Навыки cloud-functions
📦

cloud-functions

v2.23.8 Ревизия содержимого r1 Безопасно ⚡ Содержит скрипты🌐 Доступ к сети🔑 Переменные окружения📁 Доступ к файловой системе⚙️ Внешние команды

Безопасное создание CloudBase Functions

CloudBase functions используют разные модели среды выполнения, правила упаковки и шаги настройки разрешений. Этот навык проводит агентов через рабочие процессы Event, HTTP и Custom Image.

Поддерживает: Claude Codex Code(CC)
🥉 78 Бронза

Установить с помощью моего Агента

Скопируйте этот запрос в своего Агента. Он содержит каноническую страницу Skill и манифест.

Запрос агента
Review the Skillstore skill "cloud-functions" from https://skillstore.io/skills/tencentcloudbase-cloud-functions.md and its manifest at https://skillstore.io/api/skills/tencentcloudbase-cloud-functions/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.

Ваш Агент по-прежнему должен показать план и запросить все подтверждения, требуемые политикой безопасности.

Ресурсы для AI-агентов

Используйте эти ссылки, когда AI-агенту, crawler или script нужен чистый контекст вместо полной страницы.

Протестировать

Использование «cloud-functions». Мне нужен endpoint для отправки формы из веб-приложения.

Ожидаемый результат:

  • Рекомендуемый путь: HTTP Function, потому что нагрузка обращена к браузеру.
  • Ответ должен включать проверки метода, CORS-заголовки, разбор тела запроса и явные коды состояния.
  • При развертывании сначала нужно создать функцию, а затем настраивать разрешения только если требуется публичный доступ.

Использование «cloud-functions». Логи моей функции показывают ошибки авторизации после развертывания.

Ожидаемый результат:

  • Сначала проверьте конфигурацию разрешений функции, прежде чем менять код.
  • Если endpoint должен быть публичным, намеренно обновите правило безопасности функции.
  • Затем проверьте путь gateway и повторите внешний запрос.

Использование «cloud-functions». Мне нужны системные библиотеки внутри среды выполнения моей функции.

Ожидаемый результат:

  • Используйте Custom Image HTTP Function, если она остается управляемой запросами и слушает порт 9000.
  • Используйте CloudRun вместо этого, когда сервис должен быть долгоживущим или использовать более широкое поведение контейнера.
  • Сделайте тег образа уникальным и согласуйте регионы registry, сборки и функции.

Аудит безопасности

Безопасно

The static findings are false positives from Markdown documentation, CloudBase endpoint examples, and runtime skeletons. I found no prompt injection, secret exfiltration, unauthorized command execution, or malicious intent in the reviewed files.

7
Просканировано файлов
1,354
Проанализировано строк
0
Пункты проверки
0
Ложные срабатывания проигнорированы

Факторы риска

⚡ Содержит скрипты (8)
🌐 Доступ к сети (18)
🔑 Переменные окружения (8)
📁 Доступ к файловой системе (6)
⚙️ Внешние команды (50)
Последний завершенный статический и семантический аудит не обнаружил подтвержденных проблем безопасности. Это не доказывает отсутствие побочных эффектов у навыка.
Поделиться и цитировать этот отчет

Делитесь версионным отчетом об оценке, нейтральным значком, встраиваемой карточкой и цитатами. Skillstore публикует доказательства, не решая, безопасен ли этот Skill.

Открыть версионный отчет
Оценка безопасности

Копировать ссылку на отчёт

https://skillstore.io/skills/tencentcloudbase-cloud-functions/audits/2?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report

Значок Markdown

[![Skillstore security assessment](https://skillstore.io/badges/skills/tencentcloudbase-cloud-functions/security.svg)](https://skillstore.io/skills/tencentcloudbase-cloud-functions?utm_source=security_passport_badge)

Значок HTML

<a href="https://skillstore.io/skills/tencentcloudbase-cloud-functions?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/tencentcloudbase-cloud-functions/security.svg" alt="Skillstore security assessment" loading="lazy"></a>

Встраиваемая карточка

<iframe src="https://skillstore.io/embed/skills/tencentcloudbase-cloud-functions.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>
Академические ссылки (APA · BibTeX · CFF)

Цитата APA

tencentcloudbase. (2026). cloud-functions security audit report (audit version 2) [Author version 2.23.8]. Skillstore. https://skillstore.io/skills/tencentcloudbase-cloud-functions/audits/2

Цитата BibTeX

@techreport{tencentcloudbase-tencentcloudbase-cloud-functions-2026, author = {tencentcloudbase}, title = {cloud-functions security audit report (audit version 2)}, institution = {Skillstore}, year = {2026}, number = {2}, url = {https://skillstore.io/skills/tencentcloudbase-cloud-functions/audits/2}, note = {Author version 2.23.8} }

CITATION.cff

cff-version: 1.2.0 message: "If you use this Skill, cite its author and this versioned security audit report." title: "cloud-functions security audit report (audit version 2)" version: "2.23.8" type: report authors: - name: "tencentcloudbase" date-released: "2026-07-09" url: "https://skillstore.io/skills/tencentcloudbase-cloud-functions/audits/2" identifiers: - type: other value: "skillstore:tencentcloudbase-cloud-functions:audit:2" description: "Skillstore immutable audit report identifier"

Оценка Skillstore

Почему такая оценка Достоверность доказательств: Средний
45
Архитектура
100
Сопровождаемость
87
Контент
65
Сообщество
91
Соответствие спецификации

Что вы можете построить

Создать бессерверный backend

Выберите правильный тип функции CloudBase и создайте структуру среды выполнения, готовую к развертыванию.

Опубликовать Browser API

Создайте HTTP Function с маршрутизацией, CORS, проверками разрешений и шагами публикации через gateway.

Отладить операции функций

Проверяйте логи, безопасно обновляйте переменные окружения и переводите устаревшие имена инструментов CloudBase.

Попробуйте эти промпты

Выбрать тип функции
Определи, должна ли моя задача CloudBase использовать Event Function, HTTP Function, Custom Image HTTP Function или CloudRun. Объясни причину.
Создать HTTP Function
Создай CloudBase HTTP Function для небольшого JSON API. Включи маршрутизацию, обработку CORS, рекомендации по scf_bootstrap и шаги развертывания.
Обновить конфигурацию функции
Обнови переменные окружения моей функции CloudBase без потери существующих значений. Покажи безопасный рабочий процесс чтения, объединения и обновления.
Спланировать развертывание Custom Image
Спланируй развертывание Custom Image HTTP Function от упаковки исходного кода через сборку CloudApp, тегирование образа TCR, развертывание SCF и проверку.

Лучшие практики

  • Выберите модель среды выполнения CloudBase перед написанием кода или конфигурации развертывания.
  • Используйте MCP-инструменты для функций и gateway перед fallback-вызовами raw Cloud API.
  • Читайте текущую конфигурацию перед объединением изменений переменных окружения.

Избегать

  • Не смешивайте обработчики Event Function с серверным кодом HTTP Function.
  • Не открывайте функции публично до подтверждения предполагаемой модели разрешений.
  • Не угадывайте действия или payload raw Cloud API по памяти.

Часто задаваемые вопросы

Когда следует использовать Event Function?
Используйте Event Function для SDK-вызовов, таймеров и событийных рабочих процессов, которым не нужен веб-сервер.
Когда следует использовать HTTP Function?
Используйте HTTP Function для REST API, браузерных endpoints, SSE или WebSocket-нагрузок, которые слушают порт 9000.
Развертывает ли этот навык код самостоятельно?
Нет. Он дает рекомендации по рабочему процессу и ожидает доступные MCP-инструменты или одобренные Cloud API-инструменты для развертывания.
Охватывает ли он функции на базе container image?
Да. Он объясняет Custom Image HTTP Functions, которые развертываются через TCR и при этом работают как SCF-функции, управляемые запросами.
Как он обрабатывает публичный доступ?
Он отделяет настройку gateway от разрешений функции и указывает агентам изменять правила безопасности намеренно.
Может ли он помочь с логами и конфигурацией?
Да. Он охватывает запросы логов функций, объединение переменных окружения, триггеры, примечания по VPC и перевод устаревших инструментов.

Сведения для разработчиков

Автор

tencentcloudbase

Лицензия

MIT

Версия автора

v2.23.8

Ревизия Skillstore

r1

Ссылка

24b2fe42a456262f3fd0fb3df72e12d9ed2c32ec

Актуальность поддержки

18.07.2026

Использование

1 загрузок · 0 просмотров

Больше от tencentcloudbase

Показать все
📦

auth-nodejs-cloudbase

82

Создание потоков аутентификации CloudBase Node

Серверная работа с аутентификацией CloudBase может сочетать идентичность вызывающего, поиск пользователя и детали пользовательского входа. Этот skill помогает Node.js-агентам использовать правильные методы SDK и безопасные backend-паттерны.

Безопасность и соответствие требованиям Просмотр
📦

cloudbase-document-database-in-wechat-miniprogram

81

Создание функций базы данных CloudBase для Mini Program

Работа с базой данных Mini Program требует корректных шаблонов SDK и правил безопасности. Этот навык помогает Claude, Codex и Claude Code выполнять задачи с документной базой данных CloudBase.

Кодинг и разработка Просмотр
📦

spec-workflow

80

Планирование сложных изменений кода

Крупные изменения кода часто терпят неудачу, когда область работ, дизайн и критерии приемки сформулированы расплывчато. Этот навык проводит Claude, Codex и Claude Code через требования, дизайн, задачи и поэтапное подтверждение.

Кодинг и разработка Просмотр
Показать все
📦

vercel-deployment

78

Развертывание приложений Next.js на Vercel

от sickn33

Развертывания на Vercel могут завершаться ошибками, потому что настройки окружения, среды выполнения и поведение сборки различаются на разных этапах. Этот навык помогает Claude, Codex и Claude Code принимать практические решения по развертыванию Next.js.

DevOps и инфраструктура Просмотр
📦

senior-devops

81

Автоматизация DevOps-конвейеров и развертываний

от alirezarezvani

Работа DevOps часто требует повторяемых шаблонов для конвейеров, инфраструктуры и развертываний. Этот навык предоставляет скрипты и справочные руководства для CI/CD, IaC, развертывания и операционного ревью.

DevOps и инфраструктура Просмотр
📦

lambda-optimization-advisor

80

Оптимизация функций AWS Lambda на Rust

от EmilLindfors

Функции Lambda на Rust могут приводить к лишним затратам из-за медленного I/O, холодных стартов и неудачных настроек памяти. Этот навык проверяет обработчики и параметры развертывания, а затем предлагает конкретные улучшения производительности и стоимости.

DevOps и инфраструктура Просмотр
📦

cold-start-optimizer

80

Оптимизация холодных запусков Rust Lambda

от EmilLindfors

Функции Rust Lambda могут иметь медленные первые ответы, если бинарные файлы большие или инициализация тяжелая. Этот навык помогает Claude, Codex и Claude Code применять конкретные оптимизации для настроек сборки, зависимостей и развертывания.

DevOps и инфраструктура Просмотр
📦

k8s-manifest-generator

79

Безопасная генерация манифестов Kubernetes

от sickn33

Манифесты Kubernetes легко настроить неправильно, когда команды пишут их по памяти. Этот навык превращает требования в структурированные рекомендации по YAML с учетом безопасности, probes, ресурсов и шаблонов Service.

DevOps и инфраструктура Просмотр