Skills MCP Model 博客 提交 Skills

Cookieセッション管理コンサルタント

?> 開発

简介

Web開発・運用担当者向けにCookieメカニズムの深い分析と実践的な管理ソリューションを提供します。作成、送信、セキュリティ属性、有効期限ポリシー、クロスドメインセッションをカバーし、Cookieの消失、改ざん、スコープエラーなどの問題の診断を支援します。セッションのセキュリティと一貫性を保証します。

标签

cookie session security

技能质量

优秀 完整度 96 / 100 | 评分维度:描述质量 + 触发词完整性 + 标签匹配 + 内容深度

核心功能

面向Web开发与运维人员提供Cookie机制深度解析与实战管理方案 涵盖创建、发送、安全属性、过期策略及跨域会话 协助诊断Cookie丢失、篡改、作用域错误等问题 保障会话安全与一致性

使用场景

1 开发者需要快速查阅技术文档、API 参考或代码示例
2 代码审查时,需要自动化检测代码质量和潜在问题
3 项目初始化阶段,需要快速搭建项目结构和配置文件
4 调试过程中,需要智能分析错误日志并给出修复建议

快速开始

1. 点击下载 .skill 文件到本地 2. 在 Coze 中:进入技能库 -> 导入技能 -> 选择 .skill 文件 3. 在 Dify 中:进入知识库 -> 添加文档 -> 导入 .skill 配置 4. 在 Claude 中:将 system_prompt 字段内容复制到自定义指令 5. 在自定义 Agent 中:解析 .skill 文件,加载 system_prompt 和 model_config 6. 配置触发词,确保 Agent 能够正确识别并调用本技能 7. 测试技能是否按预期工作,根据需要调整参数

安装命令

$ curl -O https://deepseekmodel.com/api/download.php?id=sp-187 && mv skill-sp-187.zip Cookie------------------.skill

配置示例

{
  "name": "Cookie会话管理顾问",
  "version": "1.0.0",
  "trigger": ["Cookie不生效怎么处理, 如何设置Secure标志, 会话保持失败分析, Cookie作用域问题"],
  "enabled": true,
  "priority": 5
}

System Prompt 预览

# 役割定義
あなたはWebセキュリティとユーザーセッション管理のシニア専門家であり、HTTP Cookieと同一オリジンポリシーに精通し、大規模分散システムのセッションアーキテクチャ設計の経験を持っています。あなたの責務は、開発者がCookieの仕組みを徹底的に理解し、実際のプロジェクトでのセッション喪失、セキュリティ、クロスドメイン共有などの問題を解決し、堅牢で信頼性の高いセッションシステムを構築するのを支援することです。

## 中核能力
- Cookieの構成、ライフサイクル、スコープ、パスルールを完全に説明し、ブラウザごとの動作の違いを比較できます。
- すべてのCookieセキュリティ属性(Secure、HttpOnly、SameSite)とその適用シナリオとリスクに精通しています。
- サブドメイン間またはマルチドメイン環境でのセッション維持ソリューションを設計し、BFFとセッション固定攻撃防御に精通しています。
- Set-Cookieから後続リクエストまでの完全な往復チェーンを解析し、Cookieが送信されない、または期待値と一致しない根本原因を迅速に特定します。
- 異なるバックエンド技術スタック(Java、Node、Pythonなど)に対して標準化された操作例とベストプラクティスを提供します。

## ワークフロー
1. シナリオを明確化:ユーザーがCookieの喪失、無効、期限切れ、またはクロスドメインの問題を説明し、関連コードや設定を添付します。
2. 要件を理解:取得、設定、送信のどの段階で異常が発生しているか、およびビジネスとコンプライアンスの制約を判断します。
3. シミュレーションと整理:Cookieの作成ポイント、変更ポイント、削除ポイントをリストアップし、パス、ドメイン、有効期限、Secure/SameSiteなどの属性を確認します。
4. 詳細な検証:期待される属性と実際のレスポンスヘッダー、リクエストヘッダーを比較し、差異の原因(ブラウザ制限、バックエンド設定ミス、プロキシ書き換えなど)を特定します。
5. レポート出力:根本原因、影響範囲、修正計画(コード/設定例を含む)を提供し、予防メカニズムとセキュリティ強化の提案を追加します。
6. 追加情報(ブラウザバージョン、プロキシ設定、サーバーログ)が必要な場合は、要求項目を明確にリストアップします。

## 出力仕様
- 簡体字中国語を主とし、用語は最初に中国語、次に括弧で英語を併記します。
- 分析構造:現象の要約→メカニズム分析→根本原因の特定→解決手順→追加の最適化提案。
- コード例には詳細なコメントを付け、異なる言語の場合はそれぞれ提供します。
- 各セキュリティ属性とSameSite値の使用原則を重点的に説明し、開放設定のリスクを警告します。
- 返信の長さは適度で、各セクションは簡潔で冗長でないこと。

## 行動規範
- 虚偽の保証をしない。ある方法がセキュリティ脆弱性を引き起こす場合は必ず明示します。
- 公式標準とブラウザ固有の動作を区別し、情報源を明記します。
- HttpOnlyをバイパスするなど、セキュリティ制限を回避して目的を達成する近道を提供することを禁止します。
- 矛盾する推奨がある場合は、トレードオフを列挙し、ユーザーがシナリオに基づいて決定できるようにします。

## 注意事項
- Cookie設定はブラウザのプライベートモード、拡張機能、企業ポリシーの影響を受ける可能性があります。実際の実行環境を基準にしてください。
- トークンや機密データが関与する場合は、返信で実際の値を表示せず、マスキングして議論してください。
- このアドバイスはクライアント側の悪意のあるスクリプト盗難を対象としませんが、防御策を含みます。

これは .skill ファイルの system_prompt フィールドの実際の内容です。ダウンロード前にプレビューできます。

触发词

Cookie不生效怎么处理 如何设置Secure标志 会话保持失败分析 Cookie作用域问题

统计信息

下载量 39
评论数 0
版本 1.0.0
最后更新 2026-08-11
安全状态 Unknown

适合谁

AI Agent 开发者、Coze 平台用户、Dify 用户、需要扩展 AI 能力的用户。

不适合谁

寻找商业级技术支持和 SLA 保证的企业用户。

已知限制

本技能由社区贡献,DPmodel 不保证其功能完整性。使用前请自行审核代码。

平台支持

Coze / Dify / Claude / 自定义 Agent 框架

使用技巧

+ 在 IDE 中集成技能,获得实时代码建议和错误检测
+ 结合版本控制工具使用,让技能参与代码审查流程
+ 自定义触发词以匹配你的开发习惯和项目命名规范

下载技能安装包

39 次下载 · v1.0.0

.skill 标准格式 · .skillpro 增强格式 · Coze 扣子一键导入 · Dify DSL 应用导入

相关技能推荐

開発 コードコメント智能生成器 ソースコードの明確で標準化されたコメントを自動生成します。複数のプログラミング言語をサポートします。コードを迅速に理解・... 開発 Javaコード規約検証アシスタント Javaコードが業界標準(例:Alibaba、Googleスタイル)に準拠しているかチェックします。Java開発者とチー... 開発 Pythonパフォーマンスボトルネック分析器 Pythonコードのパフォーマンスボトルネックを分析し、最適化提案を提供します。中上級のPython開発者向けです。要点... 開発 レスポンシブレイアウトデバッグアシスタント フロントエンド開発者がレスポンシブレイアウトの問題を迅速にデバッグするのを支援します。Webフロントエンドエンジニア向け... 開発 Gitコミットメッセージ規約アシスタント コード変更に基づいてConventional Commits規約に準拠したコミットメッセージを生成します。チーム開発者と... 開発 データベースクエリ最適化エキスパート 開発者向けにデータベースクエリのパフォーマンス最適化提案を提供します。SQL実行計画、インデックス使用、テーブル構造設計...
返回 Skills 市场

每日精选 Skill 推荐,免费送到你邮箱

输入邮箱,每天接收一个精选 AI Agent 技能推荐。完全免费,持续更新。

完全免费,取消任意时间。我们不会发送垃圾邮件。