Навыки relational-database-mcp-cloudbase
📦

relational-database-mcp-cloudbase

v2.23.8 Ревизия содержимого r1 Средний риск ⚙️ Внешние команды🌐 Доступ к сети📁 Доступ к файловой системе

Управление CloudBase MySQL с помощью MCP

Операции с CloudBase MySQL требуют четкого выбора инструментов и проверок безопасности. Этот навык помогает агентам выполнять подготовку через MCP, запросы, изменения схемы и проверки прав доступа.

Поддерживает: Claude Codex Code(CC)
📊 71 Адекватно

Установить с помощью моего Агента

Скопируйте этот запрос в своего Агента. Он содержит каноническую страницу Skill и манифест.

Запрос агента
Review the Skillstore skill "relational-database-mcp-cloudbase" from https://skillstore.io/skills/tencentcloudbase-relational-database-mcp-cloudbase.md and its manifest at https://skillstore.io/api/skills/tencentcloudbase-relational-database-mcp-cloudbase/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.

Ваш Агент по-прежнему должен показать план и запросить все подтверждения, требуемые политикой безопасности.

Ресурсы для AI-агентов

Используйте эти ссылки, когда AI-агенту, crawler или script нужен чистый контекст вместо полной страницы.

Протестировать

Использование «relational-database-mcp-cloudbase». Проверь, может ли CloudBase MySQL принимать запросы.

Ожидаемый результат:

Сообщает, существует ли экземпляр, готово ли состояние жизненного цикла и какая операция будет безопасной следующей.

Использование «relational-database-mcp-cloudbase». Создай таблицу для записей, принадлежащих пользователям.

Ожидаемый результат:

Планирует инициализацию схемы, включает колонку доступа на уровне пользователя и рекомендует проверить права после создания.

Использование «relational-database-mcp-cloudbase». Удали экземпляр MySQL для этой среды.

Ожидаемый результат:

Запрашивает явное подтверждение, проверяет текущий экземпляр, запускает процесс удаления и опрашивает статус задачи.

Аудит безопасности

Средний риск

Most static command, filesystem, and blocker findings are false positives caused by Markdown formatting and static documentation references. The hardcoded remote fallback URLs are a confirmed low-risk network concern, and the remote instruction fallback is a medium supply-chain trust concern.

1
Просканировано файлов
211
Проанализировано строк
4
Пункты проверки
0
Ложные срабатывания проигнорированы

Подтверждённые проблемы безопасности (1)

Средний
Remote Instruction Fallback Expands Trust Boundary
The skill tells agents to use published raw URLs as fallback sources for main and sibling skill instructions. Those instructions are outside the packaged audited artifact and could change after review.
The remote fallback URLs and sibling skill instructions are explicit in SKILL.md. I found no malicious text, but the trust-boundary expansion is real.
Пункты проверки возможностей (4)

Это реальные локальные возможности, которые могут ожидаться для этого навыка, поэтому они требуют проверки, но не считаются подтверждённым вредоносным поведением.

Низкий
Hardcoded URL
- CloudBase main entry: `https://cnb.cool/tencent/cloud/cloudbase/cloudbase-skills/-/git/raw/main/sk
This is a hardcoded remote documentation URL used as a fallback source. It does not exfiltrate data, but it can make agents consume instructions outside the audited package.
Низкий
Hardcoded URL
- Current skill raw source: `https://cnb.cool/tencent/cloud/cloudbase/cloudbase-skills/-/git/raw/mai
This is a hardcoded remote documentation URL used as a fallback source. It does not exfiltrate data, but it can make agents consume instructions outside the audited package.
Низкий
Hardcoded URL
- Web application integration -> `../relational-database-web/SKILL.md` (standalone fallback: `https:
This is a hardcoded remote documentation URL used as a fallback source. It does not exfiltrate data, but it can make agents consume instructions outside the audited package.
Низкий
Hardcoded URL
- Raw HTTP database access -> `../http-api/SKILL.md` (standalone fallback: `https://cnb.cool/tencent
This is a hardcoded remote documentation URL used as a fallback source. It does not exfiltrate data, but it can make agents consume instructions outside the audited package.
Поделиться и цитировать этот отчет

Делитесь версионным отчетом об оценке, нейтральным значком, встраиваемой карточкой и цитатами. Skillstore публикует доказательства, не решая, безопасен ли этот Skill.

Открыть версионный отчет
Оценка безопасности

Копировать ссылку на отчёт

https://skillstore.io/skills/tencentcloudbase-relational-database-mcp-cloudbase/audits/2?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report

Значок Markdown

[![Skillstore security assessment](https://skillstore.io/badges/skills/tencentcloudbase-relational-database-mcp-cloudbase/security.svg)](https://skillstore.io/skills/tencentcloudbase-relational-database-mcp-cloudbase?utm_source=security_passport_badge)

Значок HTML

<a href="https://skillstore.io/skills/tencentcloudbase-relational-database-mcp-cloudbase?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/tencentcloudbase-relational-database-mcp-cloudbase/security.svg" alt="Skillstore security assessment" loading="lazy"></a>

Встраиваемая карточка

<iframe src="https://skillstore.io/embed/skills/tencentcloudbase-relational-database-mcp-cloudbase.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>
Академические ссылки (APA · BibTeX · CFF)

Цитата APA

tencentcloudbase. (2026). relational-database-mcp-cloudbase security audit report (audit version 2) [Author version 2.23.8]. Skillstore. https://skillstore.io/skills/tencentcloudbase-relational-database-mcp-cloudbase/audits/2

Цитата BibTeX

@techreport{tencentcloudbase-tencentcloudbase-relational-database-mcp-cloudbase-2026, author = {tencentcloudbase}, title = {relational-database-mcp-cloudbase security audit report (audit version 2)}, institution = {Skillstore}, year = {2026}, number = {2}, url = {https://skillstore.io/skills/tencentcloudbase-relational-database-mcp-cloudbase/audits/2}, note = {Author version 2.23.8} }

CITATION.cff

cff-version: 1.2.0 message: "If you use this Skill, cite its author and this versioned security audit report." title: "relational-database-mcp-cloudbase security audit report (audit version 2)" version: "2.23.8" type: report authors: - name: "tencentcloudbase" date-released: "2026-07-09" url: "https://skillstore.io/skills/tencentcloudbase-relational-database-mcp-cloudbase/audits/2" identifiers: - type: other value: "skillstore:tencentcloudbase-relational-database-mcp-cloudbase:audit:2" description: "Skillstore immutable audit report identifier"

Оценка Skillstore

Почему такая оценка Достоверность доказательств: Средний
55
Архитектура
100
Сопровождаемость
85
Контент
65
Сообщество
91
Соответствие спецификации

Что вы можете построить

Проверка готовности базы данных

Подтвердить, существует ли CloudBase MySQL и готова ли она до начала любых SQL-работ.

Проверка прав доступа к таблицам

Проверять и обновлять права доступа к SQL-таблицам после создания или изменения схемы.

Выполнение контролируемого SQL-обслуживания

Планировать проверки чтения, целевые записи, инициализацию схемы и валидацию через инструменты MCP.

Попробуйте эти промпты

Проверить статус базы данных
Используй этот навык, чтобы проверить, подготовлена ли CloudBase MySQL и готова ли она к работе. Сообщи статус и следующий безопасный шаг.
Выполнить безопасный запрос на чтение
Используй этот навык, чтобы проверить таблицу с ограниченным запросом только на чтение. Кратко опиши результат и избегай операций записи.
Инициализировать безопасную схему
Используй этот навык, чтобы спланировать инициализацию схемы для CloudBase MySQL. Включи _openid там, где нужен доступ с привязкой к пользователю.
Спланировать разрушительное изменение
Используй этот навык, чтобы спланировать разрушительное действие с базой данных. Подтверди среду, объясни влияние и определи шаги валидации.

Лучшие практики

  • Подтверждайте среду и имена таблиц перед записями, изменениями схемы или удалениями.
  • Выполняйте ограниченные запросы только на чтение перед изменением данных.
  • Проверяйте права доступа к таблицам после создания схемы или обновления прав.

Избегать

  • Использование настройки SDK, когда для задачи управления доступны инструменты MCP.
  • Удаление MySQL без явного подтверждения пользователя и опроса статуса.
  • Создание таблиц с привязкой к пользователю без колонки контроля доступа _openid.

Часто задаваемые вопросы

Выполняет ли этот навык команды базы данных самостоятельно?
Нет. Он предоставляет рекомендации для агентов, у которых уже доступны инструменты CloudBase MCP.
Может ли он создавать код базы данных приложения?
Нет. Он предназначен для управления базой данных через MCP, а не для разработки приложений на основе SDK.
Какие инструменты MCP он описывает?
Он описывает queryMysqlDatabase, manageMysqlDatabase, queryPermissions и managePermissions.
Почему _openid важен?
Колонка _openid поддерживает контроль доступа на уровне отдельных пользователей для таблиц с данными, принадлежащими пользователям.
Что должно происходить перед разрушительными операциями?
Агент должен подтвердить целевую среду, кратко описать влияние и получить явное одобрение пользователя.
Требуется ли ему сетевой доступ?
Упакованное руководство не требует сетевого доступа, но ссылается на удаленную резервную документацию.

Сведения для разработчиков

Автор

tencentcloudbase

Лицензия

MIT

Версия автора

v2.23.8

Ревизия Skillstore

r1

Ссылка

24b2fe42a456262f3fd0fb3df72e12d9ed2c32ec

Актуальность поддержки

18.07.2026

Использование

1 загрузок · 1 просмотров

Структура файлов

📄 SKILL.md

Больше от tencentcloudbase

Показать все
📦

auth-nodejs-cloudbase

82

Создание потоков аутентификации CloudBase Node

Серверная работа с аутентификацией CloudBase может сочетать идентичность вызывающего, поиск пользователя и детали пользовательского входа. Этот skill помогает Node.js-агентам использовать правильные методы SDK и безопасные backend-паттерны.

Безопасность и соответствие требованиям Просмотр
📦

cloudbase-document-database-in-wechat-miniprogram

81

Создание функций базы данных CloudBase для Mini Program

Работа с базой данных Mini Program требует корректных шаблонов SDK и правил безопасности. Этот навык помогает Claude, Codex и Claude Code выполнять задачи с документной базой данных CloudBase.

Кодинг и разработка Просмотр
📦

spec-workflow

80

Планирование сложных изменений кода

Крупные изменения кода часто терпят неудачу, когда область работ, дизайн и критерии приемки сформулированы расплывчато. Этот навык проводит Claude, Codex и Claude Code через требования, дизайн, задачи и поэтапное подтверждение.

Кодинг и разработка Просмотр
Показать все
📦

bilig-workpaper

81

Создание автоматизации таблиц WorkPaper

от proompteng

Агентам часто нужна логика электронных таблиц без управления Excel. Этот навык помогает выстраивать рабочие процессы MCP и TypeScript для формул WorkPaper, правок на основе файлов и локальных отчетов по формулам XLSX.

Данные и аналитика Просмотр
📦

supabase-postgres-best-practices

80

Оптимизация производительности Supabase Postgres

от supabase

Медленные запросы и расхождение схемы могут усложнять масштабирование приложений на Postgres. Этот навык дает AI-агентам правила для индексов, RLS, пулов соединений и диагностики с учетом Supabase.

Данные и аналитика Просмотр
📦

database-schema-designer

80

Проектирование схем баз данных для продакшена

от softaworks

Командам нужны схемы, которые сохраняют целостность данных и остаются быстрыми по мере роста продуктов. Этот навык превращает доменные требования в проекты SQL или MongoDB с индексами, ограничениями и рекомендациями по миграциям.

Данные и аналитика Просмотр
📦

postgres-best-practices

80

Оптимизация запросов и схем Postgres

от sickn33

Медленные запросы и небезопасные паттерны работы с базой данных трудно заметить во время обычного ревью кода. Этот навык дает Claude, Codex и Claude Code структурированные рекомендации по Postgres для индексов, RLS, пулов соединений, транзакций и диагностики.

Данные и аналитика Просмотр
📦

sql-query-builder

80

Создание SQL-запросов на основе обычного языка

от zhangchenlai-dev

Написание корректного SQL на основе бизнес-запроса может быть медленным и подверженным ошибкам. Этот навык помогает преобразовывать запросы в SQL, анализировать планы выполнения и предлагать улучшения запросов.

Данные и аналитика Просмотр