pytm
81بناء نماذج تهديدات pytm ككود
غالبا ما تصبح نمذجة التهديدات قديمة ومنفصلة عن تغييرات البنية. تساعد هذه المهارة في إنشاء نماذج pytm، وتحليل STRIDE، وسير عمل المخططات لمراجعات الأمان وCI.
فحص الحاويات والاعتماديات باستخدام Trivy
يمكن أن تؤدي CVEs غير المعروفة وأخطاء التهيئة إلى تأخير الإصدارات الآمنة. ترشد هذه المهارة إلى عمليات فحص Trivy، وإنشاء SBOM، وترتيب أولويات المعالجة عبر مسارات التسليم الشائعة.
هذه المهارة جزء من حزمة
ثبّت الحزمة كاملة للحصول على كل المهارات التي تحتاجها المهمة بأمر واحد.
توقف واطلب التأكيد قبل التثبيت.
راجع الخطة واحصل على موافقة صريحة من المستخدم قبل تغيير الملفات.
انسخ هذا الطلب إلى Agent لديك. يتضمن صفحة Skill المعتمدة وملف manifest.
Review the Skillstore skill "sca-trivy" from https://skillstore.io/skills/agentsecops-sca-trivy.md and its manifest at https://skillstore.io/api/skills/agentsecops-sca-trivy/manifest. Verify the artifact. Stop and obtain explicit user consent before installing or changing files.يجب أن يواصل Agent عرض خطته وطلب أي تأكيد تفرضه سياسة الأمان.
استخدم هذه الروابط عندما يحتاج AI Agent أو crawler أو script إلى سياق نظيف بدلًا من قراءة الصفحة كاملة.
جارٍ استخدام "sca-trivy". قيّم ما إذا كانت صورة حاوية جاهزة لإصدار الإنتاج.
النتيجة المتوقعة:
جارٍ استخدام "sca-trivy". أنشئ خطة معالجة لمستودع يحتوي على اعتماديات ضعيفة.
النتيجة المتوقعة:
جارٍ استخدام "sca-trivy". حضّر إرشادات SBOM لمراجعة أمان عميل.
النتيجة المتوقعة:
All 73 static findings are false positives caused by Markdown code fences, inline code, reference links, and documented configuration paths. Semantic review found mutable CI references, credential exposure guidance, and an ineffective custom-policy gate. These examples require hardening before publication.
شارك تقرير التقييم المرتبط بالإصدار والشارة المحايدة وبطاقة التضمين والاستشهادات. تعرض Skillstore الأدلة من دون أن تقرر ما إذا كانت هذه المهارة آمنة.
https://skillstore.io/skills/agentsecops-sca-trivy/audits/9?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report[](https://skillstore.io/skills/agentsecops-sca-trivy?utm_source=security_passport_badge)<a href="https://skillstore.io/skills/agentsecops-sca-trivy?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/agentsecops-sca-trivy/security.svg" alt="Skillstore security assessment" loading="lazy"></a><iframe src="https://skillstore.io/embed/skills/agentsecops-sca-trivy.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>AgentSecOps. (2026). sca-trivy security audit report (audit version 9) [Author version 0.1.0]. Skillstore. https://skillstore.io/skills/agentsecops-sca-trivy/audits/9@techreport{agentsecops-agentsecops-sca-trivy-2026,
author = {AgentSecOps},
title = {sca-trivy security audit report (audit version 9)},
institution = {Skillstore},
year = {2026},
number = {9},
url = {https://skillstore.io/skills/agentsecops-sca-trivy/audits/9},
note = {Author version 0.1.0}
}cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "sca-trivy security audit report (audit version 9)"
version: "0.1.0"
type: report
authors:
- name: "AgentSecOps"
date-released: "2026-07-23"
url: "https://skillstore.io/skills/agentsecops-sca-trivy/audits/9"
identifiers:
- type: other
value: "skillstore:agentsecops-sca-trivy:audit:9"
description: "Skillstore immutable audit report identifier"
افحص الصور قبل النشر وحدد ما إذا كانت الثغرات الحرجة أو العالية يجب أن تمنع الإصدار.
راجع اعتماديات المشروع، وحدد الإصدارات المصححة، وأنشئ خطة معالجة مركزة لفرق التطوير.
أنشئ مخرجات SBOM ولخص مخاطر المكونات لأغراض التدقيق أو المشتريات أو مراجعات أمان العملاء.
استخدم مهارة Trivy لتخطيط فحص ثغرات للصورة <image>:<tag>. اشرح المتطلبات المسبقة، ونطاق الفحص، وخطوات مراجعة الخطورة.
استخدم مهارة Trivy لتقييم هذا المستودع بحثا عن CVEs في الاعتماديات. ضمّن فحوصات ملفات القفل، ومرشحات الخطورة، وأولويات المعالجة.
استخدم مهارة Trivy لتصميم فحص CI لطلبات السحب. ضمّن مخرجات SARIF، ومعايير الفشل، وإرشادات التعامل مع القطع الأثرية.
استخدم مهارة Trivy لتعريف مسار عمل لفحص سلسلة التوريد يتضمن فحوصات الصور، وفحوصات IaC، وإنشاء SBOM، وخطوط الأساس، والتعامل مع الاستثناءات.
المؤلف
AgentSecOpsالترخيص
MIT
إصدار المؤلف
v0.1.0
مراجعة Skillstore
r2
مرجع
181fdefcafd96b041926e61c4b2e306ca7e7820e
حداثة الصيانة
٢٧/٧/٢٠٢٦
الاستخدام
12 تنزيلات · 317 مشاهدات
بنية الملفات
📄 SKILL.md
بناء نماذج تهديدات pytm ككود
غالبا ما تصبح نمذجة التهديدات قديمة ومنفصلة عن تغييرات البنية. تساعد هذه المهارة في إنشاء نماذج pytm، وتحليل STRIDE، وسير عمل المخططات لمراجعات الأمان وCI.
التحقق من ملفات Dockerfile باستخدام Hadolint
يمكن أن تخفي ملفات Dockerfile حزماً غير آمنة، ومستخدمي root، ونقاط دخول ضعيفة، وأخطاء في التعامل مع الأسرار. ترشد هذه المهارة إلى عمليات فحص Hadolint، وبوابات CI، وخطوات المعالجة قبل بناء الصور.
تشغيل فحوصات Nuclei DAST
قد تفوّت الفحوصات اليدوية للثغرات CVEs المعروفة ومشكلات التهيئة عبر تطبيقات الويب وواجهات APIs. تساعد هذه المهارة في تخطيط فحوصات Nuclei، وضبط سير عمل CI، ومراجعة النتائج.
فحص الكود باستخدام Semgrep SAST
تحتاج فرق التطوير إلى مراجعة أمنية ثابتة وقابلة للتكرار دون بناء القواعد من الصفر. ترشد هذه المهارة عمليات فحص Semgrep، والربط مع OWASP وCWE، وتخطيط المعالجة، والتكامل مع CI.
فحص تطبيقات الويب باستخدام OWASP ZAP
يصعب توحيد اختبار أمان الويب وقت التشغيل عبر الفرق. توفر هذه المهارة تدفقات عمل OWASP ZAP للفحوصات المصرح بها، واختبار API، والمصادقة، وتقارير CI/CD.
فحص كود Python باستخدام Bandit SAST
تحتاج فرق Python إلى فحوصات أمنية سريعة قبل وصول الكود إلى CI. ترشد هذه المهارة إلى فحوصات Bandit، وإعداد pre-commit، والربط مع OWASP وCWE، والمعالجة.
فحص مخاطر أمان التبعيات
بواسطة sickn33
يصعب تتبع ثغرات التبعيات ومخاطر التراخيص عبر الأنظمة البيئية المختلفة. ترشد هذه المهارة إلى الفحص، وتحديد الأولويات، وإنشاء SBOM، وتخطيط المعالجة.
تحليل مخاطر أمان المشروع
بواسطة Cornjebus
تكون مراجعات الأمان بطيئة عندما تكون بيانات التبعيات والحاويات وIaC موزعة عبر مستودع. تحصر هذه المهارة الأصول، وتتحقق من OSV.dev، وتعد تقارير معالجة ذات أولويات.
تدقيق الكود بحثًا عن مخاطر أمنية
بواسطة Barnhardt-Enterprises-Inc
من السهل شحن الكود الحساس أمنيًا مع عيوب خفية في المصادقة ومعالجة المدخلات والأسرار. تمنح هذه المهارة Claude وCodex وClaude Code مراجع أمنية منظمة وإرشادات للماسحات لإجراء مراجعات أكثر أمانًا.
تدقيق أمان التبعيات ومخاطر التراخيص
بواسطة sickn33
يصعب تحديد أولويات مخاطر التبعيات عبر الثغرات والتراخيص والتحديثات وإشارات سلسلة التوريد. ترشد هذه المهارة Claude وCodex وClaude Code خلال عمليات تدقيق منظمة وخطط معالجة.
التحقق من أمان المشروع
بواسطة ByronWilliamsCPA
قد تفوّت مراجعات الأمان الأسرار، والإعدادات الضعيفة، ومخاطر الاعتماديات. ترشد هذه المهارة Claude وCodex وClaude Code عبر فحوصات منظمة وتخطيط المعالجة.
مراجعة مخاطر الثغرات باستخدام إرشادات OWASP
بواسطة sickn33
غالبًا ما تفتقر مراجعات الأمان إلى السياق عندما تُسرد النتائج من دون مسارات هجوم أو مخاطر تجارية. تجمع هذه المهارة بين إرشادات OWASP والفحوصات المحلية ومطالبات تحديد الأولويات لتنفيذ عمل أمني قابل للتطبيق.