Навыки prisma-cli
📦

prisma-cli

v7.6.0 Ревизия содержимого r2 Средний риск 🔑 Переменные окружения⚙️ Внешние команды📁 Доступ к файловой системе

Безопасное управление рабочими процессами Prisma CLI

Рабочие процессы Prisma CLI могут влиять на схемы, сгенерированные клиенты и данные базы данных. Этот навык предоставляет рекомендации по командам, границы безопасного использования и справочные материалы для каждой задачи Prisma CLI.

Поддерживает: Claude Codex Code(CC)
📊 70 Адекватно

Установить с помощью моего Агента

Скопируйте этот запрос в своего Агента. Он содержит каноническую страницу Skill и манифест.

Запрос агента
Review the Skillstore skill "prisma-cli" from https://skillstore.io/skills/prisma-prisma-cli.md and its manifest at https://skillstore.io/api/skills/prisma-prisma-cli/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.

Ваш Агент по-прежнему должен показать план и запросить все подтверждения, требуемые политикой безопасности.

Ресурсы для AI-агентов

Используйте эти ссылки, когда AI-агенту, crawler или script нужен чистый контекст вместо полной страницы.

Протестировать

Использование «prisma-cli». Я изменил схему Prisma во время локальной разработки. Что мне делать дальше?

Ожидаемый результат:

  • Сначала проверьте и отформатируйте схему.
  • Выберите migrate dev, если для изменения требуется отслеживаемая миграция.
  • Повторно сгенерируйте Prisma Client после завершения рабочего процесса со схемой.
  • Перед применением изменений убедитесь, что выбранная база данных предназначена для локальной разработки.

Использование «prisma-cli». Можно ли использовать prisma db push в рабочей среде?

Ожидаемый результат:

  • По возможности используйте отслеживаемые миграции для изменений в рабочей среде.
  • db push не создает историю миграций и может привести к потере данных.
  • Проверьте изменения схемы и создайте резервную копию перед любой разрушительной операцией.

Аудит безопасности

Средний риск

The static alerts are false positives caused by Markdown backticks, standard Prisma environment configuration, relative project paths, and schema examples. No prompt injection, credential exfiltration, or hidden executable payload was found. A medium operational risk remains because quick references include destructive database commands without mandatory confirmation or target checks.

19
Просканировано файлов
2,214
Проанализировано строк
0
Пункты проверки
0
Ложные срабатывания проигнорированы

Подтверждённые проблемы безопасности (1)

Средний
Destructive Database Commands Lack Mandatory Safeguards
The quick reference presents raw SQL and database reset commands without requiring target verification, backup confirmation, or explicit user approval.
The cited examples directly execute TRUNCATE, data-loss acceptance, force reset, and migration reset operations. The quick reference does not require an approval gate.

Факторы риска

🔑 Переменные окружения (26)
⚙️ Внешние команды (49)
📁 Доступ к файловой системе (11)
Поделиться и цитировать этот отчет

Делитесь версионным отчетом об оценке, нейтральным значком, встраиваемой карточкой и цитатами. Skillstore публикует доказательства, не решая, безопасен ли этот Skill.

Открыть версионный отчет
Оценка безопасности

Копировать ссылку на отчёт

https://skillstore.io/skills/prisma-prisma-cli/audits/7?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report

Значок Markdown

[![Skillstore security assessment](https://skillstore.io/badges/skills/prisma-prisma-cli/security.svg)](https://skillstore.io/skills/prisma-prisma-cli?utm_source=security_passport_badge)

Значок HTML

<a href="https://skillstore.io/skills/prisma-prisma-cli?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/prisma-prisma-cli/security.svg" alt="Skillstore security assessment" loading="lazy"></a>

Встраиваемая карточка

<iframe src="https://skillstore.io/embed/skills/prisma-prisma-cli.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>
Академические ссылки (APA · BibTeX · CFF)

Цитата APA

prisma. (2026). prisma-cli security audit report (audit version 7) [Author version 7.6.0]. Skillstore. https://skillstore.io/skills/prisma-prisma-cli/audits/7

Цитата BibTeX

@techreport{prisma-prisma-prisma-cli-2026, author = {prisma}, title = {prisma-cli security audit report (audit version 7)}, institution = {Skillstore}, year = {2026}, number = {7}, url = {https://skillstore.io/skills/prisma-prisma-cli/audits/7}, note = {Author version 7.6.0} }

CITATION.cff

cff-version: 1.2.0 message: "If you use this Skill, cite its author and this versioned security audit report." title: "prisma-cli security audit report (audit version 7)" version: "7.6.0" type: report authors: - name: "prisma" date-released: "2026-07-23" url: "https://skillstore.io/skills/prisma-prisma-cli/audits/7" identifiers: - type: other value: "skillstore:prisma-prisma-cli:audit:7" description: "Skillstore immutable audit report identifier"

Оценка Skillstore

Почему такая оценка Достоверность доказательств: Средний
45
Архитектура
100
Сопровождаемость
87
Контент
65
Сообщество
91
Соответствие спецификации

Что вы можете построить

Начало работы над проектом Prisma

Настройте проект, выберите поставщика источника данных и подготовьте файлы конфигурации.

Планирование безопасного изменения схемы

Выберите между миграциями для разработки, развертыванием в рабочей среде и локальным применением схемы через push.

Эксплуатация автоматизированных миграций

Следуйте рекомендациям по миграциям в рабочей среде и защищайте учетные данные базы данных в рабочих процессах CI.

Попробуйте эти промпты

Инициализация проекта
Помоги мне инициализировать проект Prisma для PostgreSQL. Перечисли создаваемые файлы и переменные окружения, которые необходимо настроить.
Генерация клиента
Моя схема Prisma изменилась. Объясни, как проверить ее и повторно сгенерировать Prisma Client без изменения данных базы данных.
Выбор рабочего процесса для схемы
Сравни prisma db push и prisma migrate dev для локального изменения в среде разработки. Учти риски потери данных и аспекты совместной работы.
Подготовка развертывания в рабочей среде
Создай контрольный список для выполнения prisma migrate deploy в CI в рабочей среде. Включи обработку секретов, резервное копирование, проверку миграций и планирование отката.

Лучшие практики

  • Проверяйте URL-адрес базы данных и окружение перед каждой командой, изменяющей состояние.
  • Используйте отслеживаемые миграции и проверенные этапы развертывания CI для рабочих баз данных.
  • Выполняйте проверку и повторно генерируйте Prisma Client после соответствующих изменений схемы.

Избегать

  • Не выполняйте команды reset, force-reset или accept-data-loss для непроверенной базы данных.
  • Не добавляйте файлы .env или учетные данные базы данных в систему контроля версий.
  • Не используйте db push вместо проверенной истории миграций рабочей среды.

Часто задаваемые вопросы

Выполняет ли этот навык команды Prisma?
Нет. Он предоставляет только рекомендации по командам и справочные материалы.
Когда следует использовать prisma migrate dev?
Используйте ее во время разработки, когда необходимо создать отслеживаемую миграцию на основе изменений схемы.
Когда следует использовать prisma migrate deploy?
Используйте ее в автоматизации рабочей среды для применения ожидающих проверенных миграций.
Безопасно ли использовать prisma db push в рабочей среде?
Обычно она лучше подходит для прототипирования или локальной разработки, поскольку не создает историю миграций.
Как следует обращаться с DATABASE_URL?
Храните ее в локальных файлах окружения или в диспетчере секретов развертывания и никогда не добавляйте секреты в систему контроля версий.
Включает ли это развертывание Prisma Compute?
Нет. Используйте отдельный навык prisma-compute для рабочих процессов развертывания Prisma Compute.

Сведения для разработчиков

Автор

prisma

Лицензия

MIT

Версия автора

v7.6.0

Ревизия Skillstore

r2

Ссылка

ebdfe608f5de2b66ff37ab4af12af8ac4f5e8006

Актуальность поддержки

26.07.2026

Использование

0 загрузок · 0 просмотров

Структура файлов

Больше от prisma

Показать все
📦

prisma-database-setup

78

Настройка Prisma с любым поставщиком базы данных

При настройке Prisma для новой базы данных приходится учитывать конфигурацию источника данных, адаптеры драйверов и строки подключения, которые различаются в зависимости от поставщика. Этот навык предоставляет Claude пошаговые инструкции для конкретных поставщиков, чтобы он мог с первого раза правильно настроить Postgr

Кодинг и разработка Просмотр
📦

prisma-mongodb-upgrade

78

Спланируйте обновление Prisma MongoDB

Проекты Prisma MongoDB не могут перейти на Prisma ORM v7, поскольку в ней отсутствует коннектор MongoDB. Этот навык помогает командам оценить препятствия, обеспечить безопасность при использовании v6 или спланировать поэтапную оценку Prisma Next.

Кодинг и разработка Просмотр
Показать все
📦

prisma-expert

78

Улучшение рабочих процессов Prisma с базами данных

от sickn33

Проекты Prisma могут давать сбои из-за расхождения схемы, медленных запросов и небезопасных рабочих процессов миграции. Этот навык помогает Claude, Codex и Claude Code выполнять диагностику и исправления, специфичные для Prisma.

Кодинг и разработка Просмотр
📦

building-agents

85

Создавайте агентов Claude Code

от C0ntr0lledCha0s

Создание надежных ИИ-агентов требует четких схем, безопасных инструментов и повторяемых этапов проверки. Этот навык помогает проектировать, проверять, мигрировать и поддерживать агентов для рабочих процессов Claude Code.

Кодинг и разработка Просмотр
📦

code-reviewer

83

Ревью кода со структурированными проверками качества

от alirezarezvani

При ревью кода можно упустить проблемы качества, безопасности и сопровождаемости. Этот навык помогает проводить структурированные ревью с помощью скриптов, чеклистов и генерации отчетов.

Кодинг и разработка Просмотр