web-build-deploy
نشر تطبيقات React بشكل موثوق
قد يكون إعداد نشر React متكررا وعرضة للأخطاء. توفر هذه المهارة أمثلة عملية لـ Vercel وNetlify وDocker وCI/CD والبيئات والمراقبة.
التثبيت باستخدام Agent لدي
انسخ هذا الطلب إلى Agent لديك. يتضمن صفحة Skill المعتمدة وملف manifest.
Review the Skillstore skill "web-build-deploy" from https://skillstore.io/skills/cjharmath-web-build-deploy.md and its manifest at https://skillstore.io/api/skills/cjharmath-web-build-deploy/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.يجب أن يواصل Agent عرض خطته وطلب أي تأكيد تفرضه سياسة الأمان.
موارد مهيّأة لـ Agents
استخدم هذه الروابط عندما يحتاج AI Agent أو crawler أو script إلى سياق نظيف بدلًا من قراءة الصفحة كاملة.
اختبرها
جارٍ استخدام "web-build-deploy". يحتاج تطبيق Vite React إلى نشر Vercel مع متغيرات البيئة وتوجيه SPA.
النتيجة المتوقعة:
خطة موجزة تغطي أمر البناء ودليل المخرجات وسلوك المعاينة وأسماء البيئات ورؤوس الأمان وفحوصات التحقق.
جارٍ استخدام "web-build-deploy". يريد فريق نشر Docker لحزمة React ثابتة.
النتيجة المتوقعة:
- توصية ببناء متعدد المراحل.
- إرشادات توجيه nginx والتخزين المؤقت.
- ملاحظات Compose لخدمات API وقاعدة البيانات الاختيارية.
جارٍ استخدام "web-build-deploy". يحتاج مستودع إلى عمليات نشر معاينة لطلبات السحب.
النتيجة المتوقعة:
مخطط مسار عمل يتضمن خطوات checkout وتثبيت التبعيات والاختبارات ونشر المعاينة وتعليق طلب السحب.
التدقيق الأمني
آمنThe static alerts are overwhelmingly false positives from Markdown fenced examples, placeholder URLs, and documentation snippets for environment variables. I found no prompt injection, secret exfiltration, malicious network behavior, or executable helper scripts in SKILL.md. The author should clarify sample secrets and global CLI install examples so users do not copy unsafe placeholders into production.
عوامل الخطر
⚡ يحتوي على سكربتات (3)
⚙️ الأوامر الخارجية (42)
🌐 الوصول إلى الشبكة (5)
شارك واستشهد بهذا التقرير
شارك تقرير التقييم المرتبط بالإصدار والشارة المحايدة وبطاقة التضمين والاستشهادات. تعرض Skillstore الأدلة من دون أن تقرر ما إذا كانت هذه المهارة آمنة.
نسخ رابط التقرير
https://skillstore.io/skills/cjharmath-web-build-deploy/audits/9?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportشارة Markdown
[](https://skillstore.io/skills/cjharmath-web-build-deploy?utm_source=security_passport_badge)شارة HTML
<a href="https://skillstore.io/skills/cjharmath-web-build-deploy?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/cjharmath-web-build-deploy/security.svg" alt="Skillstore security assessment" loading="lazy"></a>بطاقة قابلة للتضمين
<iframe src="https://skillstore.io/embed/skills/cjharmath-web-build-deploy.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>الاستشهادات الأكاديمية (APA · BibTeX · CFF)
اقتباس APA
CJHarmath. (2026). web-build-deploy security audit report (audit version 9) [Author version unspecified]. Skillstore. https://skillstore.io/skills/cjharmath-web-build-deploy/audits/9اقتباس BibTeX
@techreport{cjharmath-cjharmath-web-build-deploy-2026,
author = {CJHarmath},
title = {web-build-deploy security audit report (audit version 9)},
institution = {Skillstore},
year = {2026},
number = {9},
url = {https://skillstore.io/skills/cjharmath-web-build-deploy/audits/9},
note = {Author version unspecified}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "web-build-deploy security audit report (audit version 9)"
version: "unspecified"
type: report
authors:
- name: "CJHarmath"
date-released: "2026-07-09"
url: "https://skillstore.io/skills/cjharmath-web-build-deploy/audits/9"
identifiers:
- type: other
value: "skillstore:cjharmath-web-build-deploy:audit:9"
description: "Skillstore immutable audit report identifier"
تقييم Skillstore
سبب هذا التقييم موثوقية الأدلة: مرتفعما الذي يمكنك بناؤه
توحيد وصفات نشر React
إنشاء إرشادات قابلة للتكرار لـ Vercel وNetlify وDocker وGitHub Actions لفرق المنتجات.
تحضير بناء إنتاجي
ضبط متغيرات البيئة وتوجيه SPA ورؤوس الأمان وفحوصات البناء قبل الإصدار.
إطلاق بيئات المعاينة
إضافة معاينات طلبات السحب والتعليقات حتى يتمكن المراجعون من اختبار التغييرات قبل الدمج.
جرّب هذه الموجّهات
أنشئ قائمة تحقق لنشر الإنتاج لتطبيق React الخاص بي باستخدام Vite وVercel. ضمّن عناصر البناء والبيئة والأمان والتراجع.
ساعدني في تهيئة Netlify لتطبيق React أحادي الصفحة. ضمّن إعدادات البناء وعمليات إعادة التوجيه والرؤوس ومتغيرات البيئة.
صمّم خطة نشر Docker لتطبيق React ثابت مع nginx وبديل SPA والتخزين المؤقت وخدمات خلفية اختيارية.
صمّم مسار عمل GitHub Actions CI/CD لتطبيق React يتضمن الاختبارات وعمليات نشر المعاينة وعمليات النشر إلى الإنتاج وفحوصات السلامة وتتبع Sentry.
أفضل الممارسات
- احتفظ بأسرار النشر في مخازن أسرار المنصة، وليس في ملفات مودعة أو مطالبات مشتركة.
- شغّل الاختبارات وعمليات البناء الإنتاجية المحلية قبل إنشاء نشر إنتاجي.
- وثّق ملكية متغيرات البيئة لسياقات العميل والخادم والمعاينة والإنتاج.
تجنب
- لا تقم بإيداع ملفات .env الحقيقية أو بيانات اعتماد قاعدة البيانات في المستودع.
- لا تعِد استخدام كلمات مرور نموذجية أو مضيفين مؤقتين في عمليات نشر الإنتاج.
- لا تنشر دون بديل SPA ورؤوس الأمان والتحقق من التراجع.