pytm
81بناء نماذج تهديدات pytm ككود
غالبا ما تصبح نمذجة التهديدات قديمة ومنفصلة عن تغييرات البنية. تساعد هذه المهارة في إنشاء نماذج pytm، وتحليل STRIDE، وسير عمل المخططات لمراجعات الأمان وCI.
تشغيل فحوصات Nuclei DAST
قد تفوّت الفحوصات اليدوية للثغرات CVEs المعروفة ومشكلات التهيئة عبر تطبيقات الويب وواجهات APIs. تساعد هذه المهارة في تخطيط فحوصات Nuclei، وضبط سير عمل CI، ومراجعة النتائج.
هذه المهارة جزء من حزمة
ثبّت الحزمة كاملة للحصول على كل المهارات التي تحتاجها المهمة بأمر واحد.
لا تثبّت هذا Skill تلقائيًا.
تتطلب السياسة المعتمدة مراجعة المشغّل قبل أي إجراء تثبيت.
انسخ هذا الطلب إلى Agent لديك. يتضمن صفحة Skill المعتمدة وملف manifest.
Review the Skillstore skill "dast-nuclei" from https://skillstore.io/skills/agentsecops-dast-nuclei.md and its manifest at https://skillstore.io/api/skills/agentsecops-dast-nuclei/manifest. Verify the artifact. Do not auto-install. Inspect the skill and report your findings, then wait for an operator or manual installation decision.يجب أن يواصل Agent عرض خطته وطلب أي تأكيد تفرضه سياسة الأمان.
استخدم هذه الروابط عندما يحتاج AI Agent أو crawler أو script إلى سياق نظيف بدلًا من قراءة الصفحة كاملة.
جارٍ استخدام "dast-nuclei". أحتاج إلى خطة فحص أولى لتطبيق ويب على staging.
النتيجة المتوقعة:
جارٍ استخدام "dast-nuclei". أريد Nuclei في CI دون حظر كل عملية بناء.
النتيجة المتوقعة:
جارٍ استخدام "dast-nuclei". أحتاج إلى قالب مخصص لتهيئة تطبيق مكشوفة.
النتيجة المتوقعة:
Most static alerts are false positives caused by Markdown fences, placeholder URLs, defensive examples, and detection-rule literals. Confirmed risks include remote pipe-to-shell execution, token access by mutable CI actions, sensitive credential extraction, unrestricted targets, and command-line secret exposure. No prompt injection, obfuscation, or malicious exfiltration intent was found.
هذه قدرات محلية حقيقية قد يُتوقع وجودها لهذه المهارة، لذا فهي تتطلب مراجعة ولكن لا تُحتسب كسلوك خبيث مؤكد.
شارك تقرير التقييم المرتبط بالإصدار والشارة المحايدة وبطاقة التضمين والاستشهادات. تعرض Skillstore الأدلة من دون أن تقرر ما إذا كانت هذه المهارة آمنة.
https://skillstore.io/skills/agentsecops-dast-nuclei/audits/9?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report[](https://skillstore.io/skills/agentsecops-dast-nuclei?utm_source=security_passport_badge)<a href="https://skillstore.io/skills/agentsecops-dast-nuclei?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/agentsecops-dast-nuclei/security.svg" alt="Skillstore security assessment" loading="lazy"></a><iframe src="https://skillstore.io/embed/skills/agentsecops-dast-nuclei.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>AgentSecOps. (2026). dast-nuclei security audit report (audit version 9) [Author version 0.1.0]. Skillstore. https://skillstore.io/skills/agentsecops-dast-nuclei/audits/9@techreport{agentsecops-agentsecops-dast-nuclei-2026,
author = {AgentSecOps},
title = {dast-nuclei security audit report (audit version 9)},
institution = {Skillstore},
year = {2026},
number = {9},
url = {https://skillstore.io/skills/agentsecops-dast-nuclei/audits/9},
note = {Author version 0.1.0}
}cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "dast-nuclei security audit report (audit version 9)"
version: "0.1.0"
type: report
authors:
- name: "AgentSecOps"
date-released: "2026-07-23"
url: "https://skillstore.io/skills/agentsecops-dast-nuclei/audits/9"
identifiers:
- type: other
value: "skillstore:agentsecops-dast-nuclei:audit:9"
description: "Skillstore immutable audit report identifier"
تشغيل فحوصات Nuclei مركزة ضد خدمات staging قبل بوابات الإصدار.
إضافة فحوصات Nuclei قائمة على الشدة وتقارير المخرجات إلى GitHub Actions.
إنشاء قوالب خاصة بالمؤسسة للتهيئات المكشوفة، والمصادقة الضعيفة، وCVEs المعروفة.
ساعدني في تخطيط فحص Nuclei محافظ لتطبيق ويب واحد على staging. ضمّن النطاق، والشدة، وحدود المعدل، وخطوات التحقق.
ساعدني في فرز نتائج Nuclei هذه. صنفها حسب الشدة، وحدد النتائج الإيجابية الكاذبة المحتملة، واقترح خطوات تحقق يدوية.
صمم سير عمل GitHub Actions لفحص Nuclei مصرح به. استخدم بوابات شدة عالية، وتعاملا آمنا مع المخرجات، وسلوك فشل واضحا.
أنشئ خطة اختبار Nuclei مصدقة لواجهات APIs باستخدام رموز bearer والجلسات. ضمّن التعامل مع الأسرار، والاستثناءات، وضوابط التقارير.
المؤلف
AgentSecOpsالترخيص
MIT
إصدار المؤلف
v0.1.0
مراجعة Skillstore
r2
مرجع
9e952417e76879bc9d853e1b8b2cd6d6d8d4a1c2
حداثة الصيانة
٢٦/٧/٢٠٢٦
الاستخدام
10 تنزيلات · 241 مشاهدات
بناء نماذج تهديدات pytm ككود
غالبا ما تصبح نمذجة التهديدات قديمة ومنفصلة عن تغييرات البنية. تساعد هذه المهارة في إنشاء نماذج pytm، وتحليل STRIDE، وسير عمل المخططات لمراجعات الأمان وCI.
التحقق من ملفات Dockerfile باستخدام Hadolint
يمكن أن تخفي ملفات Dockerfile حزماً غير آمنة، ومستخدمي root، ونقاط دخول ضعيفة، وأخطاء في التعامل مع الأسرار. ترشد هذه المهارة إلى عمليات فحص Hadolint، وبوابات CI، وخطوات المعالجة قبل بناء الصور.
فحص الكود باستخدام Semgrep SAST
تحتاج فرق التطوير إلى مراجعة أمنية ثابتة وقابلة للتكرار دون بناء القواعد من الصفر. ترشد هذه المهارة عمليات فحص Semgrep، والربط مع OWASP وCWE، وتخطيط المعالجة، والتكامل مع CI.
فحص الحاويات والاعتماديات باستخدام Trivy
يمكن أن تؤدي CVEs غير المعروفة وأخطاء التهيئة إلى تأخير الإصدارات الآمنة. ترشد هذه المهارة إلى عمليات فحص Trivy، وإنشاء SBOM، وترتيب أولويات المعالجة عبر مسارات التسليم الشائعة.
فحص تطبيقات الويب باستخدام OWASP ZAP
يصعب توحيد اختبار أمان الويب وقت التشغيل عبر الفرق. توفر هذه المهارة تدفقات عمل OWASP ZAP للفحوصات المصرح بها، واختبار API، والمصادقة، وتقارير CI/CD.
فحص كود Python باستخدام Bandit SAST
تحتاج فرق Python إلى فحوصات أمنية سريعة قبل وصول الكود إلى CI. ترشد هذه المهارة إلى فحوصات Bandit، وإعداد pre-commit، والربط مع OWASP وCWE، والمعالجة.
تحليل مخاطر أمان المشروع
بواسطة Cornjebus
تكون مراجعات الأمان بطيئة عندما تكون بيانات التبعيات والحاويات وIaC موزعة عبر مستودع. تحصر هذه المهارة الأصول، وتتحقق من OSV.dev، وتعد تقارير معالجة ذات أولويات.
تدقيق الكود بحثًا عن مخاطر أمنية
بواسطة Barnhardt-Enterprises-Inc
من السهل شحن الكود الحساس أمنيًا مع عيوب خفية في المصادقة ومعالجة المدخلات والأسرار. تمنح هذه المهارة Claude وCodex وClaude Code مراجع أمنية منظمة وإرشادات للماسحات لإجراء مراجعات أكثر أمانًا.
تدقيق أمان التبعيات ومخاطر التراخيص
بواسطة sickn33
يصعب تحديد أولويات مخاطر التبعيات عبر الثغرات والتراخيص والتحديثات وإشارات سلسلة التوريد. ترشد هذه المهارة Claude وCodex وClaude Code خلال عمليات تدقيق منظمة وخطط معالجة.
التحقق من أمان المشروع
بواسطة ByronWilliamsCPA
قد تفوّت مراجعات الأمان الأسرار، والإعدادات الضعيفة، ومخاطر الاعتماديات. ترشد هذه المهارة Claude وCodex وClaude Code عبر فحوصات منظمة وتخطيط المعالجة.
مراجعة أمان التطبيق قبل الإصدار
بواسطة sickn33
قد تفوّت الفرق عيوبًا أمنية شائعة قبل النشر. توفر هذه المهارة قائمة تحقق منظّمة للأسرار، والتحقق من صحة الإدخال، والمصادقة، والاختبار.
تدقيق قواعد أمان Firebase
بواسطة firebase
يمكن أن تسمح قواعد Firestore دون قصد بتسريب البيانات أو تصعيد الأدوار أو التحديثات غير الآمنة. ترشد هذه المهارة Claude وCodex وClaude Code خلال مراجعة مركزة لفجوات التحكم في الوصول والتحقق.