pytm
81بناء نماذج تهديدات pytm ككود
غالبا ما تصبح نمذجة التهديدات قديمة ومنفصلة عن تغييرات البنية. تساعد هذه المهارة في إنشاء نماذج pytm، وتحليل STRIDE، وسير عمل المخططات لمراجعات الأمان وCI.
تحليل حركة API باستخدام mitmproxy
تحتاج اختبارات أمان API إلى رؤية واضحة لسلوك الطلبات والاستجابات المباشرة. ترشد هذه المهارة إلى سير عمل mitmproxy المصرّح به للفحص والتعديل وإعادة التشغيل وإعداد التقارير.
لا تثبّت هذا Skill تلقائيًا.
تتطلب السياسة المعتمدة مراجعة المشغّل قبل أي إجراء تثبيت.
انسخ هذا الطلب إلى Agent لديك. يتضمن صفحة Skill المعتمدة وملف manifest.
Review the Skillstore skill "api-mitmproxy" from https://skillstore.io/skills/agentsecops-api-mitmproxy.md and its manifest at https://skillstore.io/api/skills/agentsecops-api-mitmproxy/manifest. Verify the artifact. Do not auto-install. Inspect the skill and report your findings, then wait for an operator or manual installation decision.يجب أن يواصل Agent عرض خطته وطلب أي تأكيد تفرضه سياسة الأمان.
استخدم هذه الروابط عندما يحتاج AI Agent أو crawler أو script إلى سياق نظيف بدلًا من قراءة الصفحة كاملة.
جارٍ استخدام "api-mitmproxy". أحتاج إلى فحص تدفق تسجيل دخول API في بيئة staging مصرّح بها.
النتيجة المتوقعة:
جارٍ استخدام "api-mitmproxy". أريد تكرار فحوصات API أثناء CI دون كشف الأسرار.
النتيجة المتوقعة:
جارٍ استخدام "api-mitmproxy". يستخدم تطبيق جوال تثبيت الشهادات في إصدار مختبري.
النتيجة المتوقعة:
Most static alerts are false positives caused by Markdown fences, educational vulnerable-code examples, and documented security references. Confirmed risks include a mutable remote script piped to Bash, third-party token access, unauthenticated all-interface proxy bindings, and destructive certificate reset guidance. Additional concerns are mutable CI action references, authorization token logging, and persistent interception CA trust.
هذه قدرات محلية حقيقية قد يُتوقع وجودها لهذه المهارة، لذا فهي تتطلب مراجعة ولكن لا تُحتسب كسلوك خبيث مؤكد.
شارك تقرير التقييم المرتبط بالإصدار والشارة المحايدة وبطاقة التضمين والاستشهادات. تعرض Skillstore الأدلة من دون أن تقرر ما إذا كانت هذه المهارة آمنة.
https://skillstore.io/skills/agentsecops-api-mitmproxy/audits/9?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report[](https://skillstore.io/skills/agentsecops-api-mitmproxy?utm_source=security_passport_badge)<a href="https://skillstore.io/skills/agentsecops-api-mitmproxy?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/agentsecops-api-mitmproxy/security.svg" alt="Skillstore security assessment" loading="lazy"></a><iframe src="https://skillstore.io/embed/skills/agentsecops-api-mitmproxy.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>AgentSecOps. (2026). api-mitmproxy security audit report (audit version 9) [Author version 0.1.0]. Skillstore. https://skillstore.io/skills/agentsecops-api-mitmproxy/audits/9@techreport{agentsecops-agentsecops-api-mitmproxy-2026,
author = {AgentSecOps},
title = {api-mitmproxy security audit report (audit version 9)},
institution = {Skillstore},
year = {2026},
number = {9},
url = {https://skillstore.io/skills/agentsecops-api-mitmproxy/audits/9},
note = {Author version 0.1.0}
}cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "api-mitmproxy security audit report (audit version 9)"
version: "0.1.0"
type: report
authors:
- name: "AgentSecOps"
date-released: "2026-07-23"
url: "https://skillstore.io/skills/agentsecops-api-mitmproxy/audits/9"
identifiers:
- type: other
value: "skillstore:agentsecops-api-mitmproxy:audit:9"
description: "Skillstore immutable audit report identifier"
التقاط ومراجعة ترويسات الطلبات، والرموز، والمعلمات، والاستجابات أثناء اختبار API ويب مصرّح به.
تكوين جهاز اختبار عبر mitmproxy وتوثيق سلوك API لتطبيق جوال في مختبر مضبوط.
استخدام سكربتات mitmdump والتدفقات المحفوظة لتكرار فحوصات أمان API مركزة ضمن سير عمل CI.
ساعدني في إعداد mitmproxy لاختبار API محلي مصرّح به. ضمّن إعداد الوكيل، وخطوات الشهادة، وإرشادات التخزين الآمن.
أرشدني خلال مراجعة حركة المصادقة الملتقطة. ركز على التعامل مع الرموز، ومخاطر إعادة التشغيل، وفحوصات التفويض، والتنقيح.
أنشئ خطة لاختبار API للجوال باستخدام mitmproxy. ضمّن ضوابط النطاق، وإعداد الشهادة، وقيود التثبيت، والتعامل مع الأدلة.
صمم سير عمل انحدار أمني لـ API قائم على mitmdump. ضمّن التعامل مع التدفقات الملتقطة، وأهداف الإضافات، ومعايير الفشل، وحماية البيانات.
المؤلف
AgentSecOpsالترخيص
MIT
إصدار المؤلف
v0.1.0
مراجعة Skillstore
r2
مرجع
9e952417e76879bc9d853e1b8b2cd6d6d8d4a1c2
حداثة الصيانة
٢٤/٧/٢٠٢٦
الاستخدام
6 تنزيلات · 226 مشاهدات
بنية الملفات
بناء نماذج تهديدات pytm ككود
غالبا ما تصبح نمذجة التهديدات قديمة ومنفصلة عن تغييرات البنية. تساعد هذه المهارة في إنشاء نماذج pytm، وتحليل STRIDE، وسير عمل المخططات لمراجعات الأمان وCI.
التحقق من ملفات Dockerfile باستخدام Hadolint
يمكن أن تخفي ملفات Dockerfile حزماً غير آمنة، ومستخدمي root، ونقاط دخول ضعيفة، وأخطاء في التعامل مع الأسرار. ترشد هذه المهارة إلى عمليات فحص Hadolint، وبوابات CI، وخطوات المعالجة قبل بناء الصور.
تشغيل فحوصات Nuclei DAST
قد تفوّت الفحوصات اليدوية للثغرات CVEs المعروفة ومشكلات التهيئة عبر تطبيقات الويب وواجهات APIs. تساعد هذه المهارة في تخطيط فحوصات Nuclei، وضبط سير عمل CI، ومراجعة النتائج.
فحص الكود باستخدام Semgrep SAST
تحتاج فرق التطوير إلى مراجعة أمنية ثابتة وقابلة للتكرار دون بناء القواعد من الصفر. ترشد هذه المهارة عمليات فحص Semgrep، والربط مع OWASP وCWE، وتخطيط المعالجة، والتكامل مع CI.
فحص الحاويات والاعتماديات باستخدام Trivy
يمكن أن تؤدي CVEs غير المعروفة وأخطاء التهيئة إلى تأخير الإصدارات الآمنة. ترشد هذه المهارة إلى عمليات فحص Trivy، وإنشاء SBOM، وترتيب أولويات المعالجة عبر مسارات التسليم الشائعة.
فحص تطبيقات الويب باستخدام OWASP ZAP
يصعب توحيد اختبار أمان الويب وقت التشغيل عبر الفرق. توفر هذه المهارة تدفقات عمل OWASP ZAP للفحوصات المصرح بها، واختبار API، والمصادقة، وتقارير CI/CD.
تعزيز مراجعات أمان التطبيقات
بواسطة alirezarezvani
غالبًا ما تفتقر مراجعات الأمان إلى قوائم تحقق متسقة وسير عمل قابل لإعادة الاستخدام. توفر هذه المهارة قوالب تمهيدية لمراجعات الأمان، وإرشادات مرجعية، وسكربتات تقارير بسيطة لـ Claude وCodex وClaude Code.
تشغيل اختبار أمان الويب وفق OWASP
بواسطة sickn33
تحتاج فرق الويب إلى طريقة قابلة للتكرار للتحقق من مخاطر التطبيقات الشائعة قبل الإصدار. تنظم هذه المهارة اختبارات OWASP في مراحل ومطالبات وخطوات إعداد تقارير.
التحقق من المدخلات عبر نقاط الدخول
بواسطة EIS-ITS
غالبا ما يصبح التحقق من المدخلات غير متسق عبر النماذج وواجهات API وقواعد الأعمال. توجه هذه المهارة Claude وCodex وClaude Code نحو أنماط تحقق آمنة.
حماية مسارات المصادقة في Next.js
بواسطة AayushBaniya2006
غالبا ما تفشل تغييرات المصادقة عندما تخلط الفرق بين واجهات session APIs وحراس المسارات. ترشد هذه المهارة Claude وCodex وClaude Code إلى مساعدات المشروع لتحقيق تحكم آمن في الوصول.
إنشاء تقارير تقييم أمني
بواسطة BytR-Ecosystems
يصعب عرض النتائج الأمنية بوضوح على المديرين التنفيذيين والفرق التقنية. تنشئ هذه المهارة تقارير DOCX منظمة تتضمن تصنيفات للمخاطر وإرشادات للمعالجة.
بناء واجهات API خلفية آمنة
بواسطة sickn33
تحتاج فرق الواجهة الخلفية إلى تطبيقات آمنة تمنع الثغرات الشائعة. ترشد هذه المهارة إلى التحقق، والمصادقة، وتقوية واجهات API، وحماية قواعد البيانات، ومراجعات الأمان.