rsc-security-audit | Skill Performance & Reviews | TopRankSkills

TopRank Skills

Home / Skills / tools / rsc-security-audit

rsc-security-audit

maintained by masakinihirota

star 0 account_tree 0 verified_user MIT License
bolt View GitHub

name: rsc-security-audit description: React Server Components (RSC) の利用方針とセキュリティ基準に基づき、データの安全性と疎結合性を監査します。

RSC Security Audit Skill

このスキルは、ai_instruction_react_security.md に基づき、コード内のデータ通信プロトコルとシリアライズのリスクを監査し、安全な設計を提案します。

監査チェックリスト

1. Server Actions (use server) の制限

  • 禁止事項: use server を用いた Server Actions による大規模なデータフロー(RPC的な関数呼び出し)が行われていないか?
  • 推奨: 永続化や複雑なビジネスロジックは、明示的な Route Handlers (REST API) を介して実行されているか?

2. プロトコルの一貫性 (JSON)

  • ルール: 通信は標準的な JSON 形式で行われているか?
  • リスク: Reactの "Flight" プロトコルに依存しすぎていないか(信頼できないデータのデシリアライズをサーバーで行っていないか)?

3. 入力のバリデーション

  • ルール: サーバー側のエンドポイント(Actions or API)で、受信したデータは必ず Zod 等のスキーマバリデーションを行っているか?
  • セキュリティ: サーバーはクライアントからの入力を一切信頼せず、期待する型であることを厳格にチェックしているか?

4. バックエンドとの疎結合

  • ルール: Node.js/Reactレイヤーにバックエンドロジック(DB操作以外の重い処理、外部連携など)が密結合していないか?
  • 将来性: JSON/HTTP APIを採用することで、将来的にバックエンドをGoやPython等に切り替えられる柔軟性が保たれているか?

フィードバックのガイドライン

  • use server の過剰な使用が見られた場合、API Route Handler への書き換えを提案します。
  • バリデーションが不足している箇所には、具体的な Zod スキーマの追加を指示します。
  • UIの都合でセキュリティが犠牲になっている箇所(機密データのクライアントへの露出など)を特定し、修正案を提示します。

chat Comments (0)

chat_bubble_outline

No comments yet. Be the first to share your thoughts!

Skill Details

GitHub Stars 0
GitHub Forks 0
Created Jan 2026
Last Updated il y a 6 mois
tools tools security

Related Skills

waf-bypass-hunter
chevron_right
auth
chevron_right
permissions
chevron_right
safety-check
chevron_right
security-antipatterns-python
chevron_right

Build your own?

Join 12,000+ developers contributing to the Claude ecosystem.