firecrawl-security-basics
Apply FireCrawl security best practices for secrets and access control.\nUse when securing API keys, implementing least privilege access,\nor auditing FireCrawl security configuration.\nTrigger with phrases like \
Installation
Pick a client and clone the repository into its skills directory.
Installation
About this skill
Apply FireCrawl security best practices for secrets and access control.\nUse when securing API keys, implementing least privilege access,\nor auditing FireCrawl security configuration.\nTrigger with phrases like \
How to use
Zainstaluj skill w swoim środowisku Claude Code, Codex lub OpenClaw — skill obsługuje operacje Read, Write i Grep na plikach konfiguracyjnych.
Przygotuj plik
.envw katalogu projektu i umieść w nim klucz API w formacieFIRECRAWL_API_KEY=fc-your-api-key-here. Nigdy nie commituj tego pliku do repozytorium — dodaj.env,.env.locali.env.*.localdo.gitignore.W kodzie TypeScript/JavaScript zaimportuj bibliotekę Firecrawl i waliduj obecność klucza API przed inicjalizacją klienta — sprawdź, czy zmienna środowiskowa istnieje i zaczyna się od prefiksu
fc-, w przeciwnym razie rzuć błąd.Jeśli używasz asynchronicznych callbacków webhooków, zaimplementuj weryfikację sygnatury — Firecrawl podpisuje payloady za pomocą HMAC-SHA256 i przesyła sygnaturę w nagłówku
X-Firecrawl-Signature. Użyj funkcjicreateHmacz modułucryptodo porównania oczekiwanej sygnatury z przesłaną.Wyzwól skill frazami takimi jak "firecrawl security", "firecrawl secrets", "secure firecrawl", "firecrawl API key security" lub "firecrawl webhook signature" — skill automatycznie zasugeruje odpowiednie kroki zabezpieczenia dla Twojej konfiguracji.