ASD

Convex Authz

Audita y refuerza la autorización en Convex: impersonación por identity-from-arg, ownership faltante, PII filtrada y escrituras en contenedores ajenos, con escaneo, fix canónico y verificación tsc.

Oficial

Reemplaza a: Revisión manual de authz en funciones Convex, Convex-reviewer para hallazgos de authz específicamente

Estrellas
43

en todo el repo

Actividad
60

0–100, la ruta de este skill

Actualizado
hace 10 días

último commit aquí

Commits
2

últimos 90 días

Contexto
2.3k tok

90 tok en reposo

Paquete
1 archivo

9 KB

Instalar

Funciona con cualquier agente que lea SKILL.md

npx -y skills add get-convex/agent-skills --skill convex-authz --agent claude-code

Se instala solo en este repositorio.

Qué hace

  • Escanea todo convex/**/*.ts con regex para 4 patrones: identity-from-arg, falta de ownership check, PII expuesta en queries públicas y escritura en contenedores ajenos
  • Verifica primero si existe una base de auth (auth.config.ts + tabla de usuarios con subject) antes de inyectar ctx.auth
  • Aplica el patrón canónico requireIdentity/requireOwner de convex-expert.md a cada hallazgo, o convierte funciones a internalQuery/internalMutation si falta la base de auth
  • Corre npx tsc --noEmit tras los cambios y vuelve a escanear para confirmar 0 hallazgos restantes
  • Reporta cada hallazgo con archivo:línea, por qué es explotable y el diff aplicado

Úsalo cuando

  • El usuario pide 'secure my app', 'audit auth' o 'who can access this data'
  • Se necesita revisar impersonación por identity-from-arg, checks de ownership faltantes, filtrado de PII o escrituras en contenedores no propios

No lo uses cuando

  • No hay directorio convex/ en el proyecto
  • Se busca una revisión de código general (rendimiento, esquema, validadores) — eso corresponde a convex-reviewer

Qué lo activa

Di cualquiera de estas frases y el agente debería cargar este skill.

  • Audita la autorización de mi app Convex
  • Revisa si alguien puede acceder a datos de otro usuario en mis queries
  • ¿Quién puede acceder a estos datos en mi backend Convex?
  • Refuerza la seguridad de mis mutations en convex/

Archivos

1 archivo en el paquete. Solo se lee SKILL.md al activarse — las referencias se cargan si el skill decide que las necesita.

Antes de instalar

Requiere un directorio convex/; para inyectar requireIdentity/requireOwner hace falta auth.config.ts con proveedor y una tabla de usuarios indexada por el subject de auth.

Detalles

Creador
get-convex
Categoría
Seguridad
Licencia
No especificada
Recursos incluidos
Solo SKILL.md
Código fuente
Ver SKILL.md

Más de get-convex/agent-skills

Este repo incluye 33 skills. Si instalas uno, normalmente ya tienes los demás.

Levanta un template básico de Next.js + Convex a partir de una idea en una frase, localmente y con un dev deployment anónimo.

Costo de contexto al activarse
1k tok
Tamaño del paquete
3 archivos
Última actualización
hace 10 días
Oficialherramientas desarrollo

Convex es la plataforma backend TypeScript reactiva y con tipos seguros de extremo a extremo: base de datos, funciones, scheduling, storage, auth y sync en tiempo real, ideal para prototipos y producción a escala.

Costo de contexto al activarse
2.4k tok
Tamaño del paquete
1 archivo
Última actualización
hace 10 días
Oficialbases de datos

Diseña y construye backends Convex reactivos, type-safe y listos para producción: schema, queries/mutations/actions, índices, auth, almacenamiento de archivos, scheduling, multiplayer en tiempo real y workflows LLM/agentes.

Costo de contexto al activarse
919 tok
Tamaño del paquete
1 archivo
Última actualización
hace 10 días
Oficialbases de datos

Apunta un dominio que ya posees a tu app Convex (registros DNS, conexión de dominio personalizado, rebind del origen de auth).

Costo de contexto al activarse
611 tok
Tamaño del paquete
1 archivo
Última actualización
hace 10 días
Oficialdevops infraestructura

Configura la captura de errores de producción de Sentinel en tu propio deployment de Convex.

Costo de contexto al activarse
363 tok
Tamaño del paquete
1 archivo
Última actualización
hace 10 días
Oficialdevops infraestructura

Añade una capacidad a la app Convex actual consultando el catálogo de capacidades siempre actualizado (billing, crons, auth, agent, search…); si falla, recurre al hosting integrado o a la búsqueda de componentes @convex-dev.

Costo de contexto al activarse
525 tok
Tamaño del paquete
1 archivo
Última actualización
hace 10 días
Oficialdesarrollo apis

Skills relacionados

Domina las mejores prácticas de seguridad en smart contracts para prevenir vulnerabilidades comunes e implementar patrones seguros en Solidity.

Costo de contexto al activarse
891 tok
Tamaño del paquete
2 archivos
Última actualización
hace 2 meses
seguridad

Configura un gating humano para las acciones de revisión de agentes IA en Claude Code, con un rastro de aprobación auditable criptográficamente y gates aplicados con Cedar.

Costo de contexto al activarse
1.4k tok
Tamaño del paquete
1 archivo
Última actualización
el mes pasado
seguridad

Domina patrones de autenticación y autorización (JWT, OAuth2, sesiones, RBAC) para construir sistemas de control de acceso seguros y escalables.

Costo de contexto al activarse
669 tok
Tamaño del paquete
2 archivos
Última actualización
hace 2 meses
seguridad