Agent Skills
› cipherstash/stack
cipherstash/stack
GitHub指导 Agent 在 CipherStash 仓库中规范地创建 GitHub Issue,涵盖查重、代码验证、跨库引用及结构化写作要求。
Install All Skills
npx skills add cipherstash/stack --all -g -y
Skills in Collection (16)
指导 Agent 在 CipherStash 仓库中规范地创建 GitHub Issue,涵盖查重、代码验证、跨库引用及结构化写作要求。
需要向 GitHub 提交 Bug 或功能请求
起草技术文档或问题描述
npx skills add cipherstash/stack --skill meta-issue-creation -g -y
指导Agent规范创建分支、提交和PR的流程。涵盖命名约定、GPG签名验证、Changeset与Skills检查清单,以及使用通俗语言编写PR描述的结构与注意事项。
需要创建代码分支或提交时
准备打开或更新Pull Request时
npx skills add cipherstash/stack --skill meta-pr-creation -g -y
CipherStash CLI 技能,用于驱动加密迁移、EQL 扩展安装及项目初始化。涵盖认证、状态管理及版本对齐,适用于数据库加密配置与 DevOps 流程自动化。
用户希望设置 CipherStash 或安装 EQL
运行任何 stash 命令
存在或需创建 stash.config.ts
提及 stash CLI 或加密迁移
npx skills add cipherstash/stack --skill stash-cli -g -y
提供CipherStash与DynamoDB集成方案,实现字段级加密、解密及查询。支持EQL v3,处理敏感数据存储与安全审计,保持对AWS SDK的完全控制。
需要对DynamoDB中的敏感数据进行字段级加密
在写入或读取DynamoDB时自动加解密属性
构建存储PII数据的DynamoDB应用
npx skills add cipherstash/stack --skill stash-dynamodb -g -y
指导在 TypeScript/Node.js 项目中实现基于 @cipherstash/stack 的字段级加密,涵盖 EQL v3 类型安全模式定义、加解密操作、搜索加密及多租户密钥管理等。
需要为数据库字段添加加密保护
配置 CipherStash 加密客户端和 Schema
处理加密数据的批量导入导出
实施身份感知或多租户加密策略
npx skills add cipherstash/stack --skill stash-encryption -g -y
CipherStash客户端认证规范,涵盖服务令牌交换、三种关注点分离(凭据、身份、锁上下文)及四大策略配置,用于解决401错误和身份绑定问题。
操作返回401或NOT_AUTHENTICATED错误
需要选择访问密钥或OIDC联邦策略
配置用户绑定的加密密钥访问
其他技能提及credentials或config.authStrategy
npx skills add cipherstash/stack --skill stash-auth -g -y
指导安全部署加密数据迁移,涵盖多阶段发布阶梯、凭据配置及回滚策略。用于在不停机的情况下将明文列转换为加密列,防止数据丢失,特别适用于生产环境或Prisma Compute平台。
计划加密现有数据列的发布序列
向预发或生产环境推送加密变更
配置构建和运行时的加密凭据
排查数据库迁移失败或解密异常
npx skills add cipherstash/stack --skill stash-deployment -g -y
提供CipherStash与Drizzle ORM的集成指南,涵盖加密列定义、自动加密查询操作符使用、数据库初始化及明文迁移至加密列的流程。
在Drizzle项目中添加字段级加密
定义或查询加密列
将现有明文列迁移为加密列
npx skills add cipherstash/stack --skill stash-drizzle -g -y
指导在非Node边缘运行时(如Deno、Supabase、Cloudflare)集成CipherStash加密。涵盖WASM入口选择、密钥配置及解决部署时搜索返回空行等问题。
在Supabase Edge Function或Cloudflare Worker中添加加密
边缘环境加载原生模块失败
配置CS_*环境变量
本地加密搜索正常但部署后无结果
npx skills add cipherstash/stack --skill stash-edge -g -y
指导在 EQL v3 加密列上创建和验证 PostgreSQL 索引,涵盖不同域类型的索引配方、Supabase/托管环境限制及慢查询排查。
创建或审查包含加密列的数据库迁移
为加密列添加或优化索引
诊断因缺少索引导致的慢查询或全表扫描
确认特定平台是否支持加密列索引
npx skills add cipherstash/stack --skill stash-indexing -g -y
指导在Lovable等无Shell控制的托管AI平台集成CipherStash加密,强调使用wasm-inline替代原生模块,处理CLI无头认证及非postgres角色的数据库配置。
在边缘/Workers运行时部署
无开发者控制的终端环境
需要实现CipherStash加密功能
原生模块加载失败
npx skills add cipherstash/stack --skill stash-managed-platforms -g -y
指导在Node.js中绕过ORM直接使用pg/postgres-js驱动操作CipherStash EQL v3加密列,涵盖写入JSON参数绑定、查询词生成及运算符选择。
使用原生SQL操作加密列
处理加密数据写入或查询报错
npx skills add cipherstash/stack --skill stash-postgres -g -y
指导在Prisma Next项目中集成CipherStash字段级加密,涵盖schema定义、31种列类型选择、运行时配置及EQL查询操作。
为Prisma模型添加加密字段
选择加密列类型
查询加密数据
npx skills add cipherstash/stack --skill stash-prisma -g -y
集成CipherStash与Supabase实现字段级加密,支持透明加解密、安全查询及边缘运行时适配。
为Supabase项目添加字段级加密
查询或操作加密列数据
构建需要敏感数据加密的安全应用
npx skills add cipherstash/stack --skill stash-supabase -g -y
针对npm/pnpm依赖供应链安全的配置与管控技能,涵盖禁用安装脚本、版本冷却期、锁文件完整性校验及CI冻结安装等机制,防止恶意包注入和依赖混淆。
修改CI工作流或pnpm配置文件
添加需构建的依赖或发布新包
npx skills add cipherstash/stack --skill stash-supply-chain-security -g -y
描述 ZeroKMS 密钥模型,涵盖 keyset、客户端绑定、权限授予与撤销生命周期。用于解决解密查询失败、多租户隔离及凭证轮换问题,是处理密钥访问控制的权威参考。
解密或查询出现 ZeroKMS 错误
规划多租户密钥隔离策略
决定回填作业或边缘函数的凭证使用
轮换或撤销受损凭证
npx skills add cipherstash/stack --skill stash-zerokms -g -y


