cloudflare-worker-deploy — independently scanned and version-tracked by SaferSkills.
SaferSkills independently audited cloudflare-worker-deploy (Agent Skill) and scored it 100/100 (green). The audit ran 55 deterministic rules across Security, Supply Chain, Maintenance, Transparency, and Community; it found 0 high-severity and 0 lower-severity findings. The full rule-by-rule trace and per-finding evidence are below. Free, methodology-open.
Findings & checks · 0 flagged
Every scanned point with the score it earned and what moved between them.
First recorded scan — no prior version to compare against.
The primary manifest — the file an agent reads to learn what this artifact does.
Deploy Workers scripts, configure routes, manage secrets, and monitor analytics.
CLOUDFLARE_API_TOKEN with Workers permissionsCLOUDFLARE_ACCOUNT_ID set (required for script and secret operations)cloudflare_worker_list to see all deployed scriptscloudflare_worker_deploy with:script_name — unique name for the workerscript_content — the JavaScript/TypeScript source codecontent_type — application/javascript+module (default, ES modules) or application/javascript (service worker)cloudflare_worker_route_list with zone_id to see existing routescloudflare_worker_route_create with:zone_id — the zone to add the route topattern — URL pattern (e.g., example.com/*)script — the worker script name to handle matching requestscloudflare_worker_secret_list with script_name to see current secrets (names only — values are never returned)cloudflare_worker_secret_set with script_name, secret_name, and secret_value to set a secretcloudflare_worker_secret_delete to remove a secretWorkers with contact forms can forward submissions to Slack via incoming webhooks.
Naming convention: Local env vars use SLACK_WH_<ZONE> (dots replaced with underscores, uppercase). The Worker secret is always SLACK_WEBHOOK_URL.
| Zone | Local env var | Worker secret name |
|---|---|---|
example.com | SLACK_WH_EXAMPLE_COM | SLACK_WEBHOOK_URL |
example.de | SLACK_WH_EXAMPLE_DE | SLACK_WEBHOOK_URL |
Workflow:
cloudflare_worker_secret_set(script_name="<worker>-uat", secret_name="SLACK_WEBHOOK_URL", secret_value="<url>")cloudflare_worker_secret_set(script_name="<worker>-production", secret_name="SLACK_WEBHOOK_URL", secret_value="<url>")cloudflare_worker_secret_list(script_name="<worker>-uat")cloudflare_worker_analytics for time-series metrics:script_name and since datecloudflare_worker_usage for aggregated per-script usage:cloudflare_worker_route_listcloudflare_worker_delete with script_namecloudflare_worker_list — List all worker scriptscloudflare_worker_deploy — Deploy a worker script (multipart upload)cloudflare_worker_delete — Delete a worker script (destructive)cloudflare_worker_route_list — List routes for a zonecloudflare_worker_route_create — Create a route for a zonecloudflare_worker_secret_list — List secret names (values never returned)cloudflare_worker_secret_set — Set a secret (value never echoed)cloudflare_worker_secret_delete — Delete a secretcloudflare_worker_analytics — Time-series invocation metricscloudflare_worker_usage — Per-script aggregated usageRecommended sequence for projects with wrangler.toml:
cloudflare_worker_deploy_project(project_path, environment) — Build and deploycloudflare_worker_secret_set(script_name, secret_name, secret_value)cloudflare_worker_secret_list(script_name)cloudflare_worker_analytics or browser testRecommended sequence:
cloudflare_worker_deploy — Upload the scriptcloudflare_worker_secret_set — Set required secrets (API keys, tokens)cloudflare_worker_route_create — Configure URL routingcloudflare_worker_analytics — Verify requests are being served*.example.com/api/*)application/javascript+module) is recommended for new workers~30 seconds. Free. No account. Every finding cites a rule and a line of evidence.