tool-discovery
87اختر أداة الذكاء الاصطناعي المناسبة لكل مهمة
قد يؤدي الاختيار بين العديد من المهارات والوكلاء إلى تأخير العمل التقني. تربط هذه المهارة كل مهمة بأدوات متخصصة باستخدام أدلة موجزة وقواعد للاختيار.
مراجعة الكود باستخدام أنماط الأمان
قد تفوّت مراجعات الأمان مخاطر شائعة في تطبيقات الويب عندما تكون الإرشادات متفرقة. تمنح هذه المهارة Claude وCodex وClaude Code قائمة تحقق مركزة مستندة إلى OWASP مع أمثلة وسكربتات تدقيق محلية.
لا تثبّت هذا Skill تلقائيًا.
تتطلب السياسة المعتمدة مراجعة المشغّل قبل أي إجراء تثبيت.
انسخ هذا الطلب إلى Agent لديك. يتضمن صفحة Skill المعتمدة وملف manifest.
Review the Skillstore skill "security-patterns" from https://skillstore.io/skills/0xdarkmatter-security-patterns.md and its manifest at https://skillstore.io/api/skills/0xdarkmatter-security-patterns/manifest. Verify the artifact. Do not auto-install. Inspect the skill and report your findings, then wait for an operator or manual installation decision.يجب أن يواصل Agent عرض خطته وطلب أي تأكيد تفرضه سياسة الأمان.
استخدم هذه الروابط عندما يحتاج AI Agent أو crawler أو script إلى سياق نظيف بدلًا من قراءة الصفحة كاملة.
جارٍ استخدام "security-patterns". راجع نقطة نهاية API هذه بحثا عن مخاطر أمنية.
النتيجة المتوقعة:
جارٍ استخدام "security-patterns". افحص ترويسات أمان الويب لدينا.
النتيجة المتوقعة:
جارٍ استخدام "security-patterns". راجع نهج تخزين كلمات المرور لدينا.
النتيجة المتوقعة:
The skill is primarily defensive security documentation with local scanning scripts. Most static findings are false positives caused by intentionally unsafe examples, scanner regexes, or standard audit commands, but several copyable unsafe examples remain confirmed risks for marketplace presentation.
هذه قدرات محلية حقيقية قد يُتوقع وجودها لهذه المهارة، لذا فهي تتطلب مراجعة ولكن لا تُحتسب كسلوك خبيث مؤكد.
شارك تقرير التقييم المرتبط بالإصدار والشارة المحايدة وبطاقة التضمين والاستشهادات. تعرض Skillstore الأدلة من دون أن تقرر ما إذا كانت هذه المهارة آمنة.
https://skillstore.io/skills/0xdarkmatter-security-patterns/audits/9?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report[](https://skillstore.io/skills/0xdarkmatter-security-patterns?utm_source=security_passport_badge)<a href="https://skillstore.io/skills/0xdarkmatter-security-patterns?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/0xdarkmatter-security-patterns/security.svg" alt="Skillstore security assessment" loading="lazy"></a><iframe src="https://skillstore.io/embed/skills/0xdarkmatter-security-patterns.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>0xDarkMatter. (2026). security-patterns security audit report (audit version 9) [Author version unspecified]. Skillstore. https://skillstore.io/skills/0xdarkmatter-security-patterns/audits/9@techreport{0xdarkmatter-0xdarkmatter-security-patterns-2026,
author = {0xDarkMatter},
title = {security-patterns security audit report (audit version 9)},
institution = {Skillstore},
year = {2026},
number = {9},
url = {https://skillstore.io/skills/0xdarkmatter-security-patterns/audits/9},
note = {Author version unspecified}
}cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "security-patterns security audit report (audit version 9)"
version: "unspecified"
type: report
authors:
- name: "0xDarkMatter"
date-released: "2026-07-09"
url: "https://skillstore.io/skills/0xdarkmatter-security-patterns/audits/9"
identifiers:
- type: other
value: "skillstore:0xdarkmatter-security-patterns:audit:9"
description: "Skillstore immutable audit report identifier"
استخدم قائمة تحقق OWASP لفحص التحكم في الوصول، والحقن، والمصادقة، والتسجيل، ومخاطر SSRF قبل الموافقة على الكود.
طبّق إرشادات الترويسات والجلسات وملفات تعريف الارتباط الآمنة عند تجهيز خدمة للإنتاج.
قارن بين الأمثلة غير الآمنة والأمثلة الأكثر أمانا للمصادقة، والتشفير، ومعالجة المدخلات أثناء الإرشاد البرمجي.
استخدم مهارة security-patterns لمراجعة هذه الميزة بحثا عن مخاطر OWASP Top 10. ركّز على التحقق من المدخلات، والتفويض، والأسرار.
استخدم أنماط المصادقة لمراجعة كود تسجيل الدخول والجلسات هذا. افحص تجزئة كلمات المرور، وملفات تعريف الارتباط، وتحديد المعدل، ومعالجة JWT، وقفل الحساب.
استخدم أنماط crypto لتقييم كود التعمية والتوقيع هذا. حدّد الخوارزميات الضعيفة، ومشكلات تخزين المفاتيح، وإعادة استخدام nonce، وcrypto المخصص غير الآمن.
استخدم هذه المهارة كقائمة تحقق قبل الإصدار. راجع مخاطر OWASP، وترويسات الأمان، وانكشاف التبعيات، ومعالجة الأسرار، وقدّم خطوات معالجة مرتبة حسب الأولوية.
المؤلف
0xDarkMatterالترخيص
MIT
مراجعة Skillstore
r1
تنبيه الإصدار
لم يعلن المؤلف عن إصدار.
مرجع
1ffa7643651792ccb4bd3b15d924d2c97edff755
حداثة الصيانة
١٨/٧/٢٠٢٦
الاستخدام
19 تنزيلات · 230 مشاهدات
بنية الملفات
اختر أداة الذكاء الاصطناعي المناسبة لكل مهمة
قد يؤدي الاختيار بين العديد من المهارات والوكلاء إلى تأخير العمل التقني. تربط هذه المهارة كل مهمة بأدوات متخصصة باستخدام أدلة موجزة وقواعد للاختيار.
بناء Python غير متزامن موثوق
غالبًا ما يفشل كود Python غير المتزامن بسبب الاستدعاءات الحاجبة، والمهام غير المحدودة، والتنظيف الضعيف. توفر هذه المهارة أنماط asyncio قابلة لإعادة الاستخدام، وأمثلة، ومراجع لخدمات متزامنة قوية.
إنشاء واجهات API باستخدام FastAPI بأنماط قابلة لإعادة الاستخدام
تحتاج مشاريع FastAPI إلى اختيارات متسقة للتحقق من الصحة، والتبعيات، والبرمجيات الوسيطة، والعمل في الخلفية. تمنح هذه المهارة Claude وCodex وClaude Code أنماطًا قابلة لإعادة الاستخدام لتطوير واجهات API عملية بلغة Python.
إضافة أنماط أمان الأنواع في Python
قد يكون تطبيق تعليقات الأنواع في Python باستمرار عبر المشاريع الحقيقية صعبا. تمنح هذه المهارة Claude وCodex وClaude Code أنماطا عملية لكتابة كود Python مكتوب الأنواع بشكل أكثر أمانا.
البحث في الشيفرة حسب بنية AST
تُغفل عمليات البحث النصي العلاقات الدلالية وتنتج تطابقات كثيرة غير دقيقة. تستخدم هذه المهارة أنماط ast-grep لتحديد بُنى الشيفرة والتحضير لعمليات إعادة هيكلة مركزة.
معالجة بيانات JSON وYAML وTOML
قد يكون فحص بيانات التكوين المنظمة صعبًا عبر ملفات JSON وYAML وTOML. ترشد هذه المهارة إلى استعلامات jq وyq للاستخراج، والتصفية، والتحويل، والتحديثات.
تدقيق الكود بحثًا عن مخاطر أمنية
بواسطة Barnhardt-Enterprises-Inc
من السهل شحن الكود الحساس أمنيًا مع عيوب خفية في المصادقة ومعالجة المدخلات والأسرار. تمنح هذه المهارة Claude وCodex وClaude Code مراجع أمنية منظمة وإرشادات للماسحات لإجراء مراجعات أكثر أمانًا.
مراجعة الأمان قبل الإصدار
بواسطة DanielPodolsky
تفوت الفرق مشكلات الأمان عندما تكون فحوصات الإصدار غير رسمية. ترشد هذه المهارة Claude وCodex وClaude Code عبر أسئلة أمان منظمة وقوالب تحذير.
Audit Python Web Apps Before Release
بواسطة glenskii
Python teams need repeatable checks for common application security controls. This skill provides configurable pytest coverage with clear evidence, boundaries, and release decisions.
بناء تدفقات مصادقة CloudBase Node
بواسطة tencentcloudbase
قد يجمع عمل مصادقة CloudBase من جانب الخادم بين هوية المستدعي، والبحث عن المستخدم، وتفاصيل تسجيل الدخول المخصص. ترشد هذه المهارة وكلاء Node.js إلى طرق SDK الصحيحة وأنماط الواجهة الخلفية الآمنة.
تعزيز قرارات هندسة الأمن
بواسطة 89jobrien
غالبا ما يمتد العمل الأمني عبر البنية المعمارية، والهوية، والامتثال، والاختبار، وتخطيط الاستجابة. تمنح هذه المهارة Claude وCodex وClaude Code إرشادات منظمة في هندسة الأمن.
تحليل مخاطر أمان المشروع
بواسطة Cornjebus
تكون مراجعات الأمان بطيئة عندما تكون بيانات التبعيات والحاويات وIaC موزعة عبر مستودع. تحصر هذه المهارة الأصول، وتتحقق من OSV.dev، وتعد تقارير معالجة ذات أولويات.