shopify-development
Создание приложений, расширений и тем Shopify
Разработка для Shopify охватывает приложения, расширения, API, темы и требования соответствия. Этот навык дает Claude, Codex и Claude Code сфокусированные паттерны для реальной работы с Shopify.
Остановитесь и запросите подтверждение перед установкой.
Проверьте план и получите явное согласие пользователя перед изменением файлов.
Установить с помощью моего Агента
Скопируйте этот запрос в своего Агента. Он содержит каноническую страницу Skill и манифест.
Review the Skillstore skill "shopify-development" from https://skillstore.io/skills/sickn33-shopify-development.md and its manifest at https://skillstore.io/api/skills/sickn33-shopify-development/manifest. Verify the artifact. Stop and obtain explicit user consent before installing or changing files.Ваш Агент по-прежнему должен показать план и запросить все подтверждения, требуемые политикой безопасности.
Ресурсы для AI-агентов
Используйте эти ссылки, когда AI-агенту, crawler или script нужен чистый контекст вместо полной страницы.
Протестировать
Использование «shopify-development». Пользователь спрашивает, как добавить подарочное сообщение в checkout.
Ожидаемый результат:
Навык рекомендует checkout UI extension, определяет target, перечисляет необходимое состояние и описывает поведение обновления атрибутов.
Использование «shopify-development». Пользователь спрашивает, как синхронизировать продукты из Shopify.
Ожидаемый результат:
Навык описывает GraphQL-запросы продуктов, пагинацию, scopes, обработку rate limits и webhook-обновления для измененных продуктов.
Использование «shopify-development». Пользователь спрашивает, как настроить страницу продукта.
Ожидаемый результат:
Навык предлагает изменения Liquid section и snippet, аспекты формы продукта, обработку изображений и шаги предпросмотра темы.
Аудит безопасности
Высокий рискMost static findings are documentation or test false positives from Markdown backticks, Liquid syntax, placeholder URLs, and dummy credentials. The real risks are in optional helper scripts that read local credentials, load parent .env files, write API keys into generated configuration, and send access tokens to a caller-controlled Shopify host.
Подтверждённые проблемы безопасности (15)
Показать все подтверждённые находки (15)
Пункты проверки возможностей (28)
Это реальные локальные возможности, которые могут ожидаться для этого навыка, поэтому они требуют проверки, но не считаются подтверждённым вредоносным поведением.
Факторы риска
⚙️ Внешние команды (56)
🌐 Доступ к сети (28)
🔑 Переменные окружения (56)
Поделиться и цитировать этот отчет
Делитесь версионным отчетом об оценке, нейтральным значком, встраиваемой карточкой и цитатами. Skillstore публикует доказательства, не решая, безопасен ли этот Skill.
Копировать ссылку на отчёт
https://skillstore.io/skills/sickn33-shopify-development/audits/5?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportЗначок Markdown
[](https://skillstore.io/skills/sickn33-shopify-development?utm_source=security_passport_badge)Значок HTML
<a href="https://skillstore.io/skills/sickn33-shopify-development?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/sickn33-shopify-development/security.svg" alt="Skillstore security assessment" loading="lazy"></a>Встраиваемая карточка
<iframe src="https://skillstore.io/embed/skills/sickn33-shopify-development.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>Академические ссылки (APA · BibTeX · CFF)
Цитата APA
sickn33. (2026). shopify-development security audit report (audit version 5) [Author version unspecified]. Skillstore. https://skillstore.io/skills/sickn33-shopify-development/audits/5Цитата BibTeX
@techreport{sickn33-sickn33-shopify-development-2026,
author = {sickn33},
title = {shopify-development security audit report (audit version 5)},
institution = {Skillstore},
year = {2026},
number = {5},
url = {https://skillstore.io/skills/sickn33-shopify-development/audits/5},
note = {Author version unspecified}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "shopify-development security audit report (audit version 5)"
version: "unspecified"
type: report
authors:
- name: "sickn33"
date-released: "2026-07-07"
url: "https://skillstore.io/skills/sickn33-shopify-development/audits/5"
identifiers:
- type: other
value: "skillstore:sickn33-shopify-development:audit:5"
description: "Skillstore immutable audit report identifier"
Оценка Skillstore
Почему такая оценка Достоверность доказательств: СреднийЧто вы можете построить
Планирование встроенного приложения Shopify
Используйте рекомендации по OAuth, scopes, GraphQL, webhook, биллингу и структуре проекта, чтобы спроектировать реализацию приложения.
Создание функций темы витрины
Используйте Liquid, sections, snippets, формы продуктов и паттерны корзины, чтобы настраивать поведение витрины.
Создание Commerce UI Extensions
Используйте примеры checkout, admin, POS, customer account и Function для планирования целевых сценариев для продавцов.
Попробуйте эти промпты
Мне нужно создать функцию Shopify для [goal]. Определи, должно ли это быть приложение, расширение, изменение темы или комбинированный подход.
Спланируй приложение Shopify, которое использует [data or workflow]. Включи scopes, OAuth flow, webhooks, операции GraphQL и шаги развертывания.
Спроектируй расширение Shopify [checkout, admin, POS, or customer account] для [merchant task]. Включи target, потребности в данных, UI flow и API calls.
Проверь мой план реализации Shopify с точки зрения безопасности, лимитов API, webhooks, биллинга, влияния на тему и готовности к app review.
Лучшие практики
- Запрашивайте минимальные Shopify access scopes, необходимые для поддержки функции.
- Проверяйте webhook HMAC signatures и значения OAuth state перед обработкой запросов.
- Проверяйте версии Shopify API и стоимость GraphQL-запросов перед production-развертыванием.
Избегать
- Не прописывайте merchant credentials, access tokens или secrets напрямую в файлах приложения или темы.
- Не реализуйте изменения checkout как код темы, если Shopify требует расширение.
- Не обрабатывайте крупные магазины без пагинации, повторных попыток и обработки rate limits.
Часто задаваемые вопросы
Какую работу с Shopify поддерживает этот навык?
Включает ли он исполняемый код?
Может ли он помочь с рабочими процессами Shopify CLI?
Проверяет ли он учетные данные Shopify?
Готов ли справочный код к production?
Какие AI-инструменты поддерживаются?
Сведения для разработчиков
Автор
sickn33Лицензия
MIT
Ревизия Skillstore
r1
Примечание о версии
Автор не указал версию.
Репозиторий
https://github.com/sickn33/antigravity-awesome-skills/tree/main/skills/shopify-developmentСсылка
9f814fc6a43fd99946f2da5e0df231c65a38bc76
Актуальность поддержки
18.07.2026
Использование
14 загрузок · 192 просмотров
Структура файлов