Skill oficial para integrar Firebase AI Logic (Gemini API) en apps. Cubre configuración, inferencia multimodal, salida estructurada y seguridad.
- Costo de contexto al activarse
- 2.3k tok
- Tamaño del paquete
- 5 archivos
- Última actualización
- hace 7 días
Audita reglas de seguridad de Firebase (Firestore, Cloud Storage): vulnerabilidades, escalada de privilegios, bypasses de roles, inconsistencias create/update y falta de comprobaciones hasOnly() de ownership.
en todo el repo
0–100, la ruta de este skill
último commit aquí
últimos 90 días
109 tok en reposo
4 KB
Funciona con cualquier agente que lea SKILL.md
npx -y skills add firebase/agent-skills --skill firebase-security-rules-auditor --agent claude-codeSe instala solo en este repositorio.
Di cualquiera de estas frases y el agente debería cargar este skill.
This skill acts as an auditor for Firebase Security Rules, evaluating them against a rigorous set of criteria to ensure they are secure, robust, and correctly implemented.
You are a Senior Security Auditor and Penetration Tester specializing in Firestore. Your goal is to find "the hole in the wall." Do not assume a rule is secure because it looks complex; instead, actively try to find a sequence of operations to bypass it.
The admin bootstrapping process is limited in this app. If the rules use a single hardcoded admin email (e.g., checking request.auth.token.email == 'admin@example.com'), this should NOT count against the score as long as:
Return your assessment in JSON format using the following structure: { "score": 1-5, "summary": "overall assessment", "findings": [ { "check": "checklist item", "severity": "critical|major|moderate|minor", "issue": "description", "recommendation": "fix" } ] }
Reproducido de firebase/agent-skills bajo licencia Apache-2.0. Leer esta página en markdown.
1 archivo en el paquete. Solo se lee SKILL.md al activarse — las referencias se cargan si el skill decide que las necesita.
Este repo incluye 12 skills. Si instalas uno, normalmente ya tienes los demás.
Skill oficial para integrar Firebase AI Logic (Gemini API) en apps. Cubre configuración, inferencia multimodal, salida estructurada y seguridad.
Configura la base de Firebase: instala/verifica la CLI, gestiona login (incl. --no-localhost), crea o selecciona proyectos y descarga los archivos de configuración de la app.
Guía para configurar y usar Firebase Authentication. Úsala cuando la app necesite inicio de sesión de usuarios, gestión de usuarios o acceso seguro a datos mediante reglas de auth.
Configura, gestiona, consulta y ajusta bases de datos Cloud Firestore (edición Standard/Enterprise): modelado de datos, reglas de seguridad, índices e integraciones SDK (Web, Python, iOS, Android, Flutter).
Despliega y configura el Firebase Hosting clásico para sitios estáticos, SPAs y microservicios: dominios, firebase.json, redirects, rewrites y canales de vista previa.
Despliega y gestiona apps full-stack (Next.js, Angular) con SSR usando Firebase App Hosting: apphosting.yaml, bloques apphosting en firebase.json, secretos y CI/CD con GitHub.
Guía el registro de aplicaciones en Microsoft Entra ID, la autenticación OAuth 2.0 y la integración con MSAL: permisos de API, service principals y ejemplos de autenticación.
Controla un emulador o dispositivo Android desde Orca con el CLI `orca`: AVDs, taps, swipes, tecleo, botones físicos, rotación, apps, permisos, árbol de accesibilidad y logcat.
Controla un emulador/simulador móvil (iOS) desde Orca con la CLI `orca`: taps, gestos, tipeo, botones, cámara, permisos y árbol de accesibilidad, viendo la vista en vivo en Orca.