firecrawl-security-basics
Zabezpiecz klucze API i webhooks Firecrawl zgodnie z najlepszymi praktykami
Instalacja
Wybierz klienta i sklonuj repozytorium do odpowiedniego katalogu skilli.
Instalacja
O skillu
Skill do zarządzania bezpieczeństwem Firecrawl — chroni klucze API, weryfikuje sygnatury webhooków i audytuje konfigurację dostępu. Firecrawl API keys zaczynają się od fc- i dają pełny dostęp do scrapowania, crawlowania i ekstrakcji danych — ten skill pokazuje, jak je bezpiecznie przechowywać w zmiennych środowiskowych, walidować przed użyciem oraz weryfikować autentyczność payloadów webhooków za pomocą HMAC-SHA256. Idealny dla developerów integrujących Firecrawl w produkcji.
Jak używać
Zainstaluj skill w swoim środowisku Claude Code, Codex lub OpenClaw — skill obsługuje operacje Read, Write i Grep na plikach konfiguracyjnych.
Przygotuj plik
.envw katalogu projektu i umieść w nim klucz API w formacieFIRECRAWL_API_KEY=fc-your-api-key-here. Nigdy nie commituj tego pliku do repozytorium — dodaj.env,.env.locali.env.*.localdo.gitignore.W kodzie TypeScript/JavaScript zaimportuj bibliotekę Firecrawl i waliduj obecność klucza API przed inicjalizacją klienta — sprawdź, czy zmienna środowiskowa istnieje i zaczyna się od prefiksu
fc-, w przeciwnym razie rzuć błąd.Jeśli używasz asynchronicznych callbacków webhooków, zaimplementuj weryfikację sygnatury — Firecrawl podpisuje payloady za pomocą HMAC-SHA256 i przesyła sygnaturę w nagłówku
X-Firecrawl-Signature. Użyj funkcjicreateHmacz modułucryptodo porównania oczekiwanej sygnatury z przesłaną.Wyzwól skill frazami takimi jak "firecrawl security", "firecrawl secrets", "secure firecrawl", "firecrawl API key security" lub "firecrawl webhook signature" — skill automatycznie zasugeruje odpowiednie kroki zabezpieczenia dla Twojej konfiguracji.