Privy
Создание интеграций кошельков и аутентификации Privy
Интеграции кошельков и аутентификации сложно безопасно проектировать для клиентов, серверов и блокчейнов. Этот навык предоставляет Claude, Codex и Claude Code краткие рекомендации по Privy для настройки, создания кошельков, политик, транзакций и вебхуков.
Не устанавливайте этот Skill автоматически.
Каноническая политика требует проверки оператором перед любым действием по установке.
Установить с помощью моего Агента
Скопируйте этот запрос в своего Агента. Он содержит каноническую страницу Skill и манифест.
Review the Skillstore skill "Privy" from https://skillstore.io/skills/internet-court-privy.md and its manifest at https://skillstore.io/api/skills/internet-court-privy/manifest. Verify the artifact. Do not auto-install. Inspect the skill and report your findings, then wait for an operator or manual installation decision.Ваш Агент по-прежнему должен показать план и запросить все подтверждения, требуемые политикой безопасности.
Ресурсы для AI-агентов
Используйте эти ссылки, когда AI-агенту, crawler или script нужен чистый контекст вместо полной страницы.
Протестировать
Использование «Privy». Спланируй настройку Privy для React-приложения со входом по email и встроенными кошельками.
Ожидаемый результат:
- Используйте компонент провайдера Privy в корне приложения.
- Включите вход по email и создание встроенных кошельков в панели управления.
- Дождитесь состояния готовности перед чтением данных пользователя или кошелька.
Использование «Privy». Проверь поток транзакций серверного кошелька.
Ожидаемый результат:
- Подтвердите владельца кошелька и права подписанта перед отправкой транзакций.
- Проверьте решения политик с ожидаемыми получателями, суммами и идентификаторами цепочек.
- Используйте ключи идемпотентности и отслеживайте события вебхуков после отправки.
Использование «Privy». Подготовь чеклист запуска для вебхуков Privy.
Ожидаемый результат:
- Зарегистрируйте конечную точку вебхука в панели управления.
- Проверяйте каждую подпись вебхука перед тем, как доверять данным полезной нагрузки.
- Добавьте повторы, контроль журналирования и оповещения об инцидентах при сбоях обработки.
Аудит безопасности
КритичноThirty-one external-command alerts are Markdown fences or inline code references, not shell backtick execution. Official Privy URLs do not indicate exfiltration. Transaction submission remains critical because it can move cryptocurrency irreversibly without an explicit approval gate.
Подтверждённые проблемы безопасности (3)
Факторы риска
⚙️ Внешние команды (31)
🌐 Доступ к сети (9)
Обнаруженные паттерны
Поделиться и цитировать этот отчет
Делитесь версионным отчетом об оценке, нейтральным значком, встраиваемой карточкой и цитатами. Skillstore публикует доказательства, не решая, безопасен ли этот Skill.
Копировать ссылку на отчёт
https://skillstore.io/skills/internet-court-privy/audits/2?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportЗначок Markdown
[](https://skillstore.io/skills/internet-court-privy?utm_source=security_passport_badge)Значок HTML
<a href="https://skillstore.io/skills/internet-court-privy?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/internet-court-privy/security.svg" alt="Skillstore security assessment" loading="lazy"></a>Встраиваемая карточка
<iframe src="https://skillstore.io/embed/skills/internet-court-privy.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>Академические ссылки (APA · BibTeX · CFF)
Цитата APA
internet-court. (2026). Privy security audit report (audit version 2) [Author version 1.0]. Skillstore. https://skillstore.io/skills/internet-court-privy/audits/2Цитата BibTeX
@techreport{internet-court-internet-court-privy-2026,
author = {internet-court},
title = {Privy security audit report (audit version 2)},
institution = {Skillstore},
year = {2026},
number = {2},
url = {https://skillstore.io/skills/internet-court-privy/audits/2},
note = {Author version 1.0}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "Privy security audit report (audit version 2)"
version: "1.0"
type: report
authors:
- name: "internet-court"
date-released: "2026-07-19"
url: "https://skillstore.io/skills/internet-court-privy/audits/2"
identifiers:
- type: other
value: "skillstore:internet-court-privy:audit:2"
description: "Skillstore immutable audit report identifier"
Оценка Skillstore
Почему такая оценка Достоверность доказательств: СреднийЧто вы можете построить
Проектирование онбординга пользователей
Выберите методы входа, поведение встроенного кошелька и настройку клиента для нового приложения на базе Privy.
Планирование серверных операций с кошельками
Спланируйте создание кошельков, права подписантов, отправку транзакций, проверки политик и обработку вебхуков до реализации бэкенда.
Проверка готовности к запуску
Проверьте секреты, политики, идентификаторы цепочек, числовые единицы, верификацию вебхуков, идемпотентность и обработку лимитов запросов перед релизом.
Попробуйте эти промпты
Объясни, какая модель кошелька Privy подходит для моего потребительского приложения. Сравни встроенные и внешние кошельки для пользователей, которые подписывают собственные транзакции.
Составь чеклист реализации для добавления Privy Auth в React-приложение. Включи проверки готовности, методы входа и безопасную работу с учетными данными.
Проверь мой запланированный поток серверных кошельков для Privy. Выяви риски, связанные с политиками, согласованиями, идемпотентностью, вебхуками и конвертацией единиц до реализации.
Разработай план интеграции Privy для мультичейн-приложения казначейства. Охвати владение, роли подписантов, ограничения политик, мониторинг событий и планирование отката.
Лучшие практики
- Храните App Secret и секреты вебхуков вне исходного кода и клиентских сборок.
- Используйте политики, согласования и ключи идемпотентности для потоков транзакций, перемещающих активы.
- Проверяйте подписи вебхуков и тестируйте идентификаторы цепочек, единицы измерения и обработку лимитов запросов перед запуском.
Избегать
- Жестко заданные секреты в примерах, коммитах или коде, выполняемом в браузере.
- Отправка транзакций до проверки решений политик, единиц измерения и требований к согласованию.
- Доверие к полезным нагрузкам вебхуков без проверки подписи.
Часто задаваемые вопросы
Может ли этот навык создавать кошельки за меня?
Поддерживает ли он Ethereum и Solana?
Может ли он заменить документацию Privy?
Безопасно ли использовать его для производственных решений о хранении активов в кошельках?
Раскрывает ли он секреты?
Какие инструменты могут его использовать?
Сведения для разработчиков
Автор
internet-courtЛицензия
MIT
Версия автора
v1.0
Ревизия Skillstore
r1
Примечание о версии
Заявленная автором версия не соответствует SemVer.
Ссылка
3f6e026a3363e0954ede7bef0cfe88d4475de137
Актуальность поддержки
20.07.2026
Использование
1 загрузок · 0 просмотров
Структура файлов
📄 SKILL.md