इस प्रॉम्प्ट की मदद से, आपका एआई असिस्टेंट (जैसे Google Antigravity) आपके ऐप्लिकेशन के लिए, Firebase Security Rules जनरेट और बेहतर बना सकता है. इस प्रॉम्प्ट का इस्तेमाल आम तौर पर इस्तेमाल होने वाले मामलों के लिए Security Rules का ड्राफ़्ट तैयार करने के लिए किया जा सकता है. जैसे, उपयोगकर्ता के हिसाब से ऐक्सेस देना, भूमिका के आधार पर अनुमतियां लागू करना, और डेटा की पुष्टि करना.
यह प्रॉम्प्ट, Security Rules जनरेट करने पर फ़ोकस करता है:
- Cloud Firestore: अपने ऐप्लिकेशन की लॉजिक के आधार पर, कलेक्शन और दस्तावेज़ों को सुरक्षित करना.
- Cloud Storage for Firebase: सेव की गई फ़ाइलों के लिए, ऐक्सेस की अनुमतियों की पुष्टि करना.
इस प्रॉम्प्ट का इस्तेमाल करके, सुरक्षा से जुड़े नियमों को बेहतर तरीके से सेट अप किया जा सकता है. हालांकि, प्रोडक्शन में डिप्लॉय करने से पहले, Security Rules को अच्छी तरह से टेस्ट कर लेना चाहिए. सुरक्षा से जुड़े नियमों को टेस्ट करने के बारे में ज़्यादा जानने के लिए, का इस्तेमाल शुरू करना: सुरक्षा से जुड़े नियमों को टेस्ट करना लेख पढ़ें.Security RulesSecurity RulesFirebase Security Rules
ज़रूरी शर्तें
- सबसे सही तरीकों के बारे में जानें.Firebase Security Rules
- Firebase Security Rules के लिए यूनिट टेस्ट चलाने और Firebase Local Emulator Suite का इस्तेमाल करने के लिए, Node.js इंस्टॉल करें और Firebase CLI इंस्टॉल करें. पूरी जानकारी के लिए, इंस्टॉल, कॉन्फ़िगर, और इंटिग्रेट Firebase Local Emulator Suite लेख पढ़ें.
- सुझाव: अगर आपने अभी तक इंस्टॉल नहीं किया है, तो
इंस्टॉल करेंAntigravity.
यहां दिए गए निर्देशों में, Security Rules जनरेट करने के लिए, Firebase
एजेंट की स्किल और एमसीपी सर्वर को चालू और इस्तेमाल करने का तरीका बताया गया है. अगर आपको कोडिंग के लिए किसी अन्य एआई एजेंट का इस्तेमाल करना है, तो
firebase-toolsरिपॉज़िटरी से, Cloud Firestore या Cloud Storage for Firebase के लिए प्रॉम्प्ट को कॉपी करके, कोडिंग के लिए चुने गए एआई एजेंट में चिपकाया जा सकता है. - Firebase एजेंट की स्किल और एमसीपी सर्वर, प्रॉम्प्ट को ऐक्सेस करने के लिए एक साथ काम करते हैं जो जनरेट और पुष्टि करते हैं Firebase Security Rules, और टेस्टिंग और डिप्लॉयमेंट में मदद करते हैं Security Rules. Firebase की सुरक्षा से जुड़े नियम जनरेट करने के लिए, इन टूल का इस्तेमाल करने से पहले, Firebase MCP सर्वर इंस्टॉल करें.Firebase Security Rules
सीमाएं
हम इस अनुभव को बेहतर बनाने के लिए लगातार काम कर रहे हैं. इसलिए, सीमाओं की यह सूची बदल सकती है. अपडेट के लिए, समय-समय पर इस पेज पर जाएं.
यह प्रॉम्प्ट, Firebase Security Rules के लिए, Cloud Firestore और Cloud Storage for Firebase जनरेट करने के लिए डिज़ाइन किया गया है. फ़िलहाल, यह Security Rules जनरेट नहीं कर सकता, Firebase Realtime Database के लिए.
सर्वर या अन्य बैकएंड एनवायरमेंट से अपने डेटाबेस या बकेट को ऐक्सेस करने पर, Firebase Security Rules लागू नहीं होते. जैसे, Firebase Admin SDK का इस्तेमाल करते समय. अगर Admin SDK का इस्तेमाल किया जा रहा है, तो बैकएंड कोड में, अनुमति और डेटा की पुष्टि को मैनेज करने की ज़िम्मेदारी आपकी है.
Firebase कंसोल में, Firebase में मौजूद Gemini, Firebase Security Rules जनरेट नहीं कर सकता. भले ही, इस प्रॉम्प्ट का इस्तेमाल किया जा रहा हो.Firebase इसके बजाय, कोडिंग के लिए किसी अन्य एआई एजेंट का इस्तेमाल करें, जिसके पास आपके कोडबेस का ऐक्सेस हो. जैसे, Antigravity (जिसके बारे में इस पेज पर बताया गया है).
प्रॉम्प्ट का इस्तेमाल करना
यह सुविधा तब उपलब्ध होती है, जब आप Firebase MCP सर्वर और Firebase एजेंट की स्किल का इस्तेमाल, किसी ऐसे एआई असिस्टेंट (जैसे, Antigravity) के साथ करते हैं जो आपके Security Rules और टेस्ट जनरेट करने के लिए काम करता है. ये टूल,
Cloud Firestore और Cloud Storage के लिए, डेटा स्कीमा और ऐक्सेस पैटर्न की पहचान करने में मदद करने के लिए, आपके सोर्स कोड का विश्लेषण करते हैं. इन्हें, कम से कम अधिकारों के सिद्धांत के आधार पर, Security Rules
का ड्राफ़्ट तैयार करने के लिए डिज़ाइन किया गया है. साथ ही, ये बार-बार "अटैक" सिमुलेशन करके,
सुरक्षा से जुड़ी कमियों का पता लगाने की कोशिश करते हैं. आखिरी पुष्टि में मदद करने के लिए, ये
का इस्तेमाल करके, यूनिट टेस्ट का एक शुरुआती सुइट उपलब्ध कराते हैं. इससे, सुरक्षा से जुड़े लॉजिक की पुष्टि
स्थानीय तौर पर Firebase Local Emulator Suiteका इस्तेमाल करके की जा सकती है.@firebase/rules-unit-testing
इन टूल का इस्तेमाल करने के लिए, तीन चरण पूरे करने होंगे. इनके बारे में इस सेक्शन में बताया गया है:
पहला चरण: Security Rules और टेस्ट जनरेट करना
टूल सेट अप करें और उन्हें चलाएं:
Firebase एजेंट की स्किल चालू करें:
Google Antigravity: Firebase इंटिग्रेशन बंडल चालू करने के लिए, सेटअप के निर्देश देखें. अगर सीएलआई का इस्तेमाल किया जा रहा है, तो इसे चलाकर स्किल चालू की जा सकती हैं:
npx skills add firebase/agent-skills --agent=antigravityकोडिंग के लिए अन्य एआई एजेंट: एजेंट की स्किल और एमसीपी सर्5र के लिए दिए गए निर्देशों का पालन करें.
अपना एआई असिस्टेंट शुरू करें. उदाहरण के लिए, सीएलआई के लिए अपने टर्मिनल में
agyचलाएं या डेस्कटॉप ऐप्लिकेशन खोलें.अपने प्रोजेक्ट की रूट डायरेक्ट्री से, एजेंट से Security Rules जनरेट करने के लिए कहें. यह इस बात पर निर्भर करता है कि कोडिंग के लिए आपका एआई एजेंट एमसीपी प्रॉम्प्ट के साथ कैसे इंटरैक्ट करता है:Cloud FirestoreCloud Storage
नैचुरल लैंग्वेज (जैसे, Antigravity) का इस्तेमाल करने वाले कोडिंग एजेंट के लिए, एजेंट को नैचुरल लैंग्वेज का इस्तेमाल करके प्रॉम्प्ट करें.
के लिए Security Rules जनरेट करना Cloud Firestore:
Generate Firestore security rules for this project, then run the unit tests.पैरंट डायरेक्ट्री में, एजेंट एक
firestore.rulesफ़ाइल और एक नईsecurity_rules_test_firestoreडायरेक्ट्री बनाता है. इसमें, जनरेट किए गए Security Rules के लिए यूनिट टेस्ट वाला Node.js प्रोजेक्ट होता है.के लिए Security Rules जनरेट करना Cloud Storage for Firebase:
Generate Cloud Storage security rules for this project, then run the unit tests.पैरंट डायरेक्ट्री में, एजेंट एक
storage.rulesफ़ाइल और एक नईsecurity_rules_test_storageडायरेक्ट्री बनाता है. इसमें, जनरेट किए गए Security Rules के लिए यूनिट टेस्ट वाला Node.js प्रोजेक्ट होता है.
स्लैश कमांड (जैसे, Claude Code) के साथ काम करने वाले कोडिंग एजेंट के लिए, इन कमांड का इस्तेमाल करें.
के लिए Security Rules जनरेट करना Cloud Firestore:
/firestore:generate_security_rulesके लिए Security Rules जनरेट करना Cloud Storage for Firebase:
/storage:generate_security_rules
एमसीपी प्रॉम्प्ट इंटिग्रेशन के साथ काम न करने वाले कोडिंग एजेंट के लिए, आप
firebase-toolsरिपॉज़िटरी से, रॉ प्रॉम्प्ट टेंप्लेट को कॉपी करके, और एजेंट की चैट में चिपका सकते हैं.- के लिए Security Rules जनरेट करें Cloud Firestore: से प्रॉम्प्ट कॉपी करें Cloud Firestore.
- के लिए Security Rules जनरेट करना Cloud Storage for Firebase: से प्रॉम्प्ट कॉपी करें Cloud Storage for Firebase.
दूसरा चरण: Security Rules पुष्टि और टेस्ट के नतीजों की समीक्षा करना
पक्का करें कि कोडिंग के लिए आपका एआई एजेंट, ये काम करे. टूल चलाने के बाद, आपको जनरेट की गई खास जानकारी मिलेगी.
सिंटैक्स की पुष्टि: Security Rules जनरेट करने के बाद, कोडिंग के लिए आपका एआई एजेंट, Firebase MCP सर्वर से
firebase_validate_security_rulesकमांड का इस्तेमाल करके, सिंटैक्स की पुष्टि अपने-आप करता है.यूनिट टेस्ट: सिंटैक्स की पुष्टि करने के बाद, कोडिंग के लिए आपका एआई एजेंट, जनरेट किए गए यूनिट टेस्ट चलाने की कोशिश करता है.Firebase Local Emulator Suite
अगर टेस्ट अपने-आप नहीं चलते हैं, किसी दूसरे टर्मिनल में Firebase Local Emulator Suite शुरू करें, तो टेस्ट चलाने के लिए इनमें से कोई एक विकल्प इस्तेमाल करें:
पहला विकल्प: अपने एआई असिस्टेंट को टेस्ट चलाने के लिए निर्देश दें:
Firebase Emulator Suite is running in a separate terminal. Please execute the tests.दूसरा विकल्प:
README.mdफ़ाइल में दिए गए निर्देशों का पालन करके, टेस्ट मैन्युअल तरीके से चलाएं.rules_teststorage_rules_test
तीसरा चरण: Security Rules को अपने Firebase प्रोजेक्ट में डिप्लॉय करना
जनरेट किए गए Security Rules के नतीजे से संतुष्ट होने पर, इन Firebase CLI कमांड का इस्तेमाल करके, Security Rules को अपने Firebase प्रोजेक्ट में डिप्लॉय करें:
Cloud Firestore
firebase deploy --only firestore:rulesCloud Storage for Firebase
firebase deploy --only storage