building-hooks
بناء Claude Code Automation Hooks
يمكن لـ Claude Code hooks أتمتة الفحوصات والتنسيق وفرض السياسات، لكن نصوص hook غير الآمنة قد تؤثر في الملفات أو الأوامر المحلية. ترشد هذه المهارة المستخدمين عبر تصميم hooks المنظم والتحقق منها وصيانتها.
التثبيت باستخدام Agent لدي
انسخ هذا الطلب إلى Agent لديك. يتضمن صفحة Skill المعتمدة وملف manifest.
Review the Skillstore skill "building-hooks" from https://skillstore.io/skills/c0ntr0lledcha0s-building-hooks.md and its manifest at https://skillstore.io/api/skills/c0ntr0lledcha0s-building-hooks/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.يجب أن يواصل Agent عرض خطته وطلب أي تأكيد تفرضه سياسة الأمان.
موارد مهيّأة لـ Agents
استخدم هذه الروابط عندما يحتاج AI Agent أو crawler أو script إلى سياق نظيف بدلًا من قراءة الصفحة كاملة.
اختبرها
جارٍ استخدام "building-hooks". أنشئ hook يمنع الكتابة ضمن دلائل النظام المحمية.
النتيجة المتوقعة:
خطة hooks.json مع مطابقة PreToolUse لأدوات الكتابة، ومخطط لنص تحقق، وخطوات اختبار للمسارات المسموحة والمحظورة.
جارٍ استخدام "building-hooks". راجع إعداد hook هذا من حيث السلامة.
النتيجة المتوقعة:
- قائمة بأحداث hook الصالحة وغير الصالحة.
- تحذيرات حول المطابقات الواسعة أو مدخلات الأوامر غير المتحقق منها.
- تغييرات موصى بها لمسارات النصوص البرمجية وقرارات الإرجاع.
جارٍ استخدام "building-hooks". ساعدني في صيانة Claude Code hooks الحالية لدينا.
النتيجة المتوقعة:
قائمة تحقق تغطي صياغة JSON وخصوصية المطابقات ووجود النصوص البرمجية وأذونات التنفيذ وأنماط الأوامر الخطيرة التي يجب إزالتها.
التدقيق الأمني
آمنStatic analysis flagged many shell, filesystem, and destructive-command strings. Review found these strings are documentation examples, validation scripts, or deny-list guidance intended to block unsafe hook behavior, with no evidence of malicious intent or prompt injection.
عوامل الخطر
⚙️ الأوامر الخارجية (50)
شارك واستشهد بهذا التقرير
شارك تقرير التقييم المرتبط بالإصدار والشارة المحايدة وبطاقة التضمين والاستشهادات. تعرض Skillstore الأدلة من دون أن تقرر ما إذا كانت هذه المهارة آمنة.
نسخ رابط التقرير
https://skillstore.io/skills/c0ntr0lledcha0s-building-hooks/audits/10?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportشارة Markdown
[](https://skillstore.io/skills/c0ntr0lledcha0s-building-hooks?utm_source=security_passport_badge)شارة HTML
<a href="https://skillstore.io/skills/c0ntr0lledcha0s-building-hooks?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/c0ntr0lledcha0s-building-hooks/security.svg" alt="Skillstore security assessment" loading="lazy"></a>بطاقة قابلة للتضمين
<iframe src="https://skillstore.io/embed/skills/c0ntr0lledcha0s-building-hooks.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>الاستشهادات الأكاديمية (APA · BibTeX · CFF)
اقتباس APA
C0ntr0lledCha0s. (2026). building-hooks security audit report (audit version 10) [Author version 2.0.0]. Skillstore. https://skillstore.io/skills/c0ntr0lledcha0s-building-hooks/audits/10اقتباس BibTeX
@techreport{c0ntr0lledcha0s-c0ntr0lledcha0s-building-hooks-2026,
author = {C0ntr0lledCha0s},
title = {building-hooks security audit report (audit version 10)},
institution = {Skillstore},
year = {2026},
number = {10},
url = {https://skillstore.io/skills/c0ntr0lledcha0s-building-hooks/audits/10},
note = {Author version 2.0.0}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "building-hooks security audit report (audit version 10)"
version: "2.0.0"
type: report
authors:
- name: "C0ntr0lledCha0s"
date-released: "2026-07-09"
url: "https://skillstore.io/skills/c0ntr0lledcha0s-building-hooks/audits/10"
identifiers:
- type: other
value: "skillstore:c0ntr0lledcha0s-building-hooks:audit:10"
description: "Skillstore immutable audit report identifier"
تقييم Skillstore
سبب هذا التقييم موثوقية الأدلة: مرتفعما الذي يمكنك بناؤه
إضافة فحوصات أمان قبل الأوامر
إنشاء hooks تفحص طلبات الأدوات قبل التنفيذ وتحظر العمليات عالية المخاطر.
توحيد أتمتة المشروع
تعريف hooks قابلة للتكرار للتنسيق والتحقق والإعداد والتنظيف عبر مستودع.
صيانة إعدادات hook الحالية
مراجعة ملفات hook للتحقق من الأحداث الصالحة والمطابقات وبنية الأوامر وممارسات الأمان.
جرّب هذه الموجّهات
أنشئ Claude Code PreToolUse hook يحظر التعديلات على الدلائل المحمية واشرح كيف ينبغي أن أختبره.
صمم PostToolUse hook ينسق ملفات Python وTypeScript بعد التعديلات. ضمّن إدخال hooks.json واعتبارات السلامة.
راجع hooks.json الخاص بي للتحقق من أسماء الأحداث الصالحة وأنماط المطابقة ومسارات الأوامر وسلوك shell عالي المخاطر.
صمم سياسة Claude Code hook آمنة لهذا المستودع تتحقق من عمليات الكتابة، وتحظر أوامر Bash الخطيرة، وتسجل القرارات بوضوح.
أفضل الممارسات
- استخدم مطابقات محددة بحيث تعمل hooks فقط للأدوات التي تحتاج إلى فحصها.
- تحقق من جميع مدخلات hook قبل استخدامها في أوامر shell أو مسارات الملفات.
- اختبر كلتا الحالتين المسموحة والمحظورة قبل تمكين hooks لفريق.
تجنب
- لا تستخدم مطابقات wildcard عندما تكون مطابقة أداة محددة كافية.
- لا تمرر معاملات hook غير الموثوقة مباشرة إلى eval أو bash -c أو استبدال shell.
- لا تستخدم أوامر مدمرة أو أذونات ملفات واسعة في أمثلة أو نصوص hook.
الأسئلة المتكررة
ما الذي تساعدني هذه المهارة على بنائه؟
هل تثبت hooks تلقائيا؟
ما أحداث hook التي تغطيها؟
هل يمكن لـ hooks حظر الأوامر غير الآمنة؟
هل هذه المهارة مخصصة فقط لـ security hooks؟
ما الذي يجب أن أراجعه قبل استخدام hook مولد؟
تفاصيل المطور
المؤلف
C0ntr0lledCha0sالترخيص
MIT
إصدار المؤلف
v2.0.0
مراجعة Skillstore
r1
مرجع
7db9b9f06e0ab79c575b58bc48c4d8dc9849f424
حداثة الصيانة
١٨/٧/٢٠٢٦
الاستخدام
9 تنزيلات · 399 مشاهدات
بنية الملفات