Ревизия Skillstore

r1

Примечание о версии

Автор не указал версию.

Ссылка

30c73eac2afe762f6aa9c4553158769369d47351

Актуальность поддержки

20.07.2026

Использование

2 загрузок · 126 просмотров

Структура файлов

Больше от firebase

Показать все
📦

firestore-security-rules-auditor

78

Аудит правил безопасности Firestore

В правилах Firestore часто упускают обходы при обновлении, проверки владельца и пробелы в валидации. Этот навык помогает Claude, Codex или Claude Code провести сфокусированную проверку безопасности.

Безопасность и соответствие требованиям Просмотр
📦

firebase-ai-logic-basics

78

Интеграция Firebase AI Logic в приложения

Добавление функций Gemini в приложения Firebase требует настройки с учетом платформы и защитных мер для production. Этот навык предоставляет сфокусированные рекомендации по Firebase AI Logic для веб-, мобильных и Flutter-проектов.

Кодинг и разработка Просмотр
📦

firebase-security-rules-auditor

77

Аудит правил безопасности Firebase

Правила Firestore могут случайно допустить утечки данных, повышение ролей или небезопасные обновления. Этот навык помогает Claude, Codex и Claude Code проводить сфокусированную проверку пробелов в контроле доступа и валидации.

Безопасность и соответствие требованиям Просмотр
📦

firebase-ai-logic

76

Интеграция Firebase AI Logic

Разработчикам часто нужны возможности Firebase AI без поддержки отдельного бэкенда. Этот навык помогает с настройкой, использованием моделей Gemini, мультимодальными промптами, структурированным выводом и безопасностью в production для веб-приложений.

Кодинг и разработка Просмотр
📦

firebase-firestore-standard

76

Безопасная разработка приложений Firestore Standard

Настройка Firestore может дать сбой, если правила, индексы и использование SDK планируются отдельно. Этот навык помогает Claude, Codex и Claude Code создавать безопасные файлы проекта, проверять шаблоны доступа и сопровождать интеграцию Web SDK.

DevOps и инфраструктура Просмотр
Показать все
📦

opentargets-database

81

Исследование данных Open Targets для разработки лекарственных препаратов

от davila7

Командам, занимающимся разработкой лекарственных препаратов, нужны надежные способы связывать гены, заболевания, доказательные данные и известные препараты. Этот навык помогает Claude, Codex и Claude Code выполнять запросы к Open Targets и интерпретировать доказательные данные.

Данные и аналитика Просмотр
📦

postgresql-optimization

80

Оптимизация производительности PostgreSQL

от sickn33

Медленные системы PostgreSQL требуют структурированного анализа перед внесением изменений. Этот навык помогает с настройкой запросов, планированием индексов, проверкой конфигурации, обслуживанием и мониторингом.

Данные и аналитика Просмотр
📦

api-design-framework

80

Проектируйте API-контракты, готовые к промышленной эксплуатации

от ArieGoldkin

Команды часто проектируют API с несогласованными ресурсами, ошибками и подходами к версионированию. Этот навык предоставляет паттерны, чек-листы и шаблоны для работы с REST, GraphQL, gRPC, OpenAPI и AsyncAPI.

Кодинг и разработка Просмотр