pytm
81بناء نماذج تهديدات pytm ككود
غالبا ما تصبح نمذجة التهديدات قديمة ومنفصلة عن تغييرات البنية. تساعد هذه المهارة في إنشاء نماذج pytm، وتحليل STRIDE، وسير عمل المخططات لمراجعات الأمان وCI.
اكتشاف الأسرار باستخدام Gitleaks
تؤدي بيانات الاعتماد المضمنة مباشرة في الكود إلى مخاطر حوادث وثغرات امتثال. تساعد هذه المهارة الفرق على إضافة فحص Gitleaks، وسير عمل الوقاية والمعالجة.
توقف واطلب التأكيد قبل التثبيت.
راجع الخطة واحصل على موافقة صريحة من المستخدم قبل تغيير الملفات.
انسخ هذا الطلب إلى Agent لديك. يتضمن صفحة Skill المعتمدة وملف manifest.
Review the Skillstore skill "secrets-gitleaks" from https://skillstore.io/skills/agentsecops-secrets-gitleaks.md and its manifest at https://skillstore.io/api/skills/agentsecops-secrets-gitleaks/manifest. Verify the artifact. Stop and obtain explicit user consent before installing or changing files.يجب أن يواصل Agent عرض خطته وطلب أي تأكيد تفرضه سياسة الأمان.
استخدم هذه الروابط عندما يحتاج AI Agent أو crawler أو script إلى سياق نظيف بدلًا من قراءة الصفحة كاملة.
جارٍ استخدام "secrets-gitleaks". يريد فريق إضافة فحص الأسرار قبل الدمج.
النتيجة المتوقعة:
جارٍ استخدام "secrets-gitleaks". يحتوي مستودع على العديد من النتائج القديمة.
النتيجة المتوقعة:
جارٍ استخدام "secrets-gitleaks". يحتاج مهندس أمن إلى قواعد أسرار مخصصة.
النتيجة المتوقعة:
Most static alerts are false positives caused by Markdown formatting, detector examples, placeholders, and expected CI secret references. Three static findings are confirmed, and semantic review found unredacted CI outputs, broad allowlists, mutable dependencies, and unsafe cleanup guidance. No prompt injection or live credentials were found.
هذه قدرات محلية حقيقية قد يُتوقع وجودها لهذه المهارة، لذا فهي تتطلب مراجعة ولكن لا تُحتسب كسلوك خبيث مؤكد.
شارك تقرير التقييم المرتبط بالإصدار والشارة المحايدة وبطاقة التضمين والاستشهادات. تعرض Skillstore الأدلة من دون أن تقرر ما إذا كانت هذه المهارة آمنة.
https://skillstore.io/skills/agentsecops-secrets-gitleaks/audits/9?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report[](https://skillstore.io/skills/agentsecops-secrets-gitleaks?utm_source=security_passport_badge)<a href="https://skillstore.io/skills/agentsecops-secrets-gitleaks?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/agentsecops-secrets-gitleaks/security.svg" alt="Skillstore security assessment" loading="lazy"></a><iframe src="https://skillstore.io/embed/skills/agentsecops-secrets-gitleaks.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>AgentSecOps. (2026). secrets-gitleaks security audit report (audit version 9) [Author version 0.1.0]. Skillstore. https://skillstore.io/skills/agentsecops-secrets-gitleaks/audits/9@techreport{agentsecops-agentsecops-secrets-gitleaks-2026,
author = {AgentSecOps},
title = {secrets-gitleaks security audit report (audit version 9)},
institution = {Skillstore},
year = {2026},
number = {9},
url = {https://skillstore.io/skills/agentsecops-secrets-gitleaks/audits/9},
note = {Author version 0.1.0}
}cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "secrets-gitleaks security audit report (audit version 9)"
version: "0.1.0"
type: report
authors:
- name: "AgentSecOps"
date-released: "2026-07-23"
url: "https://skillstore.io/skills/agentsecops-secrets-gitleaks/audits/9"
identifiers:
- type: other
value: "skillstore:agentsecops-secrets-gitleaks:audit:9"
description: "Skillstore immutable audit report identifier"
إعداد فحوصات pre-commit توقف مفاتيح API والرموز وكلمات المرور قبل وصول الكود إلى المستودع.
إضافة فحوصات Gitleaks إلى GitHub Actions أو GitLab CI وإفشال عمليات البناء عند ظهور أسرار جديدة.
ربط سير عمل اكتشاف الأسرار بضوابط الامتثال وتوثيق إجراءات المعالجة لبيانات الاعتماد المكشوفة.
استخدم secrets-gitleaks لتخطيط أول فحص Gitleaks لمستودعي. ضمّن النطاق، والتعامل مع التقارير، وخطوات المراجعة.
استخدم secrets-gitleaks لتصميم سير عمل pre-commit يمنع الأسرار ويشرح قواعد مراجعة التجاوز الآمن.
استخدم secrets-gitleaks لتكييف قالب CI مع منصتي. ضمّن نطاق الرمز، وأمان artifacts، وسلوك الفشل.
استخدم secrets-gitleaks لإنشاء إرشادات قواعد Gitleaks خاصة بالمؤسسة مع allowlists، وعتبات الإنتروبيا، وخطوات التحقق.
المؤلف
AgentSecOpsالترخيص
MIT
إصدار المؤلف
v0.1.0
مراجعة Skillstore
r2
مرجع
181fdefcafd96b041926e61c4b2e306ca7e7820e
حداثة الصيانة
٢٥/٧/٢٠٢٦
الاستخدام
5 تنزيلات · 225 مشاهدات
بنية الملفات
بناء نماذج تهديدات pytm ككود
غالبا ما تصبح نمذجة التهديدات قديمة ومنفصلة عن تغييرات البنية. تساعد هذه المهارة في إنشاء نماذج pytm، وتحليل STRIDE، وسير عمل المخططات لمراجعات الأمان وCI.
التحقق من ملفات Dockerfile باستخدام Hadolint
يمكن أن تخفي ملفات Dockerfile حزماً غير آمنة، ومستخدمي root، ونقاط دخول ضعيفة، وأخطاء في التعامل مع الأسرار. ترشد هذه المهارة إلى عمليات فحص Hadolint، وبوابات CI، وخطوات المعالجة قبل بناء الصور.
تشغيل فحوصات Nuclei DAST
قد تفوّت الفحوصات اليدوية للثغرات CVEs المعروفة ومشكلات التهيئة عبر تطبيقات الويب وواجهات APIs. تساعد هذه المهارة في تخطيط فحوصات Nuclei، وضبط سير عمل CI، ومراجعة النتائج.
فحص الكود باستخدام Semgrep SAST
تحتاج فرق التطوير إلى مراجعة أمنية ثابتة وقابلة للتكرار دون بناء القواعد من الصفر. ترشد هذه المهارة عمليات فحص Semgrep، والربط مع OWASP وCWE، وتخطيط المعالجة، والتكامل مع CI.
فحص الحاويات والاعتماديات باستخدام Trivy
يمكن أن تؤدي CVEs غير المعروفة وأخطاء التهيئة إلى تأخير الإصدارات الآمنة. ترشد هذه المهارة إلى عمليات فحص Trivy، وإنشاء SBOM، وترتيب أولويات المعالجة عبر مسارات التسليم الشائعة.
فحص تطبيقات الويب باستخدام OWASP ZAP
يصعب توحيد اختبار أمان الويب وقت التشغيل عبر الفرق. توفر هذه المهارة تدفقات عمل OWASP ZAP للفحوصات المصرح بها، واختبار API، والمصادقة، وتقارير CI/CD.
أتمتة فحوصات SecOps
بواسطة alirezarezvani
تحتاج فرق الأمن إلى مسارات مراجعة متسقة عبر المشاريع. توفر هذه المهارة قوالب CLI تمهيدية لـ SecOps وأدلة مرجعية للفحوصات القابلة للتكرار.
تكوين فحص SAST
بواسطة wshobson
تحتاج فرق الأمان إلى تكوين SAST قابل للتكرار عبر الأدوات والمستودعات. ترشد هذه المهارة Claude وCodex وClaude Code خلال الإعداد والضبط والتكامل مع CI/CD.
بناء أتمتة اختبارات موثوقة
بواسطة 89jobrien
تؤدي الاختبارات الضعيفة إلى إبطاء الإصدارات وإخفاء حالات التراجع. ترشد هذه المهارة استراتيجية الاختبار، وTDD، والأتمتة، ومراجعة التغطية، وفحوصات الويب باستخدام Playwright.
خطط لاختبارات موثوقة عبر قاعدة التعليمات البرمجية لديك
بواسطة 0xDarkMatter
تساعد هذه المهارة الفرق على اختيار استراتيجيات الاختبار، والمحاكاة، وتجهيزات البيانات، وبوابات التغطية، وأنماط CI دون خلط نطاقات الاختبار. وتمنح Claude وCodex وClaude Code إرشادات منظمة لاختبارات الوحدة، والتكامل، ونهاية إلى نهاية، وTDD، واختبارات خطوط الأنابيب.
أتمتة مسارات DevOps وعمليات النشر
بواسطة alirezarezvani
غالبا ما يتطلب عمل DevOps أنماطا قابلة للتكرار للمسارات والبنية التحتية وعمليات النشر. توفر هذه المهارة نصوصا إرشادية وأدلة مرجعية لمراجعة CI/CD وIaC والنشر والعمليات.
تنسيق سير عمل DevOps السحابي
بواسطة sickn33
غالبًا ما يمتد عمل تسليم السحابة عبر العديد من الأدوات والمراحل. تنظم هذه المهارة أعمال البنية التحتية، وCI/CD، وKubernetes، والمراقبة، والأمان، والتكاليف، والاسترداد في مطالبات واضحة.