name: rsc-security-audit description: React Server Components (RSC) の利用方針とセキュリティ基準に基づき、データの安全性と疎結合性を監査します。
RSC Security Audit Skill
このスキルは、ai_instruction_react_security.md に基づき、コード内のデータ通信プロトコルとシリアライズのリスクを監査し、安全な設計を提案します。
監査チェックリスト
1. Server Actions (use server) の制限
-
禁止事項:
use serverを用いた Server Actions による大規模なデータフロー(RPC的な関数呼び出し)が行われていないか? - 推奨: 永続化や複雑なビジネスロジックは、明示的な Route Handlers (REST API) を介して実行されているか?
2. プロトコルの一貫性 (JSON)
- ルール: 通信は標準的な JSON 形式で行われているか?
- リスク: Reactの "Flight" プロトコルに依存しすぎていないか(信頼できないデータのデシリアライズをサーバーで行っていないか)?
3. 入力のバリデーション
- ルール: サーバー側のエンドポイント(Actions or API)で、受信したデータは必ず Zod 等のスキーマバリデーションを行っているか?
- セキュリティ: サーバーはクライアントからの入力を一切信頼せず、期待する型であることを厳格にチェックしているか?
4. バックエンドとの疎結合
- ルール: Node.js/Reactレイヤーにバックエンドロジック(DB操作以外の重い処理、外部連携など)が密結合していないか?
- 将来性: JSON/HTTP APIを採用することで、将来的にバックエンドをGoやPython等に切り替えられる柔軟性が保たれているか?
フィードバックのガイドライン
-
use serverの過剰な使用が見られた場合、API Route Handler への書き換えを提案します。 - バリデーションが不足している箇所には、具体的な Zod スキーマの追加を指示します。
- UIの都合でセキュリティが犠牲になっている箇所(機密データのクライアントへの露出など)を特定し、修正案を提示します。
chat Comments (0)
Sign in to join the discussion and leave a comment.
Skill Details
GitHub Stars
0
GitHub Forks
0
Created
Jan 2026
Last Updated
6个月前
tools
tools security
Related Skills
Build your own?
Join 12,000+ developers contributing to the Claude ecosystem.
No comments yet. Be the first to share your thoughts!