Скиллы Better Auth

Better Auth Skills

Официальные скиллы Better Auth: разворачивают аутентификацию в JS и TS проектах и подсказывают безопасную настройку

СкиллСредний риск

better-auth/skills

Установка

npx skills add better-auth/skills

Команда из документации Better Auth.

Это чужой код. Посмотрите файлы в репозитории перед установкой.

Что делает

Скилл create-auth сначала сканирует проект: фреймворк, ORM и базу, существующую библиотеку авторизации и пакетный менеджер. Потом задает уточняющие вопросы одним блоком и по плану добавляет Better Auth с адаптером базы, обработчиками маршрутов, OAuth-провайдерами и страницами входа. Скилл best-practices помогает с настройкой сервера и клиента, сессиями, плагинами и переменными окружения и сверяется с документацией нужной версии. Отдельные скиллы покрывают безопасность, вход по почте и паролю, организации и двухфакторную аутентификацию.

Для кого. Для разработчиков на TypeScript и JavaScript, которые добавляют или переносят авторизацию на Better Auth.

Подходит, если

  • Нужно добавить вход и регистрацию в проект на Next.js, SvelteKit, Nuxt, Astro или Hono
  • Переезжаете с next-auth, Lucia или Clerk на Better Auth
  • Нужно проверить защиту: лимиты запросов, секреты, CSRF, куки

Не подходит, если

  • Проект не на JavaScript или TypeScript
  • Авторизация уже построена на другой библиотеке и переезд не планируется

Пример запроса к агенту

Добавь в проект вход по почте и через GitHub на Better Auth

Ограничения

В репозитории нет README, установка описана в документации Better Auth. Скиллы опираются на документацию better-auth.com и работают только с этой библиотекой. Этап планирования рассчитан на инструмент вопросов агента.

Как отключить. Удалите скиллы через npx skills или папки скиллов из каталога агента, либо плагин auth-skills через /plugin.

Проверка безопасности

  • Агент меняет код авторизации и схему базы данных
  • Работа с секретами BETTER_AUTH_SECRET и ключами OAuth

Коротко о README

README в репозитории нет. Документация Better Auth описывает набор как пакет скиллов, которые учат агента соглашениям библиотеки и безопасным шаблонам, и дает команду установки через skills. В репозитории есть marketplace.json с плагином auth-skills для Claude Code и SKILL.md для создания авторизации, лучших практик, безопасности, организаций, двухфакторной аутентификации и входа по паролю.

SKILL.md

---
name: create-auth
description: Scaffold and implement authentication in TypeScript/JavaScript apps using Better Auth. Detect frameworks, configure database adapters, set up route handlers, add OAuth providers, and create auth UI pages. Use when users want to add login, sign-up, or authentication to a new or existing project with Better Auth.
---

# Create Auth Skill

Guide for adding authentication to TypeScript/JavaScript applications using Better Auth.

**For code examples and syntax, see [better-auth.com/docs](https://better-auth.com/docs).**

---

## Phase 1: Planning (REQUIRED before implementation)

Before writing any code, gather requirements by scanning the project and asking the user structured questions. This ensures the implementation matches their needs.

### Step 1: Scan the project

Analyze the codebase to auto-detect:
- **Framework** — Look for `next.config`, `svelte.config`, `nuxt.config`, `astro.config`, `vite.config`, or Express/Hono entry files.
- **Database/ORM** — Look for `prisma/schema.prisma`, `drizzle.config.ts`, `package.json` deps (`pg`, `postgres`, `@neondatabase/serverless`, `mysql2`, `better-sqlite3`, `mongoose`, `mongodb`). If `drizzle.config.ts` exists, read its `dialect` field to determine the DB type (e.g., `"postgresql"` → Drizzle + Postgres). Also check which Drizzle driver is installed (`drizzle-orm/node-postgres` → `pg`, `drizzle-orm/postgres-js` → `postgres`, `drizzle-orm/neon-http` → Neon).
- **Existing auth** — Look for existing auth libraries (`next-auth`, `lucia`, `clerk`, `supabase/auth`, `firebase/auth`) in `package.json` or imports.
- **Package manager** — Check for `pnpm-lock.yaml`, `yarn.lock`, `bun.lockb`, or `package-lock.json`.

Use what you find to pre-fill defaults and skip questions you can already answer.

### Step 2: Ask planning questions

Use the `AskQuestion` tool to ask the user **all applicable questions in a single call**. Skip any question you already have a confident answer for from the scan. Group them under a title like "Auth Setup Planning".

**Questions to ask:**

Частые вопросы

Где официальная инструкция?

На странице AI resources, раздел skills, в документации Better Auth. Там же указана команда установки.

Учитывается ли версия библиотеки?

Да, best-practices сначала определяет установленную версию по lock-файлу и берет документацию для нее.

Скилл FastAPI

FastAPI skill

Выбор редакции

Официальный скилл FastAPI, который поставляется вместе с пакетом и учит агента писать код под установленную версию

СкиллНизкий риск102,3 тыс.
Выбор редакции

Официальные скиллы и агенты команды .NET: производительность, MSBuild, NuGet, миграции, тесты, ASP.NET Core, Blazor и MAUI

ПлагинСредний риск5,4 тыс.

Firebase MCP Server

Firebase CLI and MCP Server

Выбор редакции

Официальный MCP-сервер Firebase из состава Firebase CLI: проекты, Firestore, Auth, Crashlytics, Remote Config и логи функций

MCP-серверВысокий риск4,5 тыс.
Выбор редакции

Официальный MCP-сервер, гайдлайны и скиллы Laravel: агент видит схему БД, логи и версии пакетов и ищет по документации экосистемы

MCP-серверСредний риск3,6 тыс.