firebase-security-rules-auditor
نگهدارنده firebase
ممیزی ruleهای امنیتی Firebase برای آسیبپذیری، privilege escalation و bypass نقش.
- نسخه فعلی
- نامشخص
- مجوز
- نامشخص
- دسترسی شبکه
- نامشخص / ارزیابینشده
- وضعیت بررسی
- تأیید نشده
چه مسئلهای را حل میکند؟
شناسایی ضعفها و ناسازگاریهای امنیتی در Firebase security rules را پوشش میدهد.
چه زمانی مناسب است؟
برای audit، review یا red-team assessment قوانین Firestore و Cloud Storage استفاده کنید.
security ruleهای Firebase (Firestore و Cloud Storage) را برای vulnerability، privilege escalation، role bypass، ناسازگاری create/update، resource exhaustion، type safety، size limit و hasOnly ownership check ممیزی کنید. برای audit/review rule، red-team rule assessment یا امتیازدهی با auditor checklist استفاده کنید؛ نه Firebase CLI (login/deploy)، Auth، Crashlytics، Remote Config یا database query.
نصب و بهروزرسانی
این دستورها فقط برای کپی نمایش داده میشوند و روی سرور RefHub اجرا نمیشوند. پیش از اجرا، منبع بالادستی پیوندشده را بررسی کنید.
دستور نصب
npx skills add firebase/agent-skills --skill firebase-security-rules-auditor -y
سازگاری با ایجنتها
هنوز تست سازگاری ثبت نشده است
تا وقتی شواهد تست ثبت نشده، سازگاری این مهارت با ایجنتها را تأییدشده فرض نکنید.