testing
85بناء أتمتة اختبارات موثوقة
تؤدي الاختبارات الضعيفة إلى إبطاء الإصدارات وإخفاء حالات التراجع. ترشد هذه المهارة استراتيجية الاختبار، وTDD، والأتمتة، ومراجعة التغطية، وفحوصات الويب باستخدام Playwright.
تعزيز قرارات هندسة الأمن
غالبا ما يمتد العمل الأمني عبر البنية المعمارية، والهوية، والامتثال، والاختبار، وتخطيط الاستجابة. تمنح هذه المهارة Claude وCodex وClaude Code إرشادات منظمة في هندسة الأمن.
هذه المهارة جزء من حزمة
ثبّت الحزمة كاملة للحصول على كل المهارات التي تحتاجها المهمة بأمر واحد.
انسخ هذا الطلب إلى Agent لديك. يتضمن صفحة Skill المعتمدة وملف manifest.
Review the Skillstore skill "security-engineering" from https://skillstore.io/skills/89jobrien-security-engineering.md and its manifest at https://skillstore.io/api/skills/89jobrien-security-engineering/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.يجب أن يواصل Agent عرض خطته وطلب أي تأكيد تفرضه سياسة الأمان.
استخدم هذه الروابط عندما يحتاج AI Agent أو crawler أو script إلى سياق نظيف بدلًا من قراءة الصفحة كاملة.
جارٍ استخدام "security-engineering". راجع تصميم تسجيل الدخول والجلسات لدينا لتطبيق ويب.
النتيجة المتوقعة:
مراجعة موجزة تغطي مدة صلاحية الرمز، وملفات تعريف الارتباط الآمنة، ومهلة الجلسة، وخيارات MFA، وتحديد المعدل، وسلوك تسجيل الخروج.
جارٍ استخدام "security-engineering". ساعدنا في تخطيط اختبار الأمن قبل الإطلاق.
النتيجة المتوقعة:
خطة اختبار مرتبة حسب الأولوية تشمل SAST وDAST وفحص التبعيات وبوابات الشدة وتوصيات الملكية.
جارٍ استخدام "security-engineering". قارن مجالات ضوابط الامتثال لميزة دفع.
النتيجة المتوقعة:
خريطة ضوابط بلغة واضحة تغطي الوصول، والتشفير، والتسجيل، والاستجابة للحوادث، ومراجعة الموردين، واحتياجات التدريب.
All seven static findings are false positives caused by Markdown formatting or defensive security guidance. No evidence found of prompt injection, data exfiltration intent, or executable command behavior in SKILL.md.
شارك تقرير التقييم المرتبط بالإصدار والشارة المحايدة وبطاقة التضمين والاستشهادات. تعرض Skillstore الأدلة من دون أن تقرر ما إذا كانت هذه المهارة آمنة.
https://skillstore.io/skills/89jobrien-security-engineering/audits/6?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report[](https://skillstore.io/skills/89jobrien-security-engineering?utm_source=security_passport_badge)<a href="https://skillstore.io/skills/89jobrien-security-engineering?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/89jobrien-security-engineering/security.svg" alt="Skillstore security assessment" loading="lazy"></a><iframe src="https://skillstore.io/embed/skills/89jobrien-security-engineering.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>Joseph OBrien. (2026). security-engineering security audit report (audit version 6) [Author version 1.0.1]. Skillstore. https://skillstore.io/skills/89jobrien-security-engineering/audits/6@techreport{joseph-obrien-89jobrien-security-engineering-2026,
author = {Joseph OBrien},
title = {security-engineering security audit report (audit version 6)},
institution = {Skillstore},
year = {2026},
number = {6},
url = {https://skillstore.io/skills/89jobrien-security-engineering/audits/6},
note = {Author version 1.0.1}
}cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "security-engineering security audit report (audit version 6)"
version: "1.0.1"
type: report
authors:
- name: "Joseph OBrien"
date-released: "2026-07-05"
url: "https://skillstore.io/skills/89jobrien-security-engineering/audits/6"
identifiers:
- type: other
value: "skillstore:89jobrien-security-engineering:audit:6"
description: "Skillstore immutable audit report identifier"
اختيار أنماط OAuth وOIDC والجلسات وMFA لمراجعة بنية منتج معمارية.
تنظيم الأسئلة الأمنية حول التحكم في الوصول، وحماية البيانات، ومخاطر التطبيقات الشائعة.
تحديد مجالات الضوابط الشائعة لتخطيط SOC 2 أو HIPAA أو PCI-DSS أو GDPR أو ISO 27001.
Use the security-engineering skill to review this design. Focus on identity, data protection, logging, and missing controls.
Use the security-engineering skill to compare RBAC, ABAC, and policy as code for this product. Recommend a practical model.
Use the security-engineering skill to create a release checklist for OWASP risks, testing, dependencies, and secrets management.
Use the security-engineering skill to assess this incident response plan. Identify gaps in detection, containment, recovery, and lessons learned.
المؤلف
Joseph OBrienالترخيص
MIT
إصدار المؤلف
v1.0.1
مراجعة Skillstore
r1
مرجع
c4037264bbd363c572662d6154a3ab28f5ca4f53
حداثة الصيانة
١٨/٧/٢٠٢٦
الاستخدام
11 تنزيلات · 166 مشاهدات
بنية الملفات
📄 SKILL.md
بناء أتمتة اختبارات موثوقة
تؤدي الاختبارات الضعيفة إلى إبطاء الإصدارات وإخفاء حالات التراجع. ترشد هذه المهارة استراتيجية الاختبار، وTDD، والأتمتة، ومراجعة التغطية، وفحوصات الويب باستخدام Playwright.
تصحيح الأخطاء والبحث عن الأسباب الجذرية
يصعب فرز الأخطاء والحوادث عندما تكون الأدلة موزعة بين السجلات وتتبعات المكدس والخدمات. تنظّم هذه المهارة التشخيص، وتحلل السجلات، وتحدد الأنماط، وتوجّه نحو إصلاحات محدودة.
العثور على سياق الكود بشكل أسرع
غالبًا ما يضيع المطورون وقتًا في تتبع سبب وجود الكود وما الذي يعتمد عليه. توجه هذه المهارة Claude أو Codex أو Claude Code إلى جمع معرفة الرسم البياني ذات الصلة، والمستدعين، والاستيرادات، والاختبارات قبل إجراء التغييرات.
إنشاء مهارات ذكاء اصطناعي فعالة
يكون بناء مهارات ذكاء اصطناعي قابلة لإعادة الاستخدام صعبًا عندما تكون البنية والموارد وقواعد التحقق غير واضحة. توفر هذه المهارة سير عمل عمليًا لتصميم المهارات وكتابتها والتحقق منها وتحزيمها.
إدارة تحديثات التبعيات وعمليات التدقيق
يمكن أن تخفي تحديثات التبعيات ثغرات أمنية، ومشكلات تراخيص، وتغييرات كاسرة. ترشد هذه المهارة عمليات التدقيق، والترقيات الآمنة، والتقارير عبر مديري الحزم الشائعين.
تدقيق إمكانية الوصول إلى الويب للامتثال لمعايير WCAG
يمكن أن تمنع فجوات إمكانية الوصول المستخدمين من الاستفادة من الخدمة وأن تخلق مخاطر امتثال. ترشد هذه المهارة عمليات تدقيق WCAG، وفحوصات قارئ الشاشة، واختبار لوحة المفاتيح، وتخطيط المعالجة.
تعزيز مراجعات أمان التطبيقات
بواسطة alirezarezvani
غالبًا ما تفتقر مراجعات الأمان إلى قوائم تحقق متسقة وسير عمل قابل لإعادة الاستخدام. توفر هذه المهارة قوالب تمهيدية لمراجعات الأمان، وإرشادات مرجعية، وسكربتات تقارير بسيطة لـ Claude وCodex وClaude Code.
بناء نماذج تهديدات pytm ككود
بواسطة AgentSecOps
غالبا ما تصبح نمذجة التهديدات قديمة ومنفصلة عن تغييرات البنية. تساعد هذه المهارة في إنشاء نماذج pytm، وتحليل STRIDE، وسير عمل المخططات لمراجعات الأمان وCI.
تدقيق ضوابط ISMS وفق ISO 27001
بواسطة alirezarezvani
تتطلب عمليات تدقيق ISMS نطاقًا واضحًا وأدلة وأولويات قائمة على المخاطر. ترشد هذه المهارة تخطيط تدقيق ISO 27001 واختبار الضوابط وأعمال الاستعداد.
بناء تدفقات مصادقة CloudBase Node
بواسطة tencentcloudbase
قد يجمع عمل مصادقة CloudBase من جانب الخادم بين هوية المستدعي، والبحث عن المستخدم، وتفاصيل تسجيل الدخول المخصص. ترشد هذه المهارة وكلاء Node.js إلى طرق SDK الصحيحة وأنماط الواجهة الخلفية الآمنة.
أتمتة فحوصات SecOps
بواسطة alirezarezvani
تحتاج فرق الأمن إلى مسارات مراجعة متسقة عبر المشاريع. توفر هذه المهارة قوالب CLI تمهيدية لـ SecOps وأدلة مرجعية للفحوصات القابلة للتكرار.
إدارة سجلات الموافقة والحظر
بواسطة aaron-he-zhu
قد تصبح أدلة الموافقة وحالة الحظر غير متسقة عبر الأنظمة. تحافظ هذه المهارة على سجلات مستعارة الهوية وللإضافة فقط، وتعطي أولوية لفحوصات الحظر الحالية.