auth-store-debug

द्वारा vercel

वर्सेल-ओपनक्लॉ के लिए प्रमाणीकरण और स्टोर डिबगिंग: एडमिन-सीक्रेट मोड, वर्सेल के साथ साइन इन, सत्र कुकीज़, CSRF, LOCAL_READ_ONLY, Redis बनाम मेमोरी स्टोर, कीस्पेस…

npx skills add https://github.com/vercel-labs/vercel-openclaw --skill auth-store-debug

Auth Store Debug

Use this skill when request authorization, session behavior, store persistence, or metadata shape is the likely problem.

Evidence First

Collect:

  • Auth mode and Vercel/local environment from admin/preflight surfaces.
  • Request method, route, status, and whether bearer or cookie auth was used.
  • GET /api/admin/logs filtered for auth., store., session., preflight..
  • Store backend reported by deployment contract.
  • Sanitized metadata shape when needed. Never print secrets, session keys, Redis URLs, or cookies.

Critical Splits

  • Deployment Protection auth vs app auth.
  • Bearer admin-secret auth vs encrypted session cookie auth.
  • CSRF applies to cookie-based mutations, not bearer mutations.
  • LOCAL_READ_ONLY=1 intentionally blocks admin mutations locally.
  • Redis connects only on deployed Vercel runtimes; local/CI use memory store even if Redis envs exist.
  • OPENCLAW_INSTANCE_ID changes namespace and does not migrate old state.

Fix Boundaries

  • Auth: src/server/auth/{admin-auth,admin-secret,session,vercel-auth,route-auth}.ts.
  • Store: src/server/store/{store,redis-store,memory-store,keyspace}.ts, src/shared/types.ts.
  • Routes: only the affected route handler.
  • Docs/env contract: .env.example, README.md, CONTRIBUTING.md, CLAUDE.md.

Verification

node scripts/verify.mjs --steps=test,typecheck
pnpm check:verify-contract
lat check

Run pnpm check:verify-contract when env vars, auth mode docs, or operator instructions change.

vercel की और Skills

benchmark-sandbox
vercel
Vercel Sandboxes में vercel-plugin eval परिदृश्य चलाएँ, स्थानीय WezTerm पैनलों के बजाय। Claude Code + प्लगइन पूर्व-स्थापित के साथ अस्थायी microVMs प्रदान करता है,…
official
emil-design-eng
vercel
यह कौशल एमिल कोवाल्स्की के UI पॉलिश, कंपोनेंट डिज़ाइन, एनिमेशन निर्णयों और उन अदृश्य विवरणों पर दर्शन को एनकोड करता है जो सॉफ्टवेयर को शानदार महसूस कराते हैं।
official
vercel-react-best-practices
vercel
React और Next.js प्रदर्शन अनुकूलन दिशानिर्देश Vercel Engineering से। इस कौशल का उपयोग React/Next.js कोड लिखने, समीक्षा करने या रीफैक्टर करते समय किया जाना चाहिए…
official
vercel-react-best-practices
vercel
React और Next.js प्रदर्शन अनुकूलन दिशानिर्देश Vercel Engineering से। इस कौशल का उपयोग React/Next.js को लिखने, समीक्षा करने या रीफैक्टर करने के दौरान किया जाना चाहिए…
official
write-guide
vercel
एक तकनीकी गाइड तैयार करें जो प्रगतिशील उदाहरणों के माध्यम से एक वास्तविक दुनिया के उपयोग के मामले को सिखाता है। अवधारणाओं को केवल तब पेश किया जाता है जब पाठक को उनकी आवश्यकता होती है।
official
release
vercel
वर्सेल-प्लगइन जारी करें — गेट्स चलाएं, संस्करण बढ़ाएं, आर्टिफैक्ट्स उत्पन्न करें, कमिट करें और पुश करें। जब "रिलीज़ करें", "शिप करें", "बंप और पुश करें" या "कट अ रिलीज़" कहा जाए तो इसका उपयोग करें।
official
deepsec
vercel
dev3000 से Vercel प्रोजेक्ट चेकआउट पर DeepSec चलाएँ। एक-क्लिक DeepSec सेटअप, प्रोजेक्ट संदर्भ बूटस्ट्रैपिंग, सीमित प्रथम-पास प्रसंस्करण, और… के लिए उपयोग करें।
official
backport-pr
vercel
किसी मर्ज किए गए Next.js पुल रिक्वेस्ट को canary से पिछली रिलीज़ ब्रांच जैसे next-16-2 पर बैकपोर्ट करें। तब उपयोग करें जब उपयोगकर्ता बैकपोर्ट, चेरी-पिक, या खोलने के लिए कहे…
official