Навыки near-dapp
📦

near-dapp

Ревизия содержимого r1 Безопасно ⚙️ Внешние команды🌐 Доступ к сети

Создавайте NEAR dApps с поддержкой кошелька

Настройка NEAR dApp требует использования шаблонов кошелька, контракта и транзакций в нескольких библиотеках. Этот навык предлагает практические пути настройки для создания заготовок, React-хуков, vanilla JavaScript и распространенных вызовов NEAR.

Поддерживает: Claude Codex Code(CC)
📊 74 Адекватно

Установить с помощью моего Агента

Скопируйте этот запрос в своего Агента. Он содержит каноническую страницу Skill и манифест.

Запрос агента
Review the Skillstore skill "near-dapp" from https://skillstore.io/skills/internet-court-near-dapp.md and its manifest at https://skillstore.io/api/skills/internet-court-near-dapp/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.

Ваш Агент по-прежнему должен показать план и запросить все подтверждения, требуемые политикой безопасности.

Ресурсы для AI-агентов

Используйте эти ссылки, когда AI-агенту, crawler или script нужен чистый контекст вместо полной страницы.

Протестировать

Использование «near-dapp». Добавь вход через NEAR-кошелек в существующее React-приложение.

Ожидаемый результат:

Целенаправленный план реализации, охватывающий проверку пакетов, настройку провайдера, состояние кошелька, элементы управления входом и проверку в testnet.

Использование «near-dapp». Создай новый прототип NEAR с frontend и контрактом.

Ожидаемый результат:

План создания заготовки с выбором фреймворка и контракта, примечаниями по одобрению команд, структурой сгенерированного проекта и дальнейшими шагами проверки.

Использование «near-dapp». Подключи кнопку UI к методу контракта NEAR.

Ожидаемый результат:

Поток транзакции с указанием контракта, метода, аргументов, gas, deposit, шага одобрения в кошельке и ожидаемой обратной связи для пользователя.

Аудит безопасности

Безопасно

The skill contains legitimate installation instructions that execute registry packages and a CDN import that loads third-party executable code. Most external-command findings are false positives caused by Markdown backticks and TypeScript examples. No prompt-injection language or evidence of data exfiltration was found in the reviewed files.

4
Просканировано файлов
642
Проанализировано строк
9
Пункты проверки
0
Ложные срабатывания проигнорированы
Пункты проверки возможностей (9)

Это реальные локальные возможности, которые могут ожидаться для этого навыка, поэтому они требуют проверки, но не считаются подтверждённым вредоносным поведением.

Средний
Ruby/shell backtick execution
```bash
This fenced shell block instructs the agent or user to run npx create-near-app@latest, which downloads and executes a package from the registry.
Средний
Ruby/shell backtick execution
```
This finding covers a fenced shell command that runs npx create-near-app@latest. The command executes code fetched from the package registry.
Средний
Ruby/shell backtick execution
```bash
This fenced shell block instructs the user to run npx create-near-app with installation enabled. It downloads and executes third-party package code.
Средний
Ruby/shell backtick execution
```
This finding covers a fenced shell command that invokes npx with --install. It can execute registry-provided code in the local environment.
Средний
Ruby/shell backtick execution
```bash
This fenced shell block instructs installation of several npm packages. Package installation can execute lifecycle scripts from third-party dependencies.
Средний
Ruby/shell backtick execution
```
This finding covers an npm install command for third-party wallet dependencies. Installation may execute dependency lifecycle scripts.
Средний
Ruby/shell backtick execution
```bash
This fenced shell block instructs installation of a third-party npm package. Package installation can run lifecycle scripts.
Средний
Ruby/shell backtick execution
```
This finding covers an npm install command for a third-party wallet connector. Installation can execute dependency lifecycle scripts.
Низкий
Hardcoded URL
{ "imports": { "@hot-labs/near-connect": "https://esm.sh/@hot-labs/near-connect" } }
The import map loads executable JavaScript from a third-party CDN. This is a supply-chain and availability dependency unless the package URL and version are pinned and trusted.
Поделиться и цитировать этот отчет

Делитесь версионным отчетом об оценке, нейтральным значком, встраиваемой карточкой и цитатами. Skillstore публикует доказательства, не решая, безопасен ли этот Skill.

Открыть версионный отчет
Оценка безопасности

Копировать ссылку на отчёт

https://skillstore.io/skills/internet-court-near-dapp/audits/2?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report

Значок Markdown

[![Skillstore security assessment](https://skillstore.io/badges/skills/internet-court-near-dapp/security.svg)](https://skillstore.io/skills/internet-court-near-dapp?utm_source=security_passport_badge)

Значок HTML

<a href="https://skillstore.io/skills/internet-court-near-dapp?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/internet-court-near-dapp/security.svg" alt="Skillstore security assessment" loading="lazy"></a>

Встраиваемая карточка

<iframe src="https://skillstore.io/embed/skills/internet-court-near-dapp.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>
Академические ссылки (APA · BibTeX · CFF)

Цитата APA

internet-court. (2026). near-dapp security audit report (audit version 2) [Author version unspecified]. Skillstore. https://skillstore.io/skills/internet-court-near-dapp/audits/2

Цитата BibTeX

@techreport{internet-court-internet-court-near-dapp-2026, author = {internet-court}, title = {near-dapp security audit report (audit version 2)}, institution = {Skillstore}, year = {2026}, number = {2}, url = {https://skillstore.io/skills/internet-court-near-dapp/audits/2}, note = {Author version unspecified} }

CITATION.cff

cff-version: 1.2.0 message: "If you use this Skill, cite its author and this versioned security audit report." title: "near-dapp security audit report (audit version 2)" version: "unspecified" type: report authors: - name: "internet-court" date-released: "2026-07-21" url: "https://skillstore.io/skills/internet-court-near-dapp/audits/2" identifiers: - type: other value: "skillstore:internet-court-near-dapp:audit:2" description: "Skillstore immutable audit report identifier"

Оценка Skillstore

Почему такая оценка Достоверность доказательств: Средний
45
Архитектура
85
Сопровождаемость
87
Контент
65
Сообщество
83
Соответствие спецификации

Что вы можете построить

Добавить вход через кошелек в React

Интегрируйте вход в NEAR, выход, состояние аккаунта и вызовы контракта в существующее React-приложение.

Начать прототип NEAR

Создайте новую заготовку dApp с выбранным frontend-фреймворком и языком смарт-контрактов.

Подключить UI к контрактам

Создавайте пользовательские сценарии для вызовов чтения, вызовов записи, депозитов, переводов и подписания транзакций.

Попробуйте эти промпты

Создать стартовый dApp
Создай план стартового NEAR dApp с использованием Vite React и контракта на Rust. Укажи файлы, которые нужно проверить перед запуском команд.
Добавить вход через кошелек в React
Добавь подключение NEAR-кошелька в мое React-приложение с near-connect-hooks. Покажи размещение провайдера, состояние кошелька и поведение кнопки входа.
Создать UI для взаимодействия с контрактом
Спроектируй frontend-сценарий NEAR для чтения состояния контракта и отправки одобренного кошельком вызова функции со значениями gas и deposit.
Спланировать расширенные транзакции кошелька
Спланируй интеграцию NEAR-кошелька без React с использованием NearConnector, WalletConnect, подписания транзакций и подписания сообщений NEP-413.

Лучшие практики

  • Начинайте в testnet и проверяйте имена контрактов, методы, gas и deposits перед использованием в mainnet.
  • Фиксируйте версии пакетов и проверяйте команды установки перед тем, как разрешить агенту их выполнять.
  • Показывайте пользователям понятные сведения о транзакции до одобрения в кошельке.

Избегать

  • Запуск npx latest или команд установки без одобрения пользователя.
  • Жесткое задание настроек mainnet до проверки в testnet.
  • Использование входа через кошелек как авторизации для привилегированных действий приложения.

Часто задаваемые вопросы

Что помогает создавать этот навык?
Он помогает создавать NEAR dApps, используя шаблоны создания проектов, подключения кошелька, вызовов контрактов, переводов и подписания транзакций.
Поддерживает ли он существующие React-приложения?
Да. Он включает путь для добавления NearProvider, useNearWallet, входа, выхода и вспомогательных функций контрактов в React-приложения.
Может ли он поддерживать приложения без React?
Да. Он включает рекомендации по прямому использованию NearConnector для vanilla JavaScript или других frontend-фреймворков.
Развертывает ли он смарт-контракты?
Нет. Он может помочь с созданием заготовки и frontend-процессами, но варианты развертывания необходимо проверить в сгенерированном проекте.
Следует ли запускать команды автоматически?
Нет. Команды npx и npm следует проверить, по возможности зафиксировать их версии и одобрить перед выполнением.
Какие инструменты ИИ могут его использовать?
В отчете указана поддержка Claude, Codex и Claude Code.

Сведения для разработчиков

Автор

internet-court

Лицензия

MIT

Ревизия Skillstore

r1

Примечание о версии

Автор не указал версию.

Ссылка

3f6e026a3363e0954ede7bef0cfe88d4475de137

Актуальность поддержки

25.07.2026

Использование

1 загрузок · 0 просмотров

Структура файлов

Больше от internet-court

Показать все
📦

chaingpt

78

Создание Web3-приложений с ИИ на базе ChainGPT

Разработчикам Web3 нужны понятные рекомендации по API продуктов ChainGPT до начала написания интеграционного кода. Этот навык обобщает информацию об эндпоинтах, SDK, стоимости и шаблонах реализации приложений на базе ChainGPT.

Кодинг и разработка Просмотр
📦

nansen-wallet-profiler

77

Анализ профилей кошельков Nansen

Исследование кошельков требует множества повторяющихся вызовов Nansen CLI для получения данных о балансах, метках, PnL и связях. Этот навык систематизирует такие рабочие процессы для пользователей Claude, Codex и Claude Code.

Данные и аналитика Просмотр
📦

write-contract

77

Создание производственных контрактов GenLayer

Контрактам GenLayer необходимы закрепленные версии раннеров, стабильные правила консенсуса и аккуратная обработка LLM. Этот навык помогает Claude, Codex и Claude Code проектировать и проверять контракты для производственной среды.

Кодинг и разработка Просмотр
Показать все
📦

senior-fullstack

82

Создавайте fullstack-приложения с рекомендациями senior-разработчика

от alirezarezvani

Fullstack-проекты часто требуют согласованной настройки, выбора архитектуры и проверок качества. Этот навык предоставляет скрипты и справочные материалы для работы с React, Next.js, Node.js, GraphQL и PostgreSQL.

Кодинг и разработка Просмотр
📦

vercel-react-view-transitions

82

Реализация React View Transitions

от vercel-labs

Переходы представлений React легко разместить неправильно, что приводит к незаметным или избыточным анимациям. Этот навык помогает выбирать анимации для маршрутов, Suspense, списков и общих элементов.

Кодинг и разработка Просмотр
📦

senior-frontend

81

Создание готовых к промышленной эксплуатации фронтенд-функций

от davila7

Фронтенд-командам нужны согласованные рекомендации по React и Next.js для разных проектов. Этот навык предоставляет справочные рабочие процессы, практики обеспечения качества и вспомогательные скрипты для анализа фронтенда.

Кодинг и разработка Просмотр
📦

nextjs-optimization

80

Оптимизация производительности Next.js

от Atman36

Приложения Next.js могут замедляться из-за больших бандлов, слабого кэширования и неоптимизированных медиа. Этот навык помогает Claude, Codex и Claude Code выполнять целевые улучшения производительности для продакшен-приложений.

Кодинг и разработка Просмотр
📦

vercel-react-best-practices

80

Оптимизация производительности React и Next.js

от vercel-labs

Приложения React и Next.js часто теряют скорость из-за waterfalls, больших бандлов и предотвратимых повторных рендеров. Этот skill дает агентам конкретные правила для более безопасных изменений, ориентированных на производительность.

Кодинг и разработка Просмотр