
Firebase Security Rules Auditor
作者 firebaseeba80a3dc825无许可证462 个星标收录于 2026年10月8日更新于 2026年10月8日仓库今天更新
Audits Firebase (Firestore, Cloud Storage) security rules for vulnerabilities, privilege escalation, role bypasses, create vs update inconsistencies, resource exhaustion, type safety, size limits, and hasOnly ownership checks. Use when auditing/reviewing rules, running red-team rule assessments, or scoring against auditor checklists. Don't use for Firebase CLI (login, deploy), Auth, Crashlytics, Remote Config, or database queries.
- eba80a3dc825当前提交 eba80a3发布于 2026年10月8日
来源与署名
来源:firebase/agent-skills位于skills/firebase-security-rules-auditor提交eba80a3
许可证: 无许可证
内容归原作者所有。SourceWeft 从公开仓库中收录这些内容。
更多来自 firebase/agent-skills 的技能

Firebase Remote Config Basics
firebase
指导 Firebase Remote Config 的配置、模板管理、功能标志以及 Android 和 iOS 的加载策略。

Firestore Rules Creation
firebase
编写并加固 Cloud Firestore 安全规则(firestore.rules),采用默认拒绝、数据校验和 RBAC 模式。

Firebase Firestore
firebase
指导设置、查询和配置 Cloud Firestore 数据库,涵盖数据模型、索引和 SDK 集成。

Firebase Basics
firebase
Provides foundational Firebase CLI setup, CLI installation, version checks (`firebase-tools@latest --version`), CLI login (including --no-localhost), project creation, project selection (`firebase use`), and app config file downloads (`google-services.json`, `GoogleService-Info.plist`). Use ONLY for CLI login, project creation/switching, or downloading app config files. Don't use for Firebase Hosting deploy, Firestore, Auth, App Hosting, Data Connect, Crashlytics, or Remote Config.

Firebase Hosting Basics
firebase
指导部署和配置经典 Firebase Hosting,用于静态网站、单页应用和微服务。

Firebase App Hosting Basics
firebase
指导在 Firebase App Hosting 上部署和管理支持 SSR 的 Next.js 或 Angular 全栈应用。
更多Security技能

Compliance Tracking
anthropics
跟踪合规要求、审计准备情况以及 SOC 2、ISO 27001、GDPR、HIPAA 和 PCI DSS 等框架的证据。

Dpop Adoption
指导为 Google OAuth 平台实现 OAuth 2.0 DPoP(RFC 9449)发送方约束刷新令牌。

Secops Triage
指导 SOC 分析师对 Google SecOps 安全告警进行分诊,从调查到关闭或升级。

Secops Investigate
指导 SOC 分析师在 Google SecOps 中使用 UDM 查询和时间线进行深入的安全事件与实体调查。

Secops Hunt
指导在 Google SecOps 中使用 UDM 查询、IoC 回溯、普遍性与异常分析进行主动威胁狩猎。

Secops Cases
通过 MCP 工具管理 Google Security Operations SOAR 案例的整个生命周期。