turborepo
تحسين Monorepos في Turborepo
غالبا ما تفقد فرق monorepo الوقت بسبب بطء عمليات البناء، وإخفاقات cache، وعدم وضوح حدود الحزم. توفر هذه المهارة إرشادات منظمة حول Turborepo للمهام، والتخزين المؤقت، والتصفية، وCI، وتصميم workspace.
التثبيت باستخدام Agent لدي
انسخ هذا الطلب إلى Agent لديك. يتضمن صفحة Skill المعتمدة وملف manifest.
Review the Skillstore skill "turborepo" from https://skillstore.io/skills/antfu-turborepo.md and its manifest at https://skillstore.io/api/skills/antfu-turborepo/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.يجب أن يواصل Agent عرض خطته وطلب أي تأكيد تفرضه سياسة الأمان.
موارد مهيّأة لـ Agents
استخدم هذه الروابط عندما يحتاج AI Agent أو crawler أو script إلى سياق نظيف بدلًا من قراءة الصفحة كاملة.
اختبرها
جارٍ استخدام "turborepo". يعاد بناء تطبيق ويب في كل مرة حتى عندما تتغير الوثائق فقط.
النتيجة المتوقعة:
- السبب المحتمل: inputs الخاصة بالمهمة واسعة جدا أو أن inputs الافتراضية تتضمن ملفات لا تؤثر على البناء.
- الإجراء الموصى به: تضييق inputs لمهمة البناء والتأكد من أن outputs تشير إلى ملفات البناء الناتجة.
- التحقق: شغل ملخصا تجريبيا قبل تغيير يقتصر على الوثائق وبعده.
جارٍ استخدام "turborepo". تستورد حزمة ملفات المصدر من حزمة أخرى باستخدام مسار نسبي.
النتيجة المتوقعة:
- السبب المحتمل: يتم تجاوز حدود الحزم، لذلك لا يستطيع Turborepo نمذجة التبعيات بشكل نظيف.
- الإجراء الموصى به: إتاحة الوحدة المشتركة عبر حقل package exports والاعتماد على اسم الحزمة.
- التحقق: شغل فحوصات الحدود وتأكد من أن الحزمة المستهلكة تصرح بالتبعية.
جارٍ استخدام "turborepo". تعمل مهمة نشر محليا لكنها تفشل في CI بسبب غياب المصادقة.
النتيجة المتوقعة:
- السبب المحتمل: يقوم strict environment mode بتصفية متغيرات لم يصرح بها للاستخدام وقت التشغيل.
- الإجراء الموصى به: صرح فقط بأسماء رموز CI المطلوبة في إعدادات pass-through environment.
- التحقق: أعد تشغيل مهمة CI وتأكد من أن المهمة لم تعد تحتاج إلى loose environment mode.
التدقيق الأمني
آمنAll 356 static findings are false positives caused by Markdown examples, configuration names, placeholder URLs, and explanatory snippets. The documentation contains no executable scripts, secret collection, data exfiltration, or prompt injection. Normal use may run Turborepo commands, edit repository configuration, and connect to remote caching services at the user's direction.
عوامل الخطر
🌐 الوصول إلى الشبكة (11)
📁 الوصول إلى نظام الملفات (32)
🔑 متغيرات البيئة (45)
⚙️ الأوامر الخارجية (50)
شارك واستشهد بهذا التقرير
شارك تقرير التقييم المرتبط بالإصدار والشارة المحايدة وبطاقة التضمين والاستشهادات. تعرض Skillstore الأدلة من دون أن تقرر ما إذا كانت هذه المهارة آمنة.
نسخ رابط التقرير
https://skillstore.io/skills/antfu-turborepo/audits/5?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportشارة Markdown
[](https://skillstore.io/skills/antfu-turborepo?utm_source=security_passport_badge)شارة HTML
<a href="https://skillstore.io/skills/antfu-turborepo?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/antfu-turborepo/security.svg" alt="Skillstore security assessment" loading="lazy"></a>بطاقة قابلة للتضمين
<iframe src="https://skillstore.io/embed/skills/antfu-turborepo.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>الاستشهادات الأكاديمية (APA · BibTeX · CFF)
اقتباس APA
antfu. (2026). turborepo security audit report (audit version 5) [Author version 2.9.19-canary.9]. Skillstore. https://skillstore.io/skills/antfu-turborepo/audits/5اقتباس BibTeX
@techreport{antfu-antfu-turborepo-2026,
author = {antfu},
title = {turborepo security audit report (audit version 5)},
institution = {Skillstore},
year = {2026},
number = {5},
url = {https://skillstore.io/skills/antfu-turborepo/audits/5},
note = {Author version 2.9.19-canary.9}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "turborepo security audit report (audit version 5)"
version: "2.9.19-canary.9"
type: report
authors:
- name: "antfu"
date-released: "2026-07-23"
url: "https://skillstore.io/skills/antfu-turborepo/audits/5"
identifiers:
- type: other
value: "skillstore:antfu-turborepo:audit:5"
description: "Skillstore immutable audit report identifier"
مقارنة المتغيرات
2 متغيرات قابلة للتثبيتتبقى مهارة كل مؤلف عنصراً مستقلاً قابلاً للتثبيت. يُرتب المتغير الموصى به وفق أدلة Skillstore.
سبب تصدر هذا المتغير
vercel-turborepo
2026-09-09
antfu-turborepo
2026-09-09
تقييم Skillstore
سبب هذا التقييم موثوقية الأدلة: مرتفعما الذي يمكنك بناؤه
تكوين خطوط بناء موثوقة
إعداد تبعيات مهام Turborepo وoutputs وسكربتات الحزم بحيث تعمل عمليات البناء بالترتيب الصحيح.
إصلاح إخفاقات Cache
تتبع سبب عدم استعادة عمليات البناء من cache وتعديل inputs أوoutputs أو تكوين environment.
تخطيط بنية Workspace
تصميم التطبيقات، والحزم الداخلية، والتبعيات، وحدود الحزم من أجل monorepo آخذ في النمو.
جرّب هذه الموجّهات
راجع إعداد Turborepo لدي. تحقق من package scripts وroot scripts وturbo.json. أخبرني بما يجب تغييره أولا.
ساعدني في معرفة سبب إخفاق cache لهذه المهمة في Turborepo. راجع inputs وoutputs ومتغيرات environment وتبعيات الحزم.
حسن سير عمل CI في Turborepo لدي. ركز على عمليات بناء الحزم المتغيرة، وremote cache، وturbo-ignore، والتعامل الآمن مع متغيرات environment.
دقق حدود الحزم في monorepo لدي. حدد التبعيات الموضوعة في غير مكانها، وعمليات الاستيراد عبر الحزم، ومشكلات الكود المشترك، وتغييرات مهام Turborepo.
أفضل الممارسات
- ضع منطق المهام الفعلي في package scripts ودع root scripts تفوض عبر turbo run.
- صرح بـ outputs وinputs ومتغيرات environment بحيث تطابق مفاتيح cache سلوك البناء الفعلي.
- استخدم package exports وتبعيات workspace بدلا من عمليات الاستيراد النسبية عبر حدود الحزم.
تجنب
- لا تضع منطق build أوlint أوtest مباشرة في root package script.
- لا تستخدم globalDependencies واسعة عندما يحتاج ملف ما إلى مهمة واحدة أو حزمة واحدة فقط.
- لا تستخدم loose environment mode في CI الإنتاجي بديلا عن التصريح الصريح بالمتغيرات.
الأسئلة المتكررة
هل تشغل هذه المهارة أوامر Turborepo تلقائيا؟
هل يمكنها المساعدة في تكوين turbo.json؟
هل تغطي remote caching؟
هل يمكنها إصلاح مشكلات حدود الحزم؟
هل هي مخصصة فقط لـ Next.js monorepos؟
هل تدير الأسرار؟
تفاصيل المطور
المؤلف
antfuالترخيص
MIT
إصدار المؤلف
v2.9.19-canary.9
مراجعة Skillstore
r2
مرجع
89edfdc710d0846129dcee6a929477b04f08052c
حداثة الصيانة
٢٤/٧/٢٠٢٦
الاستخدام
5 تنزيلات · 232 مشاهدات