extension-oql
82Expose Canister Data Through OQL
Structured canister data is difficult for intelligence agents to query safely. This skill adds OQL entities, schema discovery, query execution, relationships, and per-entity authorization.
إضافة موافقة المستخدم إلى تطبيقات Caffeine AI
تحتاج التطبيقات إلى طريقة منضبطة لقبول المستخدمين قبل إتاحة الميزات المحمية لهم. توضح هذه المهارة عمليات التحقق من الموافقة في الواجهة الخلفية ومسارات عمل الإدارة في الواجهة الأمامية.
انسخ هذا الطلب إلى Agent لديك. يتضمن صفحة Skill المعتمدة وملف manifest.
Review the Skillstore skill "extension-user-approval" from https://skillstore.io/skills/caffeinelabs-extension-user-approval.md and its manifest at https://skillstore.io/api/skills/caffeinelabs-extension-user-approval/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.يجب أن يواصل Agent عرض خطته وطلب أي تأكيد تفرضه سياسة الأمان.
استخدم هذه الروابط عندما يحتاج AI Agent أو crawler أو script إلى سياق نظيف بدلًا من قراءة الصفحة كاملة.
جارٍ استخدام "extension-user-approval". أضف اختبارات الموافقة إلى ميزات الملف الشخصي والفوترة المحمية لديّ.
النتيجة المتوقعة:
جارٍ استخدام "extension-user-approval". خطط لشاشة موافقة المستخدم الخاصة بمستخدم قيد الانتظار.
النتيجة المتوقعة:
تعرض الشاشة حالة قيد الانتظار، وتعطل التنقل إلى الميزات المحمية، وتوفر إجراءً واحدًا لطلب الموافقة مع ملاحظات واضحة حول التقدم.
جارٍ استخدام "extension-user-approval". صِف مسار عمل موافقة المسؤول.
النتيجة المتوقعة:
تعرض لوحة التحكم كل مستخدم وحالته، وتدعم قرارات الموافقة أو الرفض، وتُبقي تعيين الأدوار محميًا بتخويل المسؤول.
All 13 static findings are false positives caused by Markdown code fences, inline code, a documentation URL, and a relative documentation link. The skill contains no shell execution, runtime network request, path traversal operation, prompt injection, or other semantic security issue.
شارك تقرير التقييم المرتبط بالإصدار والشارة المحايدة وبطاقة التضمين والاستشهادات. تعرض Skillstore الأدلة من دون أن تقرر ما إذا كانت هذه المهارة آمنة.
https://skillstore.io/skills/caffeinelabs-extension-user-approval/audits/3?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report[](https://skillstore.io/skills/caffeinelabs-extension-user-approval?utm_source=security_passport_badge)<a href="https://skillstore.io/skills/caffeinelabs-extension-user-approval?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/caffeinelabs-extension-user-approval/security.svg" alt="Skillstore security assessment" loading="lazy"></a><iframe src="https://skillstore.io/embed/skills/caffeinelabs-extension-user-approval.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>caffeinelabs. (2026). extension-user-approval security audit report (audit version 3) [Author version 0.1.5]. Skillstore. https://skillstore.io/skills/caffeinelabs-extension-user-approval/audits/3@techreport{caffeinelabs-caffeinelabs-extension-user-approval-2026,
author = {caffeinelabs},
title = {extension-user-approval security audit report (audit version 3)},
institution = {Skillstore},
year = {2026},
number = {3},
url = {https://skillstore.io/skills/caffeinelabs-extension-user-approval/audits/3},
note = {Author version 0.1.5}
}cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "extension-user-approval security audit report (audit version 3)"
version: "0.1.5"
type: report
authors:
- name: "caffeinelabs"
date-released: "2026-07-23"
url: "https://skillstore.io/skills/caffeinelabs-extension-user-approval/audits/3"
identifiers:
- type: other
value: "skillstore:caffeinelabs-extension-user-approval:audit:3"
description: "Skillstore immutable audit report identifier"
إضافة اختبارات الموافقة وعناصر تحكم المسؤول إلى دوال الواجهة الخلفية المحمية.
إنشاء واجهات للطلب والحالة ومنع الوصول والإدارة لمستخدمي التطبيق.
مراجعة المستخدمين قيد الانتظار، والموافقة على الطلبات أو رفضها، وتنسيق تعيين الأدوار.
أضف إضافة موافقة المستخدم هذه إلى تطبيقي في Caffeine AI. اعرض دوال الواجهة الخلفية المطلوبة واشرح أين يجب وضع اختبارات الموافقة.
صمم حالات الواجهة الأمامية للمستخدمين قيد الانتظار والمقبولين والمرفوضين والمسؤولين. ضمّن إجراءات الطلب ورسائل الحالة وسلوك الميزات المحظورة.
أنشئ مسار عمل للمسؤول يعرض المستخدمين ويغير حالة الموافقة ويدير الأدوار. أبقِ جميع الإجراءات ذات الامتيازات مقصورة على المسؤولين.
راجع تنفيذ الموافقة في الواجهة الخلفية والواجهة الأمامية لديّ. حدد الدوال العامة التي لا تتضمن اختبارات للموافقة، وإجراءات المسؤول غير الآمنة، وحالات المستخدم غير المتسقة.
المؤلف
caffeinelabsالترخيص
MIT
إصدار المؤلف
v0.1.5
مراجعة Skillstore
r2
مرجع
a39a91716eadede5f4cdefd78178fed4e837a128
حداثة الصيانة
٢٤/٧/٢٠٢٦
الاستخدام
1 تنزيلات · 0 مشاهدات
بنية الملفات
📄 SKILL.md
Expose Canister Data Through OQL
Structured canister data is difficult for intelligence agents to query safely. This skill adds OQL entities, schema discovery, query execution, relationships, and per-entity authorization.
Add Object Storage to Caffeine AI Apps
Large files need storage beyond Internet Computer canister limits. This skill guides Caffeine AI projects through backend integration, browser uploads, cached display, downloads, and troubleshooting.
Query OQL Canisters with the ICP CLI
Writing OQL queries requires exact schema names, JSON types, Candid escaping, and careful pagination. This skill provides practical patterns for reliable, read-only canister queries.
Add Camera Capture to React Apps
Web camera integration requires permission handling, preview state, and device controls. This skill guides Claude, Codex, and Claude Code through the provided React hook.
إضافة استدعاءات HTTP خارجية من الواجهة الخلفية إلى Caffeine AI
تحتاج حاويات الواجهة الخلفية إلى طريقة محكومة لاستدعاء الخدمات الخارجية. توضّح هذه المهارة كيفية إضافة استدعاءات GET وPOST الخارجية باستخدام استدعاءات التحويل الراجعة.
Build Caffeine AI Core Infrastructure
Connecting React applications to Internet Computer backends requires coordinated authentication, actor, query, and storage setup. This skill provides proven integration and migration guidance for that foundation.
إعداد مصادقة Convex
بواسطة get-convex
قد يفشل إعداد مصادقة Convex عندما لا تتطابق توصيلات المزوّد ومتغيرات البيئة وفحوصات الواجهة الخلفية. ترشد هذه المهارة إلى تدفق المزوّد الصحيح وتضيف أنماط مصادقة Convex متحققا منها.
بناء مشاريع Payload CMS
بواسطة payloadcms
يمتد العمل على Payload CMS عبر الإعدادات، والحقول، والخطافات، وقواعد الوصول، والمحوّلات، وسلوك API. تمنح هذه المهارة Claude وCodex وClaude Code إرشادات مركزة لبناء مشاريع Payload وتصحيح أخطائها.
إدارة عُقد Lark Wiki
بواسطة larksuite
غالبًا ما تحتاج الفرق إلى وصول موثوق إلى تفاصيل عُقد Lark Wiki دون تخمين معاملات API. ترشد هذه المهارة Claude وCodex وClaude Code خلال فحوصات المخطط والأذونات وأوامر lark-cli wiki.
تعزيز ضوابط الوصول في AWS IAM
بواسطة sickn33
غالبًا ما تنحرف أذونات IAM نحو أنماط وصول محفوفة بالمخاطر. ترشد هذه المهارة مراجعة السياسات، وفحوصات MFA، ونظافة مفاتيح الوصول، ومعالجة مبدأ أقل امتياز.
تدقيق قواعد أمان Firestore
بواسطة firebase
غالبًا ما تفوّت قواعد Firestore تجاوزات التحديث، وفحوصات الملكية، وثغرات التحقق. ترشد هذه المهارة Claude أو Codex أو Claude Code خلال مراجعة أمنية مركزة.
مراجعة ممارسات البيانات الثقافية
بواسطة Acurioustractor
يمكن إساءة التعامل مع القصص الحساسة عندما تكون قواعد الموافقة والوصول والملكية غير واضحة. ترشد هذه المهارة المراجعات باستخدام OCAP ومستويات الحساسية وسير عمل الموافقات.