Zum Inhalt springen

Payload-Backend mit @awl-Plugins erweitern

Verantwortlich: Maximilian LembergGeprüft: 19. September 2026

Ausgangslage: Ein Payload-CMS-v3-Projekt mit payload.config.ts und Zugriff auf die @awl-Registry. Ziel: Die benötigten @awl/payload-*-Pakete sind registriert, und ein Scan der Zugriffsregeln ist gelaufen.

  1. Paket wählen und registrieren mit payload-plugins. Der Skill liest das Projekt, prüft den Registry-Zugriff, installiert das Paket, ergänzt transpilePackages in next.config.js und registriert es in payload.config.ts.

    Sag zu Claude
    Add payload oidc und payload access policies zu diesem Backend.
  2. Zusammenspiel klären, bevor Zugriffsregeln von req.user abhängen. payload-plugins kennt die Reihenfolge, zum Beispiel: Rollen-Regeln nur gegen Felder schreiben, die der OIDC-Login auch füllt.

  3. Zugriffsregeln prüfen mit payload-security-scan. Der Skill sucht fehlende oder zu offene Access-Funktionen, ungeschützte Endpoints und Hooks, die Daten preisgeben.

    Sag zu Claude
    Review payload security für alle Collections.
  • Der Dev-Server meldet «module not found» für ein @awl/*-Paket → der transpilePackages-Eintrag fehlt, siehe payload-plugins
  • placeholderFeature() scheitert zur Laufzeit ohne Fehlermeldung → die Import Map ist veraltet, payload generate:importmap ausführen, siehe payload-plugins
  • Das Frontend ist eine SvelteKit-App ohne Payload → sveltekit-app-setup