senior-security
تعزيز مراجعات أمان التطبيقات
غالبًا ما تفتقر مراجعات الأمان إلى قوائم تحقق متسقة وسير عمل قابل لإعادة الاستخدام. توفر هذه المهارة قوالب تمهيدية لمراجعات الأمان، وإرشادات مرجعية، وسكربتات تقارير بسيطة لـ Claude وCodex وClaude Code.
التثبيت باستخدام Agent لدي
انسخ هذا الطلب إلى Agent لديك. يتضمن صفحة Skill المعتمدة وملف manifest.
Review the Skillstore skill "senior-security" from https://skillstore.io/skills/alirezarezvani-senior-security.md and its manifest at https://skillstore.io/api/skills/alirezarezvani-senior-security/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.يجب أن يواصل Agent عرض خطته وطلب أي تأكيد تفرضه سياسة الأمان.
موارد مهيّأة لـ Agents
استخدم هذه الروابط عندما يحتاج AI Agent أو crawler أو script إلى سياق نظيف بدلًا من قراءة الصفحة كاملة.
اختبرها
جارٍ استخدام "senior-security". راجع خدمة خلفية قبل الإصدار.
النتيجة المتوقعة:
- ملخص لنقاط الدخول المكشوفة ومسارات البيانات الحساسة.
- قائمة بالتهديدات المحتملة، والضوابط المفقودة، وأسئلة المراجعة.
- إجراءات تالية مقترحة للمالكين ومراجعي الأمان.
جارٍ استخدام "senior-security". حضّر خطة اختبار اختراق محددة النطاق.
النتيجة المتوقعة:
- هدف الاختبار، وقائمة الأهداف المعتمدة، والاستثناءات الصريحة.
- سير عمل مرحلي للاكتشاف، والتحقق، وتسجيل الأدلة، وإعداد التقارير.
- ملاحظات أمان لحدود المعدل، وحسابات الاختبار، وتنسيق التراجع.
جارٍ استخدام "senior-security". قيّم مقترح تنفيذ تشفير.
النتيجة المتوقعة:
- مراجعة لافتراضات إنشاء المفاتيح، وتخزينها، وتدويرها، واستردادها.
- أسئلة حول اختيار الخوارزمية، واستخدام المكتبة، ومقاومة سوء الاستخدام.
- ضوابط موصى بها للتسجيل، والمراقبة، والاستجابة للحوادث.
التدقيق الأمني
آمنMost static findings are parser noise from markdown code fences, inline path references, and prior evaluation text. The included scripts only validate paths and optionally write user-requested JSON reports; no prompt injection, exfiltration, or command execution logic was found.
عوامل الخطر
⚙️ الأوامر الخارجية (26)
📁 الوصول إلى نظام الملفات (4)
شارك واستشهد بهذا التقرير
شارك تقرير التقييم المرتبط بالإصدار والشارة المحايدة وبطاقة التضمين والاستشهادات. تعرض Skillstore الأدلة من دون أن تقرر ما إذا كانت هذه المهارة آمنة.
نسخ رابط التقرير
https://skillstore.io/skills/alirezarezvani-senior-security/audits/6?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportشارة Markdown
[](https://skillstore.io/skills/alirezarezvani-senior-security?utm_source=security_passport_badge)شارة HTML
<a href="https://skillstore.io/skills/alirezarezvani-senior-security?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/alirezarezvani-senior-security/security.svg" alt="Skillstore security assessment" loading="lazy"></a>بطاقة قابلة للتضمين
<iframe src="https://skillstore.io/embed/skills/alirezarezvani-senior-security.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>الاستشهادات الأكاديمية (APA · BibTeX · CFF)
اقتباس APA
alirezarezvani. (2026). senior-security security audit report (audit version 6) [Author version unspecified]. Skillstore. https://skillstore.io/skills/alirezarezvani-senior-security/audits/6اقتباس BibTeX
@techreport{alirezarezvani-alirezarezvani-senior-security-2026,
author = {alirezarezvani},
title = {senior-security security audit report (audit version 6)},
institution = {Skillstore},
year = {2026},
number = {6},
url = {https://skillstore.io/skills/alirezarezvani-senior-security/audits/6},
note = {Author version unspecified}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "senior-security security audit report (audit version 6)"
version: "unspecified"
type: report
authors:
- name: "alirezarezvani"
date-released: "2026-07-05"
url: "https://skillstore.io/skills/alirezarezvani-senior-security/audits/6"
identifiers:
- type: other
value: "skillstore:alirezarezvani-senior-security:audit:6"
description: "Skillstore immutable audit report identifier"
مقارنة المتغيرات
2 متغيرات قابلة للتثبيتتبقى مهارة كل مؤلف عنصراً مستقلاً قابلاً للتثبيت. يُرتب المتغير الموصى به وفق أدلة Skillstore.
سبب تصدر هذا المتغير
alirezarezvani-senior-security
2026-09-09
davila7-senior-security
2026-09-09
تقييم Skillstore
سبب هذا التقييم موثوقية الأدلة: مرتفعما الذي يمكنك بناؤه
بدء نموذج تهديدات
أنشئ مراجعة أولية منظمة للأصول، وحدود الثقة، وحالات إساءة الاستخدام المحتملة.
توحيد مراجعات AppSec
استخدم سير عمل واحدًا قابلًا للتكرار لفحوصات أمان التطبيقات الخفيفة عبر المستودعات.
التحضير لاختبار مصرح به
نظم النطاق، والافتراضات، وبنية التقرير قبل اختبار اختراق معتمد.
جرّب هذه الموجّهات
استخدم senior-security لمراجعة هذه الخدمة على مستوى عالٍ. حدد الأصول، وحدود الثقة، والمخاطر الشائعة، وخطوات المراجعة التالية.
أنشئ نموذج تهديدات لهذه البنية. غطِّ نقاط الدخول، ومخازن البيانات، وأهداف الجهات الفاعلة، والتخفيفات، والأسئلة الأمنية المفتوحة.
حضّر خطة اختبار اختراق لهذا النطاق المعتمد. أدرج الحدود، ومراحل الاختبار، والأدلة المتوقعة، وتنسيق التقرير.
راجع تصميم التشفير هذا. تحقق من التعامل مع المفاتيح، واختيارات الخوارزميات، والتدوير، والتخزين، وأنماط الفشل، والمراقبة التشغيلية.
أفضل الممارسات
- حدد التفويض، والنطاق، والمخرجات المتوقعة قبل استخدام سير عمل الأمان.
- تعامل مع مخرجات السكربت كنقطة بداية وتحقق من النتائج يدويًا.
- خزن التقارير المنشأة في دليل مشروع مضبوط مع ضوابط وصول مناسبة.
تجنب
- لا تشغل خطوات اختبار الاختراق ضد الأنظمة دون موافقة صريحة.
- لا تعتبر نتائج السكربتات النائبة تقييمًا أمنيًا كاملًا.
- لا تنسخ قوالب البيئة فوق ملفات التكوين الحقيقية دون مراجعة.
الأسئلة المتكررة
هل تشغل هذه المهارة فحوصات ثغرات حقيقية؟
هل يمكنني استخدامها مع Claude وCodex وClaude Code؟
هل إرشادات اختبار الاختراق آمنة للاستخدام في أي مكان؟
ما الملفات التي يمكن للسكربتات كتابتها؟
هل تحل محل مهندس أمن؟
هل الأدلة المرجعية خاصة بالمشروع؟
تفاصيل المطور
المؤلف
alirezarezvaniالترخيص
MIT
مراجعة Skillstore
r1
تنبيه الإصدار
لم يعلن المؤلف عن إصدار.
مرجع
6eec4a59f63ff83440a84c18d1aef79743bc714e
حداثة الصيانة
٢٢/٧/٢٠٢٦
الاستخدام
20 تنزيلات · 264 مشاهدات