c4-modeling
79إنشاء مخططات بنية C4
غالبًا ما يخلط توثيق البنية بين مستويات التفاصيل ويربك أصحاب المصلحة. ترشد هذه المهارة إلى إنشاء مخططات C4 باستخدام صياغة Mermaid، وقواعد المستويات، وفحوصات المراجعة.
تدقيق الكود بحثًا عن عيوب أمنية شائعة
يمكن أن تظهر الثغرات الأمنية في كود قواعد البيانات، وshell، والملفات، ومعالجة الأخطاء. توجّه هذه المهارة Claude وCodex وClaude Code عبر فحوصات مركزة ومعالجة واضحة.
انسخ هذا الطلب إلى Agent لديك. يتضمن صفحة Skill المعتمدة وملف manifest.
Review the Skillstore skill "security-audit" from https://skillstore.io/skills/consiliency-security-audit.md and its manifest at https://skillstore.io/api/skills/consiliency-security-audit/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.يجب أن يواصل Agent عرض خطته وطلب أي تأكيد تفرضه سياسة الأمان.
استخدم هذه الروابط عندما يحتاج AI Agent أو crawler أو script إلى سياق نظيف بدلًا من قراءة الصفحة كاملة.
جارٍ استخدام "security-audit". راجع pull request يضيف ميزات بحث المستخدم والتصدير.
النتيجة المتوقعة:
جارٍ استخدام "security-audit". دقّق خدمة تشغّل أدوات سطر الأوامر من مدخلات API.
النتيجة المتوقعة:
جارٍ استخدام "security-audit". افحص معالجة الاستثناءات في مهمة إدخال بيانات.
النتيجة المتوقعة:
Most static findings are false positives caused by educational Markdown, detection regular expressions, and intentionally vulnerable examples. The audit confirms a predictable API key fallback and finds missing shell-injection guidance plus active testing instructions without authorization controls.
هذه قدرات محلية حقيقية قد يُتوقع وجودها لهذه المهارة، لذا فهي تتطلب مراجعة ولكن لا تُحتسب كسلوك خبيث مؤكد.
شارك تقرير التقييم المرتبط بالإصدار والشارة المحايدة وبطاقة التضمين والاستشهادات. تعرض Skillstore الأدلة من دون أن تقرر ما إذا كانت هذه المهارة آمنة.
https://skillstore.io/skills/consiliency-security-audit/audits/9?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report[](https://skillstore.io/skills/consiliency-security-audit?utm_source=security_passport_badge)<a href="https://skillstore.io/skills/consiliency-security-audit?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/consiliency-security-audit/security.svg" alt="Skillstore security assessment" loading="lazy"></a><iframe src="https://skillstore.io/embed/skills/consiliency-security-audit.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>Consiliency. (2026). security-audit security audit report (audit version 9) [Author version unspecified]. Skillstore. https://skillstore.io/skills/consiliency-security-audit/audits/9@techreport{consiliency-consiliency-security-audit-2026,
author = {Consiliency},
title = {security-audit security audit report (audit version 9)},
institution = {Skillstore},
year = {2026},
number = {9},
url = {https://skillstore.io/skills/consiliency-security-audit/audits/9},
note = {Author version unspecified}
}cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "security-audit security audit report (audit version 9)"
version: "unspecified"
type: report
authors:
- name: "Consiliency"
date-released: "2026-07-13"
url: "https://skillstore.io/skills/consiliency-security-audit/audits/9"
identifiers:
- type: other
value: "skillstore:consiliency-security-audit:audit:9"
description: "Skillstore immutable audit report identifier"
تبقى مهارة كل مؤلف عنصراً مستقلاً قابلاً للتثبيت. يُرتب المتغير الموصى به وفق أدلة Skillstore.
سبب تصدر هذا المتغير
89jobrien-security-audit
2026-09-09
applelamps-security-audit
2026-09-09
cloudflare-security-audit
2026-09-22
consiliency-security-audit
2026-09-09
sickn33-security-audit
2026-09-09
تدقيق استعلامات قواعد البيانات، واستدعاءات shell، والوصول إلى الملفات، ومعالجة الأخطاء قبل الدمج.
استخدام مطالبات مراجعة متسقة تركز على OWASP عبر الفرق والمستودعات.
تحويل الأنماط الخطرة إلى إصلاحات مرتبة حسب الأولوية مع إرشادات تنفيذ أكثر أمانًا.
راجع الملفات التي تم تغييرها بحثًا عن عيوب أمنية شائعة. ركّز على SQL injection وshell injection وpath traversal وXSS والأسرار ومعالجة الاستثناءات.
دقّق بناء استعلامات قواعد البيانات في هذا المستودع. حدد الاستخدام غير الآمن للاستيفاء، والدمج النصي، واستخدام الاستعلامات الخام، وغياب استخدام المعاملات.
راجع مسارات تنفيذ الأوامر. ارصد استخدام shell، والوسائط التي يتحكم بها المستخدم، والتحقق الضعيف، والبدائل الأكثر أمانًا لكل أمر خطر.
نفّذ تدقيق أمان للإصدار. أعطِ الأولوية للمشكلات القابلة للاستغلال، واذكر الملفات المتأثرة، واشرح الأثر، وقدّم خطوات معالجة ملموسة.
المؤلف
Consiliencyالترخيص
MIT
مراجعة Skillstore
r1
تنبيه الإصدار
لم يعلن المؤلف عن إصدار.
المستودع
https://github.com/Consiliency/treesitter-chunker/tree/main/.ai-dev-kit/skills/security-auditمرجع
635f69fb8d2f4e6330ba47a4e5a0fb239c04d110
حداثة الصيانة
١٨/٧/٢٠٢٦
الاستخدام
7 تنزيلات · 445 مشاهدات
بنية الملفات
إنشاء مخططات بنية C4
غالبًا ما يخلط توثيق البنية بين مستويات التفاصيل ويربك أصحاب المصلحة. ترشد هذه المهارة إلى إنشاء مخططات C4 باستخدام صياغة Mermaid، وقواعد المستويات، وفحوصات المراجعة.
استرجاع سياق التوثيق المحلي
يفقد المطورون وقتًا في البحث داخل توثيقات مكتبات متفرقة قبل البرمجة. ترشد هذه المهارة Claude وCodex وClaude Code إلى تحميل ai-docs المحلية المستهدفة أولًا.
استخراج معايير البرمجة للمشروع
غالبا ما تكون اصطلاحات المشروع مبعثرة بين الأدلة وإعدادات الأدوات. تستخرج هذه المهارة قواعد المساهمة والتنسيق والتدقيق والخطافات وCI في ملخص واضح للمعايير.
تحويل البيانات المنظمة إلى TOON
يمكن أن يهدر JSON التوكنات عند إرسال بيانات منظمة متكررة إلى نماذج الذكاء الاصطناعي. تساعد هذه المهارة على تحويل البيانات المناسبة إلى TOON مضغوط مع إرشادات للتحقق.
البحث في الموضوعات عبر الويب والمستندات والكود
غالبا ما تحتاج مهام البحث إلى مصادر حديثة، ووثائق محلية، وأمثلة برمجية. ترشد هذه المهارة Claude وCodex وClaude Code خلال البحث المتوازي مع توليف قائم على الثقة.
إنشاء هياكل اختبارات أولية عبر قواعد التعليمات البرمجية
كتابة ملفات اختبارات أولية عبر اللغات عمل متكرر ويسهل إغفاله. تحلل هذه المهارة بنية المصدر وتنشئ هياكل خاصة بكل إطار عمل لسير عمل Claude وCodex وClaude Code.
Audit Python Web Apps Before Release
بواسطة glenskii
Python teams need repeatable checks for common application security controls. This skill provides configurable pytest coverage with clear evidence, boundaries, and release decisions.
تشغيل اختبار أمان الويب وفق OWASP
بواسطة sickn33
تحتاج فرق الويب إلى طريقة قابلة للتكرار للتحقق من مخاطر التطبيقات الشائعة قبل الإصدار. تنظم هذه المهارة اختبارات OWASP في مراحل ومطالبات وخطوات إعداد تقارير.
التحقق من مهارات الوكلاء قبل الإصدار
بواسطة JckJhns
يحتاج مؤلفو المهارات إلى دليل يثبت أن المهارة تعمل ولا تعرض المستخدمين لمخاطر يمكن تجنبها. يراجع SkillCheck البنية، والأمان، وevals، والسكربتات، والمخرجات من خلال فحوصات متدرجة.
مراجعة الكود باستخدام فحوصات جودة منظمة
بواسطة alirezarezvani
قد تفوّت مراجعات الكود مشكلات في الجودة والأمان وقابلية الصيانة. ترشد هذه المهارة إلى إجراء مراجعات منظمة باستخدام نصوص برمجية وقوائم تحقق وإنشاء التقارير.
إدارة سير عمل وكلاء البرمجة
بواسطة kiwi-phantomworks
قد تنحرف مشاريع وكلاء البرمجة عندما تكون المهام والنطاق والفحوصات غير واضحة. توفر هذه المهارة قوالب لإدارة المنتجات وقواعد مراجعة تُبقي عمل Claude وCodex وClaude Code محدد النطاق وقابلاً للتحقق.
مراجعة الكود لاكتشاف الأخطاء ومشكلات الأمان
بواسطة 21pounder
قد تفوّت مراجعات الكود أخطاءً، وثغرات أمنية، ومشكلات في قابلية الصيانة. ترشد هذه المهارة Claude وCodex وClaude Code عبر خطوات مراجعة منظمة.