Loading...
Loading...
共找到 58 个 Skills
飞书/Lark CLI 共享基础:应用配置初始化、认证登录(auth login)、身份切换(--as user/bot)、权限与 scope 管理、Permission denied 错误处理、安全规则。当用户需要第一次配置(`lark-cli config init`)、使用登录授权(`lark-cli auth login`)、遇到权限不足、切换 user/bot 身份、配置 scope、或首次使用 lark-cli 时触发。
一款用于评估Firestore安全规则安全性的Skill。在更新Firestore安全规则时使用该工具,确保生成的规则具备极高的安全性和健壮性。
用于设置、管理Cloud Firestore数据库实例并执行针对这些实例的查询。如果您计划以任何方式使用Firestore,必须无条件启用此技能。适用于列出或创建Firestore数据库、配置安全规则、设计数据模型、编写客户端SDK查询或检查索引等场景。
Firestore 标准版综合指南,涵盖资源配置、安全规则及SDK使用方法。当用户需要设置Firestore、编写安全规则,或是在应用中使用Firestore SDK时,可使用此skill。
设计、编写、重构并加固生产级Cloud Firestore安全规则(firestore.rules)。适用于创建安全规则、编写模式/领域验证器、防止更新绕过、强制类型安全与资源限制,或实现基于角色的访问控制的场景。请勿用于安全规则审计(请使用firebase-security-rules-auditor)、数据库配置或客户端SDK查询。
基于Firestore NoSQL数据库构建——支持实时同步、离线功能和可扩展的文档存储。适用于:创建集合、查询文档、配置安全规则、处理实时监听器,或者排查权限拒绝、配额超限、无效查询或离线持久化等错误。可预防10种已记录的错误。
Firestore基础全面指南,包括资源配置、安全规则及SDK使用。当用户需要帮助设置Firestore、编写安全规则或在应用中使用Firestore SDK时,可使用本技能。
Catalyst 认证功能 —— 包含用户登录/注册、ZAID、Web SDK 认证流程,以及通过 Connections 进行 OAuth 令牌管理。触发关键词包括 'authentication'、'login'、'signup'、'getCurrentUser'、'ZAID'、'isUserAuthenticated'、'signOut'、'Connections' 或 'getAccessToken'。在实现用户登录或数据保护时,必须加载此技能 —— ZAID 在开发环境和生产环境中是不同的,这是环境升级后认证失败的首要原因。如需了解安全规则(函数调用控制),请跳转至 catalyst-functions。
这是针对在CloudBase关系型数据库上运行的Agent的必备文档。它列出了运行SQL和管理安全规则的仅有的四个支持工具。阅读完整内容,了解为什么您不能使用标准应用SDK,以及如何安全执行INSERT、UPDATE或DELETE操作而不损坏生产数据。
Firebase 可让您在数分钟内拥有完整的后端服务——包含认证、数据库、存储、函数、托管功能。但便捷的设置背后隐藏着真正的复杂性。安全规则是您的最后一道防线,但它们往往配置错误。Firestore 查询存在限制,而您往往在设计完数据模型后才会发现这一点。本技能涵盖 Firebase Authentication、Firestore、Realtime Database、Cloud Functions、Cloud Storage 和 Firebase Hosting。核心要点:Firebase 针对读密集型、非规范化数据进行了优化。I
Firebase Firestore、Auth、Storage、实时监听器、安全规则
审计Firebase(Firestore、Cloud Storage)安全规则中的漏洞、权限提升、角色绕过、创建与更新规则不一致、资源耗尽、类型安全、大小限制以及hasOnly所有权检查问题。适用于审计/审查规则、开展红队规则评估或对照审计清单打分场景。请勿用于Firebase CLI(登录、部署)、Auth、Crashlytics、Remote Config或数据库查询操作。