kuroco-auth-design
Installation
SKILL.md
Kuroco 認証・会員設計
位置づけ
本スキルは設計判断を行う。関連スキルとの境界:
/kuroco-frontend-integration— ここで決めた認証方式・フローを実装するコード(Cookie/トークンの送受信等)/kuroco-security-audit— 既存サイトの設定をチェックリストに照らして読み取り専用で監査する。本スキルの成果物は、この監査を通る設定になっていることが望ましい/kuroco-admin-mcp— 対象が異なる。 そちらはAIエージェント自身がKurocoの管理操作を行うためのOAuthスコープ(mcp:admin等)であり、本スキルが扱う「サイトの会員」の認証とは無関係。混同しない/kuroco-app-builder— フェーズ0「認証方式の決定」がAPI認証方式(Cookie/DynamicToken/StaticToken/なし)の4択までは決める。会員グループ・登録フロー・アクセス制限スコープ・パスワードポリシーなど、それより踏み込んだ設計が必要なら本スキルを使う