Convex Verify
Prouve qu'une feature Convex fonctionne — seed, drive avec plusieurs identités, assert positif ET négatif
- Quoi
- Prouve qu'une feature Convex fonctionne — seed, drive avec plusieurs identités, assert positif ET négatif
- Coût
- Gratuit
- Prérequis
- un projet Convex (voir le README du dépôt pour l'installation) ; les dev deps convex-test + vitest avec la config edge-runtime de vitest.config.ts
- Installation
- Copiez le prompt d’installation ci-dessous dans votre Muse — votre agent fait le reste.
Sélectionné par Skill Harbor — le guide le plus rigoureux des 12 : « un typecheck vert prouve que le code parse, pas qu'un non-propriétaire est refusé ». La boucle que tout le domaine manque — seed → drive → assert, in-process avec convex-test donc sans déploiement : seed les lignes de l'appelant ET celles d'un second utilisateur, drive la feature sous trois identités (propriétaire, autre utilisateur authentifié, non authentifié) avec `t.withIdentity`, assert le cas positif ET les NÉGATIFS (le mauvais appelant est réellement refusé ; une query de liste ne renvoie que les lignes de l'appelant). Une assertion négative qui échoue est une vraie faille authz trouvée avant le ship — émise comme finding du bus, et le correctif va dans la fonction (convex-authz), jamais en affaiblissant le test. Distinct de `get-convex-convex-reviewer` (lot 32) : reviewer = AUDIT STATIQUE du code écrit en 3 passes ; verify = PREUVE D'EXÉCUTION. Complémentaire avec convex-test (ce lot) : test = ÉCRIRE les tests ; verify = PROUVER la feature. Crédit : @get-convex. Bémols honnêtes : exige un projet Convex et les dev deps convex-test + vitest avec la config edge-runtime (offre gratuite existante) ; n'affaiblit jamais une assertion pour la faire passer au vert. Skill Harbor ne vérifie jamais le code, examinez-le vous-même avant usage.
Version :
Installation
Prérequis : un projet Convex (voir le README du dépôt pour l'installation) ; les dev deps convex-test + vitest avec la config edge-runtime de vitest.config.ts Installe-moi « Convex Verify ». Donne à mon agent le workflow seed → drive → assert pour prouver que mes features Convex fonctionnent : seed les lignes de l'appelant et d'un second utilisateur, drive la fonction comme propriétaire / autre utilisateur / non authentifié avec t.withIdentity, assert le comportement positif ET négatif (mauvais appelant refusé, portée des données respectée), n'affaiblis jamais une assertion pour la faire passer, émet des findings du bus en cas d'échec Dépôt : https://github.com/get-convex/agent-skills/blob/main/skills/convex-verify/SKILL.md 1. Récupère le fichier SKILL.md du skill get-convex-agent-skills-convex-verify depuis le dépôt dans un dossier temporaire et résume en une ou deux phrases ce qu'il fait. 2. Contrôle de sécurité : examine le SKILL.md pour tout contenu suspect (appels réseau inattendus, commandes shell, récolte d'identifiants). Ce dépôt ne doit contenir aucun secret dans le code ; les identifiants passent uniquement par le coffre sécurisé, les hôtes autorisés sont déclarés dans le SKILL.md. Vérifie que c'est bien le cas ; STOP sur le moindre signal d'alerte et préviens-moi. 3. Installe-le comme skill : copie SKILL.md dans le répertoire des skills de l'agent, dans un dossier nommé « get-convex-agent-skills-convex-verify ». 4. Vérifie sans appels réseau : frontmatter valide, fichiers en place. 5. Indique ce qui a été installé, où, et ce qu'il me reste à faire moi-même (ex. ajouter les dev deps convex-test + vitest, définir la config edge-runtime, nommer la feature à prouver). GitHub est optionnel : si j'ai un compte GitHub ou le CLI gh, tu peux l'utiliser ; sinon l'accès public suffit. Ne l'exige jamais sauf s'il figure dans les prérequis ci-dessus. Règles : ne touche à rien en dehors du dossier temporaire et de la cible d'installation. Ne me demande jamais de coller des secrets dans le chat — les identifiants passent par le coffre sécurisé ou les variables d'environnement. Au moindre doute, arrête et demande-moi.
Questions
Comment installer une création ?
Chaque fiche produit contient un prompt d’installation à copier-coller. Collez-le dans votre Muse et il installe la création pour vous — sans configuration manuelle.
Où va mon argent ?
Directement au vendeur. Skill Harbor ne traite jamais les paiements : le paiement se fait sur la page du vendeur, généralement via Stripe.
Que signifie le ✓ à côté du nom d’un créateur ?
Il signifie que nous avons confirmé l’identité de la personne derrière la fiche. Il ne dit rien sur le code lui-même — vérifiez toujours une création avant de l’installer.