Tauri Security — capabilities, scope and ACL permission control
Design au moindre privilège : traduire les fonctionnalités en capabilities de plugins, définir des règles d'accès scopées, générer et valider capabilities/default.json, et auditer les permissions à l'exécution
- Quoi
- Design au moindre privilège : traduire les fonctionnalités en capabilities de plugins, définir des règles d'accès scopées, générer et valider capabilities/default.json, et auditer les permissions à l'exécution
- Coût
- Gratuit
- Prérequis
- un projet Tauri v2 dont les permissions de plugins doivent être resserrées pour la production
- Installation
- Copiez le prompt d’installation ci-dessous dans votre Muse — votre agent fait le reste.
Sélectionné par Skill Harbor — tauri-security de @full-stack-skills : un skill agent pour les capabilities, la configuration du scope et le contrôle des permissions par ACL. Des phrases de déclenchement (capabilities, scope, acl, permissions file, plus leurs équivalents chinois) orientent l'agent : traduire les fonctionnalités en capabilities de plugins, définir des règles d'accès scopées par capability, générer et valider capabilities/default.json, et vérifier que le comportement à l'exécution respecte une politique de moindre privilège — capabilities et scope sont des contrôles obligatoires dans Tauri v2. Livré avec une liste de références vers la documentation officielle de sécurité Tauri v2 (capabilities, scope, ACL). Bémols honnêtes : l'un des cinq skills thématiques du même repo (un listing umbrella Tauri existe déjà dans l'annuaire) ; les sections « gotchas » et « 使用流程 » (chinois) sont du boilerplate partagé par toute la série — la valeur sécurité tient aux phrases de déclenchement, aux étapes et à la liste de docs. Bilingue EN/中文. Licence Apache-2.0. Skill Harbor ne vérifie jamais le code, examinez-le vous-même avant usage. Découvert via skills.sh.
Version :
Installation
Prérequis : un projet Tauri v2 dont les permissions de plugins doivent être resserrées pour la production Installe-moi « Tauri Security — capabilities, scope et contrôle des permissions ACL ». Il donne à mon agent le workflow de permissions de @full-stack-skills : détecter l'intention capabilities/scope/ACL via les phrases de déclenchement, traduire les fonctionnalités en capabilities de plugins, définir des règles d'accès scopées par capability, générer et valider capabilities/default.json, et vérifier que le comportement à l'exécution respecte une politique de moindre privilège, avec la documentation officielle de sécurité Tauri v2 (capabilities, scope, ACL) en référence. Licence Apache-2.0. Dépôt : https://github.com/full-stack-skills/tauri-skills/blob/main/skills/tauri-security/SKILL.md 1. Récupère le fichier SKILL.md (et les fichiers d'aide éventuels) depuis le chemin du dépôt dans un dossier temporaire et résume en une ou deux phrases ce qu'il fait. 2. Vérification de sécurité : examine le SKILL.md et les scripts pour tout contenu suspect (appels réseau inattendus, commandes shell, collecte d'identifiants). Ce dépôt ne devrait contenir aucun secret en dur, les identifiants seulement via le coffre sécurisé, les hôtes autorisés déclarés dans le SKILL.md. Vérifie que c'est bien le cas ici ; STOP sur tout signal d'alerte et dis-le-moi. 3. Installe-le comme skill : copie le SKILL.md et ses fichiers d'aide dans le répertoire des skills de l'agent, dans un dossier nommé « tauri-security ». 4. Vérifie sans appels réseau : frontmatter valide, fichiers en place. 5. Indique ce qui a été installé, où, et ce qu'il me reste à faire moi-même (p. ex. décrire les fonctionnalités dont l'app a besoin pour que l'agent les mappe aux capabilities et scopes ; rien d'autre — c'est un skill de guidance). GitHub est optionnel : si j'ai un compte GitHub ou la CLI gh, tu peux l'utiliser ; sinon l'accès public suffit. Ne jamais l'exiger sauf s'il figure dans les prérequis ci-dessus. Règles : ne touche à rien en dehors du dossier temporaire et de la cible d'installation. Si quelque chose semble anormal, arrête-toi et demande-moi.
Questions
Comment installer une création ?
Chaque fiche produit contient un prompt d’installation à copier-coller. Collez-le dans votre Muse et il installe la création pour vous — sans configuration manuelle.
Où va mon argent ?
Directement au vendeur. Skill Harbor ne traite jamais les paiements : le paiement se fait sur la page du vendeur, généralement via Stripe.
Que signifie le ✓ à côté du nom d’un créateur ?
Il signifie que nous avons confirmé l’identité de la personne derrière la fiche. Il ne dit rien sur le code lui-même — vérifiez toujours une création avant de l’installer.