次のような場合に使用: NetSuiteのSDF(スクリプト導入フレームワーク)における権限設定を生成・確認する際。カスタムロールのXML設定、スクリプト導入時の権限、パーミッションキーの値、パーミッションレベルの選択肢、実行役割の設計、最小権限原則(必要最小限の権限のみ与える方式)に対応しています。 正確なADMI_、LIST_、REGT_、REPO_、TRAN_の各権限IDを確認し、標準的な権限とカスタムレコード用スクリプトIDを区別します。また、NetSuiteに付属する参照データに照らして権限設定が適切か検証します。
Use when generating or reviewing NetSuite SDF permission configurations such as customrole XML, script deployment permissions, permkey values, permlevel choices, run-as role design, and least-privilege access. Confirms exact ADMI_ / LIST_ / REGT_ / REPO_ / TRAN_ permission IDs, distinguishes standard permissions from customrecord_* script IDs, and validates permissions against bundled NetSuite reference data.
NetSuiteのパーミッションに関する疑問を、正確な permkey および permlevel の値を用いて解決するためのスキルです。
customrole オブジェクトのXMLを生成またはレビューする場合<permkey> 値を検証する場合permlevel 値を選択する場合customrecord_* スクリプトIDかを確認する場合references/permissions.json: 標準NetSuiteパーミッションIDおよび表示名エイリアスの信頼できる情報源references/permission-index.md: カテゴリ・ユースケース・モジュール別の人間が読みやすいインデックス正確なIDを確認する際は必ず references/permissions.json を参照してください。
候補を絞り込む場合、一般的なパターンを説明する場合、またはビジネスユースケースから検索を始める場合は references/permission-index.md を活用してください。
customrole XML、スクリプトデプロイメント、ロール設計、コードレビューフィードバックなど)references/permissions.json で正確なIDを確認するpermlevel を推奨するpermkey、推奨する permlevel、および重要な注意事項を含めて結果を返す以下のプレフィックスを持つ標準パーミッションについては、references/permissions.json を唯一の情報源として使用すること:
ADMI_LIST_REGT_REPO_TRAN_必ず正確な id を返すこと。IDを独自に作成したり省略したりしてはならない。
カスタムレコードタイプに対するパーミッションの場合、permkey はカスタムレコードのスクリプトID(例: customrecord_invoice_batch)となる。
カスタムレコードのパーミッションを references/permissions.json から検索してはならない。代わりに、プロジェクトのカスタムレコードXMLに対して検証すること。
NetSuiteのUI上のラベルが同一のパーミッションIDに対応している場合がある。
エイリアスが存在する場合は、references/permissions.json の正確なIDを優先し、表示名は人間が読みやすい説明としてのみ言及すること。
動作要件を満たす最小のレベルを使用すること:
VIEW: 参照および検索のみCREATE: 既存レコードを更新せずに新規作成のみEDIT: レコードの新規作成または既存レコードの更新FULL: レコードの削除または広範な管理操作デフォルトは最小権限とする。FULL は例外的なケースとして扱い、明示的な理由を示すこと。
スクリプト実行ロールに関わるリクエストの場合、本番環境での使用に組み込みのAdministratorロールを推奨してはならない。 スクリプトに必要なパーミッションのみを持つ専用ロールを推奨すること。 ユーザーが明示的にAdministratorを要求した場合は、本番環境での使用は推奨されない旨を説明し、代わりに最小権限ロールの推奨を提示すること。
パーミッション設定をレビューまたは生成する際は、以下の項目を確認すること:
permkey が references/permissions.json に完全一致する形で存在することcustomrecord_* permkey が実際のプロジェクトスクリプトIDと一致することpermlevel が VIEW、CREATE、EDIT、FULL のいずれかであることpermkey の重複エントリが除去されていることパーミッションの推奨またはレビュー結果を回答する際は、以下を含めること:
permkey の明示permlevel の明示以下のパターンを出発点とし、リファレンスで確認すること:
TRAN_SALESORD に対応TRAN_CUSTINVC に対応TRAN_PURCHORD に対応LIST_CUSTJOB に対応LIST_VENDOR に対応LIST_EMPLOYEE に対応LIST_FILECABINET に対応ADMI_RESTWEBSERVICES に加えてレコードレベルのパーミッションが必要ビジネスシナリオ別のより詳しい例については references/permission-index.md を参照すること。
Use this skill to resolve NetSuite permission questions with exact permkey and permlevel values.
customrole object XML<permkey> values in SDF objectspermlevel values for roles or deploymentscustomrecord_* script IDreferences/permissions.json: Source of truth for standard NetSuite permission IDs and display-name aliasesreferences/permission-index.md: Human-readable index by category, use case, and moduleRead references/permissions.json whenever you need to confirm an exact ID. Use references/permission-index.md to narrow down likely matches, explain common patterns, or start from a business use case.
customrole XML, script deployment, role design, or code review feedback.references/permissions.json.permlevel that satisfies the use case.permkey, the recommended permlevel, and any important caveats.Use references/permissions.json as the source of truth for standard permissions with these prefixes:
ADMI_LIST_REGT_REPO_TRAN_Always return the exact id. Do not invent or abbreviate IDs.
If the permission is for a custom record type, the permkey is the custom record script ID, such as customrecord_invoice_batch. Do not look for custom record permissions in references/permissions.json; validate them against the project's custom record XML instead.
Some NetSuite UI labels map to the same underlying permission ID. When aliases exist, prefer the exact ID from references/permissions.json and mention the display name only as a human-readable explanation.
Use the smallest level that satisfies the behavior:
VIEW: Read and search onlyCREATE: Create records without updating existing onesEDIT: Create or update existing recordsFULL: Delete records or perform broad administrative controlDefault to least privilege. Treat FULL as exceptional and justify it explicitly.
If the request involves a script execution role, you MUST NOT recommend the built-in Administrator role for production use. Prefer a dedicated role with only the permissions the script needs. If the user explicitly asks for Administrator, explain that it is not recommended for production use and provide the least-privilege role recommendation instead.
When reviewing or generating a permission configuration, verify the following:
permkey exists exactly in references/permissions.json.customrecord_* permkey matches an actual project script ID.permlevel is one of VIEW, CREATE, EDIT, or FULL.permkey entries are removed from a single role definition.When answering with a permission recommendation or review result:
permkey.permlevel.Use these patterns as a starting point, then confirm in the references:
TRAN_SALESORD.TRAN_CUSTINVC.TRAN_PURCHORD.LIST_CUSTJOB.LIST_VENDOR.LIST_EMPLOYEE.LIST_FILECABINET.ADMI_RESTWEBSERVICES plus record-level permissions.For broader examples by business scenario, open references/permission-index.md.
原文・著作権は Anthropic および各プラグイン作者に帰属します。日本語訳は Claude API による自動翻訳です。