Token导航 LogoToken导航TokenDH.com
研究检索敏感数据github未标认证来源可访问clear审计未展示

create-auth-skill创建认证技能

Agent Skill

用于辅助安全审计、权限检查、凭据风险、认证流程和常见漏洞排查。它适合让 Agent 梳理敏感配置、检查依赖风险、分析鉴权逻辑或生成安全复核清单。使用时不能把工具输出直接当最终结论,涉及密钥、令牌、用户数据或生产系统时,应先确认最小权限、脱敏方式和操作边界。

总安装

225

周安装

9

GitHub Stars

公开资料未说明

下载量

73
CodexClaudeCursorGemini CLI

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

GitHub

来源数

2

许可证

MIT

最后核验

2026-05-01

来源状态

来源可访问

安装方式

通过对话安装

复制提示词发给支持本地命令或 Skills 的 AI 助手,先确认命令和权限,再让它执行。

请帮我安装这个 Agent Skill:create-auth-skill(创建认证技能)
来源仓库:https://github.com/kunhai-88/skills
仓库路径:skills/create-auth-skill
安装命令:
npx skills add kunhai-88/skills --skill "create-auth-skill"
安装前请先检查当前环境是否支持对应 CLI,并向我确认将要执行的命令、安装目录、联网范围和文件读写权限;确认后再执行。

命令行安装

复制命令到本机终端执行。该命令会通过 npx skills 从第三方来源获取 Skill;本站只展示命令,不托管安装包,也不自动执行。

AgentSkills.tonpx skills
npx skills add kunhai-88/skills --skill "create-auth-skill"

简介

用于辅助安全审计、权限检查和认证流程分析。

  • 适合梳理敏感配置、检查依赖风险或生成安全复核清单。
  • 通过 npx skills add kunhai-88/skills --skill "create-auth-skill" 安装使用。
  • 不能将工具输出直接当作最终结论,需确认最小权限和操作边界。
  • 适用宿主包括 Codex、Claude、Cursor、Gemini CLI,接入前应确认版本、权限和运行环境要求。

SKILL.md

name
create-auth-skill
description
使用 Better Auth 为 TypeScript/JavaScript 应用创建鉴权层的技能。

Create Auth Skill

使用 Better Auth 为 TypeScript/JavaScript 应用添加鉴权的指南。

代码示例与语法参见 better-auth.com/docs


决策树

是否为新项目/空项目?
├─ 是 → 新项目搭建
│ 1. 确定框架
│ 2. 选择数据库
│ 3. 安装 better-auth
│ 4. 创建 auth.ts + auth-client.ts
│ 5. 配置路由处理器
│ 6. 运行 CLI migrate/generate
│ 7. 通过插件添加能力
│
└─ 否 → 项目是否已有鉴权?
 ├─ 是 → 迁移/增强
 │ • 审计现有鉴权缺口
 │ • 规划渐进式迁移
 │ • 参考文档中的迁移指南
 │
 └─ 否 → 为现有项目添加鉴权
 1. 分析项目结构
 2. 安装 better-auth
 3. 创建 auth 配置
 4. 添加路由处理器
 5. 运行 schema 迁移
 6. 接入现有页面

安装

核心: npm install better-auth

按需安装的作用域包:

用途
@better-auth/passkeyWebAuthn/Passkey 鉴权
@better-auth/ssoSAML/OIDC 企业 SSO
@better-auth/stripeStripe 支付
@better-auth/scimSCIM 用户配置
@better-auth/expoReact Native/Expo

环境变量

BETTER_AUTH_SECRET=<32+ 字符,可用 openssl rand -base64 32 生成>
BETTER_AUTH_URL=http://localhost:3000
DATABASE_URL= 

按需添加 OAuth 密钥:GITHUB_CLIENT_IDGITHUB_CLIENT_SECRETGOOGLE_CLIENT_ID 等。


服务端配置(auth.ts)

位置: lib/auth.tssrc/lib/auth.ts

最小配置需包含:

  • database - 连接或适配器
  • emailAndPassword: { enabled: true } - 邮箱/密码鉴权

标准配置可增加:

  • socialProviders - OAuth 提供方(google、github 等)
  • emailVerification.sendVerificationEmail - 验证邮件发送
  • emailAndPassword.sendResetPassword - 重置密码发送

完整配置可增加:

  • plugins - 功能插件数组
  • session - 过期、cookie 缓存等
  • account.accountLinking - 多提供方账号关联
  • rateLimit - 限流配置

导出类型: export type Session = typeof auth.$Infer.Session


客户端配置(auth-client.ts)

按框架导入:

框架导入
React/Next.jsbetter-auth/react
Vuebetter-auth/vue
Sveltebetter-auth/svelte
Solidbetter-auth/solid
Vanilla JSbetter-auth/client

客户端插件 放在 createAuthClient({ plugins: [...] }) 中。

常用导出: signInsignUpsignOutuseSessiongetSession


路由处理器配置

框架文件处理器
Next.js App Routerapp/api/auth/[...all]/route.tstoNextJsHandler(auth) → 导出 { GET, POST }
Next.js Pagespages/api/auth/[...all].tstoNextJsHandler(auth) → 默认导出
Express任意文件app.all("/api/auth/*", toNodeHandler(auth))
SvelteKitsrc/hooks.server.tssvelteKitHandler(auth)
SolidStart路由文件solidStartHandler(auth)
Hono路由文件auth.handler(c.req.raw)

Next.js Server Components: 在 auth 配置中添加 nextCookies() 插件。


数据库迁移

适配器命令
内置 Kyselynpx @better-auth/cli@latest migrate(直接应用)
Prismanpx @better-auth/cli@latest generate --output prisma/schema.prisma 然后 npx prisma migrate dev
Drizzlenpx @better-auth/cli@latest generate --output src/db/auth-schema.ts 然后 npx drizzle-kit push

添加插件后需重新执行。


数据库适配器

数据库配置
SQLite直接传入 better-sqlite3bun:sqlite 实例
PostgreSQL直接传入 pg.Pool 实例
MySQL直接传入 mysql2 pool
PrismaprismaAdapter(prisma, { provider: "postgresql" }),来自 better-auth/adapters/prisma
DrizzledrizzleAdapter(db, { provider: "pg" }),来自 better-auth/adapters/drizzle
MongoDBmongodbAdapter(db),来自 better-auth/adapters/mongodb

常用插件

插件服务端导入客户端导入用途
twoFactorbetter-auth/pluginstwoFactorClientTOTP/OTP 双因素
organizationbetter-auth/pluginsorganizationClient团队/组织
adminbetter-auth/pluginsadminClient用户管理
bearerbetter-auth/plugins-API Token 鉴权
openAPIbetter-auth/plugins-API 文档
passkey@better-auth/passkeypasskeyClientWebAuthn
sso@better-auth/sso-企业 SSO

插件用法: 服务端插件 + 客户端插件 + 执行迁移。


鉴权 UI 实现

登录流程:

  1. signIn.email({ email, password })signIn.social({ provider, callbackURL })
  2. 处理返回的 error
  3. 成功时重定向

客户端会话检查: useSession() 返回 { data: session, isPending }

服务端会话检查: auth.api.getSession({ headers: await headers() })

受保护路由: 检查 session,为空则重定向到 /sign-in


安全清单

  • [ ] 设置 BETTER_AUTH_SECRET(32+ 字符)
  • [ ] 生产环境启用 advanced.useSecureCookies: true
  • [ ] 配置 trustedOrigins
  • [ ] 启用限流
  • [ ] 启用邮箱验证
  • [ ] 实现密码重置
  • [ ] 敏感应用启用 2FA
  • [ ] 不要关闭 CSRF 防护
  • [ ] 审查 account.accountLinking

故障排查

问题处理
"Secret not set"添加 BETTER_AUTH_SECRET 环境变量
"Invalid Origin"trustedOrigins 中加入域名
Cookie 不生效检查 baseURL 与域名一致;生产启用 secure cookies
OAuth 回调错误在提供方控制台核对 redirect URIs
添加插件后类型报错重新运行 CLI generate/migrate

参考

适合场景

01

用户想查找某类 Agent Skill 时

02

需要根据任务场景推荐可安装能力包时

03

需要对比不同来源的安装命令和来源信息时

04

需要参考平台分布和安装热度时

能力概览

能力 1

按任务关键词查找相关 Skills

能力 2

展示可复制的安装命令

能力 3

保留来源站点、仓库和原始说明,方便继续核验

能力 4

补充不同宿主或平台的使用分布数据

安装后应在对应宿主中按原始 README 的触发条件使用;具体调用方式请以来源页面和 README 为准。

平台分布

windsurf

27.96%
按下载量换算20

OpenCode

20.92%
按下载量换算15

Cursor

17.21%
按下载量换算13

kiro-cli

14.19%
按下载量换算10

Codex

7.68%
按下载量换算6

Claude Code

3.4%
按下载量换算2

安全审计

暂无安全审计结果可展示。

权限和风险

敏感数据

该 Skill 可能接触密钥、Token、环境变量或敏感配置,应进入高风险复核队列,默认不自动发布。

安装前确认

本站仅展示第三方公开信息,不托管安装包,不提供自动安装或运行环境。安装前应自行审查源码、依赖和命令行为。当前只有一个来源,正式发布前建议补源仓库或其他目录站核验。

来源信息

继续浏览同类 Skills