Навыки near-smart-contracts
📦

near-smart-contracts

v1.0.0 Ревизия содержимого r1 Критично 🌐 Доступ к сети⚙️ Внешние команды🔑 Переменные окружения

Безопасная разработка смарт-контрактов NEAR

Разработка контрактов NEAR требует точного применения шаблонов Rust для работы с хранилищем, вызовами, миграциями, тестированием и безопасностью. Этот навык предоставляет Codex, Claude и Claude Code практические рекомендации по NEAR SDK для разработки и проверки контрактов.

Поддерживает: Claude Codex Code(CC)
⚠️ 38 Плохо

Установить с помощью моего Агента

Скопируйте этот запрос в своего Агента. Он содержит каноническую страницу Skill и манифест.

Запрос агента
Review the Skillstore skill "near-smart-contracts" from https://skillstore.io/skills/internet-court-near-smart-contracts.md and its manifest at https://skillstore.io/api/skills/internet-court-near-smart-contracts/manifest. Verify the artifact. Do not auto-install. Inspect the skill and report your findings, then wait for an operator or manual installation decision.

Ваш Агент по-прежнему должен показать план и запросить все подтверждения, требуемые политикой безопасности.

Ресурсы для AI-агентов

Используйте эти ссылки, когда AI-агенту, crawler или script нужен чистый контекст вместо полной страницы.

Протестировать

Использование «near-smart-contracts». Проверь платный метод, который записывает пользовательские данные.

Ожидаемый результат:

  • Требуется проверка предшествующей учетной записи перед записью.
  • Вычислить объем используемого хранилища до и после записи.
  • Потребовать достаточный прикрепленный депозит и вернуть излишек NEAR.
  • Протестировать случаи с недостаточным депозитом и неавторизованным вызывающим.

Использование «near-smart-contracts». Спланируй обновление контракта с новым полем состояния.

Ожидаемый результат:

  • Определить структуру старого состояния до развертывания.
  • Добавить приватную точку входа миграции для нового состояния.
  • Развернуть код и вызвать миграцию в рамках одного контролируемого процесса.
  • Использовать управление или подтверждение multisig для обновлений рабочей среды.

Использование «near-smart-contracts». Спроектируй процесс подписания MPC для Ethereum.

Ожидаемый результат:

  • Получить внешний адрес до его пополнения.
  • Сформировать неподписанную транзакцию вне блокчейна или в логике контракта.
  • Запросить подпись MPC с достаточным количеством газа и обратным вызовом.
  • Завершить формирование и передать подписанную транзакцию в сеть вне блокчейна.

Аудит безопасности

Критично

Most static findings are false positives caused by Markdown formatting, educational code examples, and NEAR-specific terminology. Three installation commands download and execute unpinned remote scripts or installers, which presents a critical supply-chain execution risk. The skill contains no evidence of prompt injection or credential exfiltration.

10
Просканировано файлов
2,297
Проанализировано строк
0
Пункты проверки
0
Ложные срабатывания проигнорированы

Подтверждённые проблемы безопасности (3)

Критично
Pipe to shell pattern
curl --proto '=https' --tlsv1.2 -sSf https://sh.rustup.rs | sh
This command downloads a remote installer or script and immediately executes it with sh. The URLs use moving latest-release content and no checksum or signature verification is shown, creating a supply-chain execution risk.
Критично
Pipe to shell pattern
curl --proto '=https' --tlsv1.2 -LsSf https://github.com/near/cargo-near/releases/latest/download/ca
This command downloads a remote installer or script and immediately executes it with sh. The URLs use moving latest-release content and no checksum or signature verification is shown, creating a supply-chain execution risk.
Критично
Pipe to shell pattern
curl --proto '=https' --tlsv1.2 -LsSf https://github.com/near/near-cli-rs/releases/latest/download/n
This command downloads a remote installer or script and immediately executes it with sh. The URLs use moving latest-release content and no checksum or signature verification is shown, creating a supply-chain execution risk.

Факторы риска

🌐 Доступ к сети (32)
⚙️ Внешние команды (50)
🔑 Переменные окружения (9)

Обнаруженные паттерны

Pipe to shell pattern×3
Поделиться и цитировать этот отчет

Делитесь версионным отчетом об оценке, нейтральным значком, встраиваемой карточкой и цитатами. Skillstore публикует доказательства, не решая, безопасен ли этот Skill.

Открыть версионный отчет
Оценка безопасности

Копировать ссылку на отчёт

https://skillstore.io/skills/internet-court-near-smart-contracts/audits/2?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report

Значок Markdown

[![Skillstore security assessment](https://skillstore.io/badges/skills/internet-court-near-smart-contracts/security.svg)](https://skillstore.io/skills/internet-court-near-smart-contracts?utm_source=security_passport_badge)

Значок HTML

<a href="https://skillstore.io/skills/internet-court-near-smart-contracts?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/internet-court-near-smart-contracts/security.svg" alt="Skillstore security assessment" loading="lazy"></a>

Встраиваемая карточка

<iframe src="https://skillstore.io/embed/skills/internet-court-near-smart-contracts.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>
Академические ссылки (APA · BibTeX · CFF)

Цитата APA

internet-court. (2026). near-smart-contracts security audit report (audit version 2) [Author version 1.0.0]. Skillstore. https://skillstore.io/skills/internet-court-near-smart-contracts/audits/2

Цитата BibTeX

@techreport{internet-court-internet-court-near-smart-contracts-2026, author = {internet-court}, title = {near-smart-contracts security audit report (audit version 2)}, institution = {Skillstore}, year = {2026}, number = {2}, url = {https://skillstore.io/skills/internet-court-near-smart-contracts/audits/2}, note = {Author version 1.0.0} }

CITATION.cff

cff-version: 1.2.0 message: "If you use this Skill, cite its author and this versioned security audit report." title: "near-smart-contracts security audit report (audit version 2)" version: "1.0.0" type: report authors: - name: "internet-court" date-released: "2026-07-21" url: "https://skillstore.io/skills/internet-court-near-smart-contracts/audits/2" identifiers: - type: other value: "skillstore:internet-court-near-smart-contracts:audit:2" description: "Skillstore immutable audit report identifier"

Оценка Skillstore

Почему такая оценка Достоверность доказательств: Средний
55
Архитектура
100
Сопровождаемость
87
Контент
65
Сообщество
83
Соответствие спецификации

Что вы можете построить

Создание контракта NEAR

Разработчик использует навык, чтобы определить структуру контрактов, выбрать макросы SDK и добавить проверки хранилища до начала реализации.

Проверка межконтрактного взаимодействия

Инженер проверяет цепочки промисов, обратные вызовы, распределение газа и планы миграции перед развертыванием обновления.

Планирование интеграционных тестов

Тестировщик проектирует сценарии near-sandbox для развертывания, вызовов, балансов, обратных вызовов, сбоев и поведения, зависящего от времени.

Попробуйте эти промпты

Создание структуры контракта
Используй навык near-smart-contracts, чтобы составить структуру контракта NEAR на Rust для [purpose]. Включи состояние, инициализацию, проверки хранилища и тесты.
Проверка безопасности хранилища
Используй навык near-smart-contracts, чтобы проверить этот процесс обновления хранилища: [describe flow]. Выяви отсутствующие депозиты, возвраты средств и проверки доступа.
Проектирование межконтрактных вызовов
Используй навык near-smart-contracts, чтобы спроектировать цепочку промисов между [contract A] и [contract B]. Включи газ, обратные вызовы и обработку сбоев.
Планирование миграции и подписания
Используй навык near-smart-contracts, чтобы спланировать миграцию из [old state] в [new state], а затем добавить подписание MPC для [target chain].

Лучшие практики

  • Использовать шаблоны cargo-near, а затем проверять сгенерированные настройки перед добавлением бизнес-логики.
  • Обновлять состояние только после проверки результатов промисов в приватных обратных вызовах.
  • Рассматривать приватные ключи и учетные данные подписанта как секреты вне блокчейна с явно определенными правилами обработки.

Избегать

  • Передача удаленных установщиков напрямую в оболочку без проверки.
  • Развертывание измененных структур состояния без метода миграции и плана отката.
  • Использование незащищенных методов resume или обратного вызова для внешних данных.

Часто задаваемые вопросы

Этот навык автоматически пишет код?
Он предоставляет рекомендации и примеры. Пользователь или агент по-прежнему самостоятельно выбирает изменения и запускает проверки.
На какую версию NEAR SDK он ориентирован?
Он ориентирован на шаблоны near-sdk-rs v5.x, включая новый синтаксис макросов near.
Может ли он помочь с проверкой безопасности?
Да. Он указывает на распространенные риски NEAR, но не заменяет независимую проверку безопасности.
Поддерживает ли он цепочечные подписи?
Да. Он объясняет процессы подписания MPC, формирование полезной нагрузки, обратные вызовы и завершение транзакций вне блокчейна.
Может ли он выполнять развертывание в mainnet?
Нет. Он документирует команды развертывания, но выбор учетной записи, подписание и сетевые действия требуют контроля пользователя.
Почему руководство по установке помечено предупреждением?
Навык содержит примеры передачи установщиков в оболочку через канал. Пользователям Marketplace следует проверять установщики перед их запуском.

Сведения для разработчиков

Автор

internet-court

Лицензия

MIT

Версия автора

v1.0.0

Ревизия Skillstore

r1

Ссылка

3f6e026a3363e0954ede7bef0cfe88d4475de137

Актуальность поддержки

21.07.2026

Использование

1 загрузок · 0 просмотров

Больше от internet-court

Показать все
📦

chaingpt

78

Создание Web3-приложений с ИИ на базе ChainGPT

Разработчикам Web3 нужны понятные рекомендации по API продуктов ChainGPT до начала написания интеграционного кода. Этот навык обобщает информацию об эндпоинтах, SDK, стоимости и шаблонах реализации приложений на базе ChainGPT.

Кодинг и разработка Просмотр
📦

nansen-wallet-profiler

77

Анализ профилей кошельков Nansen

Исследование кошельков требует множества повторяющихся вызовов Nansen CLI для получения данных о балансах, метках, PnL и связях. Этот навык систематизирует такие рабочие процессы для пользователей Claude, Codex и Claude Code.

Данные и аналитика Просмотр
📦

write-contract

77

Создание производственных контрактов GenLayer

Контрактам GenLayer необходимы закрепленные версии раннеров, стабильные правила консенсуса и аккуратная обработка LLM. Этот навык помогает Claude, Codex и Claude Code проектировать и проверять контракты для производственной среды.

Кодинг и разработка Просмотр
Показать все
📦

senior-backend

82

Создавайте надежные бэкенд API

от alirezarezvani

Бэкенд-проекты часто требуют согласованного планирования API, баз данных, безопасности и развертывания. Этот навык дает Claude, Codex и Claude Code структурированные рекомендации по бэкенду с простыми вспомогательными скриптами и справочными материалами.

Кодинг и разработка Просмотр
📦

let-chains-advisor

81

Упрощение потока управления Rust If-Let

от EmilLindfors

Вложенное сопоставление с образцом может скрывать основной путь принятия решений в коде Rust. Этот навык помогает Claude, Codex и Claude Code предлагать цепочки let для более понятного потока управления Rust 2024.

Кодинг и разработка Просмотр
📦

mock-strategy-guide

81

Создание Rust-моков для тестов с помощью паттернов трейтов

от EmilLindfors

Тесты Rust часто становятся медленными или хрупкими, когда зависят от баз данных, HTTP-сервисов или реальной инфраструктуры. Этот навык помогает Claude, Codex и Claude Code проектировать моки на основе трейтов, управляемые сбои и вспомогательные функции для фикстур.

Кодинг и разработка Просмотр
📦

enact-hello-rust

81

Создание инструментов приветствия на Rust

от EnactProtocol

Разработчикам нужен небольшой, предсказуемый пример передачи входных данных в навык командной строки на Rust. Этот навык компилирует и запускает инструмент приветствия, используя параметр имени.

Кодинг и разработка Просмотр