pytm
81بناء نماذج تهديدات pytm ككود
غالبا ما تصبح نمذجة التهديدات قديمة ومنفصلة عن تغييرات البنية. تساعد هذه المهارة في إنشاء نماذج pytm، وتحليل STRIDE، وسير عمل المخططات لمراجعات الأمان وCI.
تهيئة مراجعات الأمان باستخدام Reviewdog
غالبًا ما تحصل فرق الأمان على مخرجات أدوات الفحص في وقت متأخر جدًا أو خارج مراجعة الكود. تساعد هذه المهارة في توجيه نتائج reviewdog إلى طلبات السحب باستخدام قوالب CI عملية وإرشادات ضبط.
لا تثبّت هذا Skill تلقائيًا.
تتطلب السياسة المعتمدة مراجعة المشغّل قبل أي إجراء تثبيت.
انسخ هذا الطلب إلى Agent لديك. يتضمن صفحة Skill المعتمدة وملف manifest.
Review the Skillstore skill "reviewdog" from https://skillstore.io/skills/agentsecops-reviewdog.md and its manifest at https://skillstore.io/api/skills/agentsecops-reviewdog/manifest. Verify the artifact. Do not auto-install. Inspect the skill and report your findings, then wait for an operator or manual installation decision.يجب أن يواصل Agent عرض خطته وطلب أي تأكيد تفرضه سياسة الأمان.
استخدم هذه الروابط عندما يحتاج AI Agent أو crawler أو script إلى سياق نظيف بدلًا من قراءة الصفحة كاملة.
جارٍ استخدام "reviewdog". يطلب المستخدم إضافة reviewdog إلى مستودع Python.
النتيجة المتوقعة:
تعيد المهارة خطة CI تتضمن Bandit وSemgrep، وملاحظات إعداد الرموز، وحدود الفشل، وخيارات المراسلين.
جارٍ استخدام "reviewdog". يطلب المستخدم تقليل الإيجابيات الكاذبة في تعليقات PR.
النتيجة المتوقعة:
تقترح المهارة تصفية الفروقات، وحدود مستوى الخطورة، وخطوط الأساس، ومواقع الكتم الخاصة بكل أداة.
جارٍ استخدام "reviewdog". يطلب المستخدم ربط نتائج أدوات الفحص بفئات الامتثال.
النتيجة المتوقعة:
تربط المهارة نتائج أدوات الفحص الشائعة بفئات CWE وOWASP وتشرح كيفية تضمين المراجع في التعليقات.
Most static alerts are false positives caused by Markdown code spans, documentation URLs, /dev/null redirection, and references to platform-managed CI tokens. The GitLab template critically downloads a mutable remote installer and pipes it directly to sh. The templates also use predictable temporary files, unpinned CI dependencies, and fail-open secret-scanning patterns.
هذه قدرات محلية حقيقية قد يُتوقع وجودها لهذه المهارة، لذا فهي تتطلب مراجعة ولكن لا تُحتسب كسلوك خبيث مؤكد.
شارك تقرير التقييم المرتبط بالإصدار والشارة المحايدة وبطاقة التضمين والاستشهادات. تعرض Skillstore الأدلة من دون أن تقرر ما إذا كانت هذه المهارة آمنة.
https://skillstore.io/skills/agentsecops-reviewdog/audits/9?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report[](https://skillstore.io/skills/agentsecops-reviewdog?utm_source=security_passport_badge)<a href="https://skillstore.io/skills/agentsecops-reviewdog?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/agentsecops-reviewdog/security.svg" alt="Skillstore security assessment" loading="lazy"></a><iframe src="https://skillstore.io/embed/skills/agentsecops-reviewdog.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>AgentSecOps. (2026). reviewdog security audit report (audit version 9) [Author version 0.1.0]. Skillstore. https://skillstore.io/skills/agentsecops-reviewdog/audits/9@techreport{agentsecops-agentsecops-reviewdog-2026,
author = {AgentSecOps},
title = {reviewdog security audit report (audit version 9)},
institution = {Skillstore},
year = {2026},
number = {9},
url = {https://skillstore.io/skills/agentsecops-reviewdog/audits/9},
note = {Author version 0.1.0}
}cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "reviewdog security audit report (audit version 9)"
version: "0.1.0"
type: report
authors:
- name: "AgentSecOps"
date-released: "2026-07-23"
url: "https://skillstore.io/skills/agentsecops-reviewdog/audits/9"
identifiers:
- type: other
value: "skillstore:agentsecops-reviewdog:audit:9"
description: "Skillstore immutable audit report identifier"
أضف تعليقات reviewdog لفحوصات Bandit وSemgrep وفحوصات الأسرار على تغييرات طلبات السحب الجديدة.
أنشئ أنماطًا قابلة للتكرار في GitHub Actions أو GitLab CI لمخرجات أدوات الفحص والتحكم في الدمج.
قلل النتائج المزعجة باستخدام تصفية الفروقات، والحدود، وخطوط الأساس، وإرشادات الكتم الخاصة بكل أداة.
قم بإعداد reviewdog لمشروع Python. استخدم Bandit وSemgrep. انشر التعليقات على مشكلات طلبات السحب الجديدة فقط.
أنشئ سير عمل GitHub Actions يشغل reviewdog مع Bandit وSemgrep وGitleaks وHadolint وShellCheck.
عدّل تهيئة reviewdog لدي لحظر النتائج الحرجة، والتعليق على التحذيرات، وتقليل الضوضاء إلى الأسطر التي تغيرت.
صمّم خطة نشر reviewdog لمستودعات GitHub وGitLab. ضمّن أذونات الرموز، واختيار أدوات الفحص، وسير عمل المعالجة.
المؤلف
AgentSecOpsالترخيص
MIT
إصدار المؤلف
v0.1.0
مراجعة Skillstore
r2
مرجع
9e952417e76879bc9d853e1b8b2cd6d6d8d4a1c2
حداثة الصيانة
٢٨/٧/٢٠٢٦
الاستخدام
9 تنزيلات · 261 مشاهدات
بنية الملفات
بناء نماذج تهديدات pytm ككود
غالبا ما تصبح نمذجة التهديدات قديمة ومنفصلة عن تغييرات البنية. تساعد هذه المهارة في إنشاء نماذج pytm، وتحليل STRIDE، وسير عمل المخططات لمراجعات الأمان وCI.
التحقق من ملفات Dockerfile باستخدام Hadolint
يمكن أن تخفي ملفات Dockerfile حزماً غير آمنة، ومستخدمي root، ونقاط دخول ضعيفة، وأخطاء في التعامل مع الأسرار. ترشد هذه المهارة إلى عمليات فحص Hadolint، وبوابات CI، وخطوات المعالجة قبل بناء الصور.
تشغيل فحوصات Nuclei DAST
قد تفوّت الفحوصات اليدوية للثغرات CVEs المعروفة ومشكلات التهيئة عبر تطبيقات الويب وواجهات APIs. تساعد هذه المهارة في تخطيط فحوصات Nuclei، وضبط سير عمل CI، ومراجعة النتائج.
فحص الكود باستخدام Semgrep SAST
تحتاج فرق التطوير إلى مراجعة أمنية ثابتة وقابلة للتكرار دون بناء القواعد من الصفر. ترشد هذه المهارة عمليات فحص Semgrep، والربط مع OWASP وCWE، وتخطيط المعالجة، والتكامل مع CI.
فحص الحاويات والاعتماديات باستخدام Trivy
يمكن أن تؤدي CVEs غير المعروفة وأخطاء التهيئة إلى تأخير الإصدارات الآمنة. ترشد هذه المهارة إلى عمليات فحص Trivy، وإنشاء SBOM، وترتيب أولويات المعالجة عبر مسارات التسليم الشائعة.
فحص تطبيقات الويب باستخدام OWASP ZAP
يصعب توحيد اختبار أمان الويب وقت التشغيل عبر الفرق. توفر هذه المهارة تدفقات عمل OWASP ZAP للفحوصات المصرح بها، واختبار API، والمصادقة، وتقارير CI/CD.
تكوين فحص SAST
بواسطة wshobson
تحتاج فرق الأمان إلى تكوين SAST قابل للتكرار عبر الأدوات والمستودعات. ترشد هذه المهارة Claude وCodex وClaude Code خلال الإعداد والضبط والتكامل مع CI/CD.
أتمتة فحوصات SecOps
بواسطة alirezarezvani
تحتاج فرق الأمن إلى مسارات مراجعة متسقة عبر المشاريع. توفر هذه المهارة قوالب CLI تمهيدية لـ SecOps وأدلة مرجعية للفحوصات القابلة للتكرار.
بناء أتمتة اختبارات موثوقة
بواسطة 89jobrien
تؤدي الاختبارات الضعيفة إلى إبطاء الإصدارات وإخفاء حالات التراجع. ترشد هذه المهارة استراتيجية الاختبار، وTDD، والأتمتة، ومراجعة التغطية، وفحوصات الويب باستخدام Playwright.
مراجعة الكود باستخدام فحوصات جودة منظمة
بواسطة alirezarezvani
قد تفوّت مراجعات الكود مشكلات في الجودة والأمان وقابلية الصيانة. ترشد هذه المهارة إلى إجراء مراجعات منظمة باستخدام نصوص برمجية وقوائم تحقق وإنشاء التقارير.
خطط لاختبارات موثوقة عبر قاعدة التعليمات البرمجية لديك
بواسطة 0xDarkMatter
تساعد هذه المهارة الفرق على اختيار استراتيجيات الاختبار، والمحاكاة، وتجهيزات البيانات، وبوابات التغطية، وأنماط CI دون خلط نطاقات الاختبار. وتمنح Claude وCodex وClaude Code إرشادات منظمة لاختبارات الوحدة، والتكامل، ونهاية إلى نهاية، وTDD، واختبارات خطوط الأنابيب.
أتمتة مسارات DevOps وعمليات النشر
بواسطة alirezarezvani
غالبا ما يتطلب عمل DevOps أنماطا قابلة للتكرار للمسارات والبنية التحتية وعمليات النشر. توفر هذه المهارة نصوصا إرشادية وأدلة مرجعية لمراجعة CI/CD وIaC والنشر والعمليات.