IoT UART Console (picocom)
تحليل وحدات تحكم UART باستخدام Picocom
يتطلب اختبار وحدة تحكم UART إعدادًا دقيقًا للاتصال التسلسلي، وتسجيلًا، ومعالجة لأوامر الجهاز. ترشد هذه المهارة تحليل أجهزة IoT المصرح به باستخدام picocom، ومساعد Python، ومراجعة منظمة للجلسات.
لا تثبّت هذا Skill تلقائيًا.
تتطلب السياسة المعتمدة مراجعة المشغّل قبل أي إجراء تثبيت.
التثبيت باستخدام Agent لدي
انسخ هذا الطلب إلى Agent لديك. يتضمن صفحة Skill المعتمدة وملف manifest.
Review the Skillstore skill "IoT UART Console (picocom)" from https://skillstore.io/skills/brownfinesecurity-iot-uart-console-picocom.md and its manifest at https://skillstore.io/api/skills/brownfinesecurity-iot-uart-console-picocom/manifest. Verify the artifact. Do not auto-install. Inspect the skill and report your findings, then wait for an operator or manual installation decision.يجب أن يواصل Agent عرض خطته وطلب أي تأكيد تفرضه سياسة الأمان.
موارد مهيّأة لـ Agents
استخدم هذه الروابط عندما يحتاج AI Agent أو crawler أو script إلى سياق نظيف بدلًا من قراءة الصفحة كاملة.
اختبرها
جارٍ استخدام "IoT UART Console (picocom)". وصلت محول USB تسلسليًا وأحتاج إلى بدء الاختبار.
النتيجة المتوقعة:
توصي المهارة بتأكيد مسار الجهاز، واختيار معدل البود، وتمكين التسجيل، والتحقق من وجود موجه مستقر قبل التعداد.
جارٍ استخدام "IoT UART Console (picocom)". لدي سجل تسلسلي من تسلسل إقلاع.
النتيجة المتوقعة:
يمكن للمهارة تلخيص رسائل محمل الإقلاع، وتفاصيل النواة، وموجهات تسجيل الدخول، والخدمات المرئية، والأدلة التي تحتاج إلى مراجعة التفويض.
جارٍ استخدام "IoT UART Console (picocom)". تحتوي مخرجات الاتصال التسلسلي لدي على تكرار للأوامر ومحارف تحكم ANSI.
النتيجة المتوقعة:
يمكن لمسار عمل المساعد تنظيف مخرجات الأوامر، وإزالة ضجيج الموجه، والاحتفاظ بسجل زمني للتحليل لاحقًا.
التدقيق الأمني
حرجThe serial helper implements ordinary UART connection, prompt detection, output cleanup, and logging. However, the documentation includes explicit authentication bypass, privilege escalation, persistence, sensitive-data access, firmware transfer, and network-scanning guidance. Benign documentation and logging detections were marked false positive, while concrete harmful workflows were confirmed.
مخاوف أمنية مؤكدة (37)
عرض جميع النتائج المؤكدة البالغة 37
عناصر مراجعة القدرات (53)
هذه قدرات محلية حقيقية قد يُتوقع وجودها لهذه المهارة، لذا فهي تتطلب مراجعة ولكن لا تُحتسب كسلوك خبيث مؤكد.
عوامل الخطر
⚙️ الأوامر الخارجية (50)
🌐 الوصول إلى الشبكة (12)
📁 الوصول إلى نظام الملفات (50)
🔑 متغيرات البيئة (1)
الأنماط المكتشفة
شارك واستشهد بهذا التقرير
شارك تقرير التقييم المرتبط بالإصدار والشارة المحايدة وبطاقة التضمين والاستشهادات. تعرض Skillstore الأدلة من دون أن تقرر ما إذا كانت هذه المهارة آمنة.
نسخ رابط التقرير
https://skillstore.io/skills/brownfinesecurity-iot-uart-console-picocom/audits/14?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportشارة Markdown
[](https://skillstore.io/skills/brownfinesecurity-iot-uart-console-picocom?utm_source=security_passport_badge)شارة HTML
<a href="https://skillstore.io/skills/brownfinesecurity-iot-uart-console-picocom?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/brownfinesecurity-iot-uart-console-picocom/security.svg" alt="Skillstore security assessment" loading="lazy"></a>بطاقة قابلة للتضمين
<iframe src="https://skillstore.io/embed/skills/brownfinesecurity-iot-uart-console-picocom.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>الاستشهادات الأكاديمية (APA · BibTeX · CFF)
اقتباس APA
BrownFineSecurity. (2026). IoT UART Console (picocom) security audit report (audit version 14) [Author version unspecified]. Skillstore. https://skillstore.io/skills/brownfinesecurity-iot-uart-console-picocom/audits/14اقتباس BibTeX
@techreport{brownfinesecurity-brownfinesecurity-iot-uart-console-picocom-2026,
author = {BrownFineSecurity},
title = {IoT UART Console (picocom) security audit report (audit version 14)},
institution = {Skillstore},
year = {2026},
number = {14},
url = {https://skillstore.io/skills/brownfinesecurity-iot-uart-console-picocom/audits/14},
note = {Author version unspecified}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "IoT UART Console (picocom) security audit report (audit version 14)"
version: "unspecified"
type: report
authors:
- name: "BrownFineSecurity"
date-released: "2026-07-18"
url: "https://skillstore.io/skills/brownfinesecurity-iot-uart-console-picocom/audits/14"
identifiers:
- type: other
value: "skillstore:brownfinesecurity-iot-uart-console-picocom:audit:14"
description: "Skillstore immutable audit report identifier"
تقييم Skillstore
سبب هذا التقييم موثوقية الأدلة: متوسطما الذي يمكنك بناؤه
بدء جلسة UART
ضبط معدل البود، ومسار الجهاز التسلسلي، واكتشاف الموجه، والتسجيل للوحة اختبار معروفة.
توثيق تعداد الجهاز
جمع ملاحظات مصرح بها عن النظام والبرامج الثابتة والخدمات من صدفة تسلسلية لأغراض إعداد التقارير.
مراقبة تشغيلات تسلسلية طويلة
تسجيل التفاعلات التسلسلية ومراقبتها بينما تنفذ عملية أخرى أوامر مضبوطة.
جرّب هذه الموجّهات
ساعدني في فتح جلسة UART مصرح بها على /dev/ttyUSB0 بسرعة 115200 baud وحفظ سجل جلسة محمي.
استخدم المساعد التسلسلي للاتصال بجهاز المختبر الخاص بي، واكتشاف الموجه، وشرح خطوات التعداد الآمنة التالية.
راجع سجل الاتصال التسلسلي المصرح به هذا ولخص أحداث الإقلاع، وحالة الوصول إلى الصدفة، والخدمات، وأسئلة التحقق اللاحقة.
أنشئ خطة تقييم UART لجهاز IoT الذي أملكه، بما في ذلك الإعداد، والتعامل مع الأدلة، والأوامر الآمنة، ونقاط تحقق إعداد التقارير.
أفضل الممارسات
- استخدم المهارة فقط على الأجهزة التي تملكها أو لديك إذن صريح باختبارها.
- خزن سجلات الاتصال التسلسلي في مواقع محمية لأنها قد تحتوي على أسرار.
- فضل التعداد للقراءة فقط إلى أن يصبح نطاق الاختبار وخطوات الاسترداد واضحين.
تجنب
- لا تستخدم مسارات العمل ضد أجهزة أو شبكات تابعة لطرف ثالث بدون تفويض مكتوب.
- لا تخزن السجلات التي تحمل بيانات اعتماد في أدلة مؤقتة مشتركة.
- لا تضف استمرارية أو وصولًا خلفيًا أو تغييرات في الحسابات أثناء الاختبار الروتيني.
الأسئلة المتكررة
بماذا تساعد هذه المهارة؟
هل تتطلب وصولًا إلى العتاد؟
هل يمكنها تشغيل أوامر على جهاز؟
هل يمكنها تحليل السجلات؟
هل هي آمنة للتثبيت التلقائي؟
أي مساعدات يمكنها استخدامها؟
تفاصيل المطور
المؤلف
BrownFineSecurityالترخيص
MIT
مراجعة Skillstore
r3
تنبيه الإصدار
لم يعلن المؤلف عن إصدار.
المستودع
https://github.com/BrownFineSecurity/picocom-claude-skill/tree/master/.claude/skills/picocomمرجع
80999bf530a7874d7bedf8ce202001ecb4c4f5e0
حداثة الصيانة
١٩/٧/٢٠٢٦
الاستخدام
3 تنزيلات · 180 مشاهدات
بنية الملفات