extension-oql
82Expose Canister Data Through OQL
Structured canister data is difficult for intelligence agents to query safely. This skill adds OQL entities, schema discovery, query execution, relationships, and per-entity authorization.
إضافة تفويض قائم على الأدوار إلى تطبيقات Caffeine
تحتاج التطبيقات التي تحتوي على بيانات خاصة إلى ضوابط متسقة للمصادقة والتفويض. توفر هذه المهارة حواجز حماية خلفية، وحماية للملفات الشخصية، وسمات موثقة، وأنماط جلسات للواجهة الأمامية.
توقف واطلب التأكيد قبل التثبيت.
راجع الخطة واحصل على موافقة صريحة من المستخدم قبل تغيير الملفات.
انسخ هذا الطلب إلى Agent لديك. يتضمن صفحة Skill المعتمدة وملف manifest.
Review the Skillstore skill "extension-authorization" from https://skillstore.io/skills/caffeinelabs-extension-authorization.md and its manifest at https://skillstore.io/api/skills/caffeinelabs-extension-authorization/manifest. Verify the artifact. Stop and obtain explicit user consent before installing or changing files.يجب أن يواصل Agent عرض خطته وطلب أي تأكيد تفرضه سياسة الأمان.
استخدم هذه الروابط عندما يحتاج AI Agent أو crawler أو script إلى سياق نظيف بدلًا من قراءة الصفحة كاملة.
جارٍ استخدام "extension-authorization". احمِ الوصول إلى الملف الشخصي بحيث يمكن للمستخدمين تعديل ملفاتهم بأنفسهم ويمكن للمسؤولين عرض ملفات المستخدمين الآخرين.
النتيجة المتوقعة:
جارٍ استخدام "extension-authorization". أصلح سلوك تسجيل الدخول بعد استعادة جلسة Internet Identity مخزنة.
النتيجة المتوقعة:
جارٍ استخدام "extension-authorization". رقِّ تكامل التفويض الحالي إلى الإصدار 1.
النتيجة المتوقعة:
All 67 static findings are false positives caused by Markdown, code examples, relative links, imports, or descriptive identity text. No external command execution, path traversal, reconnaissance, or runtime network request is present. A separate high-severity bootstrap risk allows the first authenticated user to become administrator without prior authorization.
شارك تقرير التقييم المرتبط بالإصدار والشارة المحايدة وبطاقة التضمين والاستشهادات. تعرض Skillstore الأدلة من دون أن تقرر ما إذا كانت هذه المهارة آمنة.
https://skillstore.io/skills/caffeinelabs-extension-authorization/audits/3?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report[](https://skillstore.io/skills/caffeinelabs-extension-authorization?utm_source=security_passport_badge)<a href="https://skillstore.io/skills/caffeinelabs-extension-authorization?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/caffeinelabs-extension-authorization/security.svg" alt="Skillstore security assessment" loading="lazy"></a><iframe src="https://skillstore.io/embed/skills/caffeinelabs-extension-authorization.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>caffeinelabs. (2026). extension-authorization security audit report (audit version 3) [Author version 1.0.0]. Skillstore. https://skillstore.io/skills/caffeinelabs-extension-authorization/audits/3@techreport{caffeinelabs-caffeinelabs-extension-authorization-2026,
author = {caffeinelabs},
title = {extension-authorization security audit report (audit version 3)},
institution = {Skillstore},
year = {2026},
number = {3},
url = {https://skillstore.io/skills/caffeinelabs-extension-authorization/audits/3},
note = {Author version 1.0.0}
}cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "extension-authorization security audit report (audit version 3)"
version: "1.0.0"
type: report
authors:
- name: "caffeinelabs"
date-released: "2026-07-23"
url: "https://skillstore.io/skills/caffeinelabs-extension-authorization/audits/3"
identifiers:
- type: other
value: "skillstore:caffeinelabs-extension-authorization:audit:3"
description: "Skillstore immutable audit report identifier"
أضف المصادقة وفحوصات الأدوار والملفات الشخصية المحمية ومعالجة حالة تسجيل الدخول إلى تطبيق جديد.
تحقق من أساليب Motoko العامة بحثًا عن حواجز المتصل وفحوصات الملكية وقيود المسؤول ومعالجة الأخطاء الآمنة.
انقل مشروعًا قائمًا إلى حزم الإصدار 1 وحدّث رد نداء مزيج التفويض.
أضف تفويض Caffeine AI إلى الواجهة الخلفية Motoko الخاصة بي. أدرج مزيج التفويض واحمِ أساليب الملف الشخصي للمستخدمين المصادق عليهم.
أنشئ تدفق تسجيل دخول React باستخدام Internet Identity. تعامل مع التهيئة وتسجيل الدخول النشط والجلسات المستعادة وتسجيل الخروج ومسح ذاكرة التخزين المؤقت للاستعلامات.
راجع أساليب الواجهة الخلفية هذه وأضف فحوصات المسؤول أو المستخدم أو الملكية. اشرح الدور المطلوب لكل عملية عامة.
رقِّ هذا المشروع إلى الإصدار 1 من التفويض. حافظ على السمات الموثقة، ودقق كل أسلوب عام، واستبدل تمهيد المسؤول عند أول تسجيل دخول بقائمة سماح.
المؤلف
caffeinelabsالترخيص
MIT
إصدار المؤلف
v1.0.0
مراجعة Skillstore
r2
مرجع
a39a91716eadede5f4cdefd78178fed4e837a128
حداثة الصيانة
٢٤/٧/٢٠٢٦
الاستخدام
0 تنزيلات · 0 مشاهدات
بنية الملفات
Expose Canister Data Through OQL
Structured canister data is difficult for intelligence agents to query safely. This skill adds OQL entities, schema discovery, query execution, relationships, and per-entity authorization.
إضافة موافقة المستخدم إلى تطبيقات Caffeine AI
تحتاج التطبيقات إلى طريقة منضبطة لقبول المستخدمين قبل إتاحة الميزات المحمية لهم. توضح هذه المهارة عمليات التحقق من الموافقة في الواجهة الخلفية ومسارات عمل الإدارة في الواجهة الأمامية.
Add Object Storage to Caffeine AI Apps
Large files need storage beyond Internet Computer canister limits. This skill guides Caffeine AI projects through backend integration, browser uploads, cached display, downloads, and troubleshooting.
Query OQL Canisters with the ICP CLI
Writing OQL queries requires exact schema names, JSON types, Candid escaping, and careful pagination. This skill provides practical patterns for reliable, read-only canister queries.
Add Camera Capture to React Apps
Web camera integration requires permission handling, preview state, and device controls. This skill guides Claude, Codex, and Claude Code through the provided React hook.
إضافة استدعاءات HTTP خارجية من الواجهة الخلفية إلى Caffeine AI
تحتاج حاويات الواجهة الخلفية إلى طريقة محكومة لاستدعاء الخدمات الخارجية. توضّح هذه المهارة كيفية إضافة استدعاءات GET وPOST الخارجية باستخدام استدعاءات التحويل الراجعة.
أنشئ تطبيقات Fullstack بإرشاد خبير
بواسطة alirezarezvani
غالبًا ما تحتاج مشاريع Fullstack إلى إعداد متسق، وخيارات معمارية، وفحوصات جودة. توفر هذه المهارة سكربتات ومراجع للعمل على React وNext.js وNode.js وGraphQL وPostgreSQL.
تنفيذ React View Transitions
بواسطة vercel-labs
من السهل وضع انتقالات عرض React في المكان غير المناسب، مما يؤدي إلى رسوم متحركة صامتة أو مزعجة. ترشد هذه المهارة اختيارات الرسوم المتحركة للمسارات وSuspense والقوائم والعناصر المشتركة.
بناء مكونات React آمنة الأنواع
بواسطة softaworks
غالبا ما يتطلب العمل على React TypeScript أنواعا دقيقة للأحداث والـ hooks والمسارات. توفر هذه المهارة أنماطا مركزة للمكونات المكتوبة الأنواع، وواجهات React 19 API، والتوجيه.
إنشاء ميزات واجهة أمامية جاهزة للإنتاج
بواسطة davila7
تحتاج فرق الواجهة الأمامية إلى إرشادات متسقة حول React وNext.js عبر المشاريع. توفر هذه المهارة سير عمل مرجعيًا وممارسات للجودة وبرامج نصية مساعدة لتحليل الواجهة الأمامية.
تحسين أداء Next.js
بواسطة Atman36
قد تصبح تطبيقات Next.js بطيئة بسبب الحِزم الكبيرة، والتخزين المؤقت الضعيف، والوسائط غير المحسّنة. ترشد هذه المهارة Claude وCodex وClaude Code عبر تحسينات أداء مركّزة لتطبيقات الإنتاج.
تحسين أداء React و Next.js
بواسطة vercel-labs
غالبا ما تفقد تطبيقات React و Next.js سرعتها بسبب waterfalls، والحزم الكبيرة، وعمليات إعادة التصيير التي يمكن تجنبها. تمنح هذه المهارة الوكلاء قواعد ملموسة لإجراء تغييرات أكثر أمانا تركز على الأداء.