happyflow-generator
إنشاء اختبارات المسار السعيد لواجهات API
تحتاج فرق واجهات API إلى إثبات سريع بأن نقاط النهاية الموثقة تعمل معًا قبل الاختبارات الأعمق. تحلل هذه المهارة المواصفات، وتبني تدفقات مرتبة، وتنشئ سكربتات Python تختبر المسارات الناجحة المتوقعة.
توقف واطلب التأكيد قبل التثبيت.
راجع الخطة واحصل على موافقة صريحة من المستخدم قبل تغيير الملفات.
التثبيت باستخدام Agent لدي
انسخ هذا الطلب إلى Agent لديك. يتضمن صفحة Skill المعتمدة وملف manifest.
Review the Skillstore skill "happyflow-generator" from https://skillstore.io/skills/chaim12345-happyflow-generator.md and its manifest at https://skillstore.io/api/skills/chaim12345-happyflow-generator/manifest. Verify the artifact. Stop and obtain explicit user consent before installing or changing files.يجب أن يواصل Agent عرض خطته وطلب أي تأكيد تفرضه سياسة الأمان.
موارد مهيّأة لـ Agents
استخدم هذه الروابط عندما يحتاج AI Agent أو crawler أو script إلى سياق نظيف بدلًا من قراءة الصفحة كاملة.
اختبرها
جارٍ استخدام "happyflow-generator". عنوان OpenAPI URL لواجهة API بسيطة للعملاء بدون مصادقة.
النتيجة المتوقعة:
- خطة نقاط نهاية مرتبة حسب الاعتماديات لعمليات الإنشاء والقراءة والتحديث والحذف.
- وصف سكربت اختبار Python منشأ مع معالجة إعادة المحاولة وفحوصات الاستجابة.
- ملخص تشغيل يعرض إجمالي الخطوات والطلبات الناجحة والإخفاقات والوقت المنقضي.
جارٍ استخدام "happyflow-generator". مواصفة محلية مع رمز bearer token لواجهة API في بيئة staging.
النتيجة المتوقعة:
- مراجعة هدف تعرض عنوان base URL المكتشف والطلبات المصادق عليها المخطط لها.
- تدفق مسار سعيد منشأ يستخدم ترويسة التفويض المقدمة.
- توصية بتنقيح الأسرار قبل مشاركة السكربت المنشأ.
جارٍ استخدام "happyflow-generator". تدفق منشأ فاشل مع خطأ تحقق في حقل مطلوب.
النتيجة المتوقعة:
- شرح موجز للخطوة الفاشلة وحالة الاستجابة.
- تعديل مقترح لبيانات الطلب بناءً على مخطط المواصفة.
- ملخص إعادة محاولة بعد تطبيق أصغر تغيير آمن.
التدقيق الأمني
مخاطر عاليةThe audit confirms real risks from generated Python execution, full environment inheritance, API credential handling, and outbound requests to user or specification controlled targets. Most Markdown fence detections and endpoint identifier findings are false positives. No prompt injection text was found, but publication should require sandboxing, target confirmation, and secret redaction.
مخاوف أمنية مؤكدة (3)
عناصر مراجعة القدرات (13)
هذه قدرات محلية حقيقية قد يُتوقع وجودها لهذه المهارة، لذا فهي تتطلب مراجعة ولكن لا تُحتسب كسلوك خبيث مؤكد.
عوامل الخطر
⚙️ الأوامر الخارجية (19)
🌐 الوصول إلى الشبكة (11)
📁 الوصول إلى نظام الملفات (3)
🔑 متغيرات البيئة (4)
شارك واستشهد بهذا التقرير
شارك تقرير التقييم المرتبط بالإصدار والشارة المحايدة وبطاقة التضمين والاستشهادات. تعرض Skillstore الأدلة من دون أن تقرر ما إذا كانت هذه المهارة آمنة.
نسخ رابط التقرير
https://skillstore.io/skills/chaim12345-happyflow-generator/audits/9?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportشارة Markdown
[](https://skillstore.io/skills/chaim12345-happyflow-generator?utm_source=security_passport_badge)شارة HTML
<a href="https://skillstore.io/skills/chaim12345-happyflow-generator?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/chaim12345-happyflow-generator/security.svg" alt="Skillstore security assessment" loading="lazy"></a>بطاقة قابلة للتضمين
<iframe src="https://skillstore.io/embed/skills/chaim12345-happyflow-generator.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>الاستشهادات الأكاديمية (APA · BibTeX · CFF)
اقتباس APA
Chaim12345. (2026). happyflow-generator security audit report (audit version 9) [Author version unspecified]. Skillstore. https://skillstore.io/skills/chaim12345-happyflow-generator/audits/9اقتباس BibTeX
@techreport{chaim12345-chaim12345-happyflow-generator-2026,
author = {Chaim12345},
title = {happyflow-generator security audit report (audit version 9)},
institution = {Skillstore},
year = {2026},
number = {9},
url = {https://skillstore.io/skills/chaim12345-happyflow-generator/audits/9},
note = {Author version unspecified}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "happyflow-generator security audit report (audit version 9)"
version: "unspecified"
type: report
authors:
- name: "Chaim12345"
date-released: "2026-07-05"
url: "https://skillstore.io/skills/chaim12345-happyflow-generator/audits/9"
identifiers:
- type: other
value: "skillstore:chaim12345-happyflow-generator:audit:9"
description: "Skillstore immutable audit report identifier"
تقييم Skillstore
سبب هذا التقييم موثوقية الأدلة: متوسطما الذي يمكنك بناؤه
التحقق من عقد API جديد
أنشئ سكربت مسار سعيد سريعًا من مستند OpenAPI قبل مشاركة API مع فرق أخرى.
إعداد اختبارات Smoke للانحدار
أنشئ فحوصات مرتبة لنقاط النهاية تؤكد أن تدفقات API الأساسية ما زالت تعيد استجابات ناجحة بعد التغييرات.
التحقق من جاهزية النشر
شغّل تدفقًا قائمًا على المواصفات مقابل بيئة staging قبل ترقية إصدار.
جرّب هذه الموجّهات
استخدم happyflow-generator مع عنوان OpenAPI URL هذا. أنشئ سكربت اختبار مسار سعيد تسلسليًا ولخص ترتيب نقاط النهاية قبل التنفيذ.
استخدم ملف OpenAPI المحلي هذا ورمز bearer token. اعرض عنوان base URL ونقاط النهاية أولًا. انتظر التأكيد قبل تشغيل الطلبات.
راجع مخرجات المسار السعيد الفاشلة. اشرح الخطوة الفاشلة ومشكلة بيانات الطلب المحتملة وأصغر تغيير مطلوب لإعادة المحاولة.
أنشئ سكربت المسار السعيد، ثم أعد تنظيمه لتجنب الأسرار المضمنة، واستخدام متغيرات البيئة، وإضافة خطوات واضحة لتأكيد الهدف.
أفضل الممارسات
- راجع عنوان base URL المكتشف وعنوان token URL وقائمة نقاط النهاية قبل السماح بتنفيذ أي طلب.
- استخدم بيانات اعتماد staging بصلاحيات محدودة ونقح الأسرار من السكربتات المنشأة قبل مشاركتها.
- شغّل السكربتات المنشأة في بيئة معزولة ببيئة تشغيل دنيا وقائمة سماح صارمة للشبكة.
تجنب
- لا تشغل السكربتات المنشأة ضد أنظمة الإنتاج بدون موافقة صريحة وحدود للمعدل.
- لا تلصق مفاتيح API طويلة الأجل في المطالبات أو ملفات المصدر المنشأة.
- لا تثق بالمواصفات من عناوين URL غير معروفة دون مراجعة أهداف الخادم والأمثلة أولًا.
الأسئلة المتكررة
ما تنسيقات المواصفات التي تدعمها هذه المهارة؟
هل يمكنها تنفيذ الطلبات تلقائيًا؟
هل تتعامل مع المصادقة؟
هل سينجح كل طلب منشأ؟
هل هي مناسبة لاختبار الإنتاج؟
هل يمكن لـ Claude وCodex وClaude Code استخدام هذه المهارة؟
تفاصيل المطور
المؤلف
Chaim12345الترخيص
MIT
مراجعة Skillstore
r1
تنبيه الإصدار
لم يعلن المؤلف عن إصدار.
مرجع
02f077c174c5335e2f5d02ca15e77b70d9543e58
حداثة الصيانة
٢٤/٧/٢٠٢٦
الاستخدام
6 تنزيلات · 218 مشاهدات
بنية الملفات
📄 SKILL.md