recursive-knowledge
73بناء رسوم بيانية معرفية قابلة للاستعلام
يصعب الاستدلال عبر مجموعات المستندات الكبيرة ضمن نافذة سياق واحدة. تفهرس هذه المهارة المستندات في رسم بياني للاستعلامات متعددة القفزات مع توثيق المصدر.
تحليل مخاطر أمان المشروع
تكون مراجعات الأمان بطيئة عندما تكون بيانات التبعيات والحاويات وIaC موزعة عبر مستودع. تحصر هذه المهارة الأصول، وتتحقق من OSV.dev، وتعد تقارير معالجة ذات أولويات.
هذه المهارة جزء من حزمة
ثبّت الحزمة كاملة للحصول على كل المهارات التي تحتاجها المهمة بأمر واحد.
انسخ هذا الطلب إلى Agent لديك. يتضمن صفحة Skill المعتمدة وملف manifest.
Review the Skillstore skill "security-analyzer" from https://skillstore.io/skills/cornjebus-security-analyzer.md and its manifest at https://skillstore.io/api/skills/cornjebus-security-analyzer/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.يجب أن يواصل Agent عرض خطته وطلب أي تأكيد تفرضه سياسة الأمان.
استخدم هذه الروابط عندما يحتاج AI Agent أو crawler أو script إلى سياق نظيف بدلًا من قراءة الصفحة كاملة.
جارٍ استخدام "security-analyzer". شغّل فحص أمان قبل الإصدار.
النتيجة المتوقعة:
تبلغ المهارة عن أعداد التبعيات، وملفات الحاويات وIaC، ومخاطر تعرض الأسرار، وإجماليات ثغرات OSV.dev، ومراحل الأولوية.
جارٍ استخدام "security-analyzer". اشرح مشكلات التبعيات الأعلى خطورة.
النتيجة المتوقعة:
تعرض المهارة أهم الثغرات مع الحزم المتأثرة، والشدة، ودرجة المخاطر، واتجاه المعالجة، وإرشادات التحقق.
جارٍ استخدام "security-analyzer". أنشئ ملخص أمان تنفيذي.
النتيجة المتوقعة:
تلخص المهارة الوضع العام، وأعداد الثغرات حسب الأولوية، وجهد المعالجة المقدر، والإجراءات التالية الموصى بها.
AI review found that the high static score is driven by expected security scanner behavior and Markdown or generated-code examples. The scripts query OSV.dev for dependency vulnerabilities, enumerate .env filenames without reading values, and generate reports instead of executing fixes. No prompt injection, credential exfiltration, or hidden command execution evidence was found.
شارك تقرير التقييم المرتبط بالإصدار والشارة المحايدة وبطاقة التضمين والاستشهادات. تعرض Skillstore الأدلة من دون أن تقرر ما إذا كانت هذه المهارة آمنة.
https://skillstore.io/skills/cornjebus-security-analyzer/audits/8?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report[](https://skillstore.io/skills/cornjebus-security-analyzer?utm_source=security_passport_badge)<a href="https://skillstore.io/skills/cornjebus-security-analyzer?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/cornjebus-security-analyzer/security.svg" alt="Skillstore security assessment" loading="lazy"></a><iframe src="https://skillstore.io/embed/skills/cornjebus-security-analyzer.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>Cornjebus. (2026). security-analyzer security audit report (audit version 8) [Author version unspecified]. Skillstore. https://skillstore.io/skills/cornjebus-security-analyzer/audits/8@techreport{cornjebus-cornjebus-security-analyzer-2026,
author = {Cornjebus},
title = {security-analyzer security audit report (audit version 8)},
institution = {Skillstore},
year = {2026},
number = {8},
url = {https://skillstore.io/skills/cornjebus-security-analyzer/audits/8},
note = {Author version unspecified}
}cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "security-analyzer security audit report (audit version 8)"
version: "unspecified"
type: report
authors:
- name: "Cornjebus"
date-released: "2026-07-05"
url: "https://skillstore.io/skills/cornjebus-security-analyzer/audits/8"
identifiers:
- type: other
value: "skillstore:cornjebus-security-analyzer:audit:8"
description: "Skillstore immutable audit report identifier"
حصر التبعيات والحاويات وملفات البنية التحتية واحتمال تعرض الأسرار قبل الإصدار.
تحديد ملفات تكوين الحاويات والسحابة التي تحتاج إلى مراجعة أمنية وتخطيط للمعالجة.
تحويل نتائج فحص الثغرات إلى أقسام تقارير تقنية وتنفيذية مرتبة حسب الأولوية.
استخدم security-analyzer لفحص هذا المستودع وتلخيص مخاطر التبعيات والحاويات وIaC وتعرض الأسرار.
استخدم security-analyzer لحصر ملفات manifest المدعومة للتبعيات، والاستعلام من OSV.dev، وترتيب النتائج حسب أولوية المعالجة.
استخدم security-analyzer لإنشاء خطة معالجة مرحلية تتضمن درجات المخاطر، وإجراءات جاهزة للمالكين، وإرشادات لاختبارات التحقق.
استخدم security-analyzer لإنتاج ملخص تنفيذي وتقرير تقني من أحدث نتائج الحصر والثغرات.
المؤلف
Cornjebusالترخيص
MIT
مراجعة Skillstore
r1
تنبيه الإصدار
لم يعلن المؤلف عن إصدار.
مرجع
02f077c174c5335e2f5d02ca15e77b70d9543e58
حداثة الصيانة
١٨/٧/٢٠٢٦
الاستخدام
18 تنزيلات · 213 مشاهدات
بنية الملفات
تدقيق أمان التبعيات ومخاطر التراخيص
بواسطة sickn33
يصعب تحديد أولويات مخاطر التبعيات عبر الثغرات والتراخيص والتحديثات وإشارات سلسلة التوريد. ترشد هذه المهارة Claude وCodex وClaude Code خلال عمليات تدقيق منظمة وخطط معالجة.
أتمتة فحوصات SecOps
بواسطة alirezarezvani
تحتاج فرق الأمن إلى مسارات مراجعة متسقة عبر المشاريع. توفر هذه المهارة قوالب CLI تمهيدية لـ SecOps وأدلة مرجعية للفحوصات القابلة للتكرار.
تدقيق التطبيقات بحثا عن مخاطر أمنية
بواسطة 89jobrien
قد تفوّت مراجعات الأمان ثغرات شائعة عندما يكون النطاق ودرجة الخطورة وخطة المعالجة غير واضحة. ترشد هذه المهارة عمليات تدقيق منظمة باستخدام فحوصات OWASP وتقييم CVSS وقوالب التقارير.
تدقيق الكود بحثًا عن مخاطر أمنية
بواسطة Barnhardt-Enterprises-Inc
من السهل شحن الكود الحساس أمنيًا مع عيوب خفية في المصادقة ومعالجة المدخلات والأسرار. تمنح هذه المهارة Claude وCodex وClaude Code مراجع أمنية منظمة وإرشادات للماسحات لإجراء مراجعات أكثر أمانًا.
التحقق من أمان المشروع
بواسطة ByronWilliamsCPA
قد تفوّت مراجعات الأمان الأسرار، والإعدادات الضعيفة، ومخاطر الاعتماديات. ترشد هذه المهارة Claude وCodex وClaude Code عبر فحوصات منظمة وتخطيط المعالجة.
إنشاء كتب أمنية زرقاء للتطبيقات الحساسة
بواسطة sickn33
تحتاج التطبيقات الحساسة إلى توثيق أمني واضح قبل المراجعة. تساعد هذه المهارة Codex وClaude وClaude Code على صياغة إرشادات Blue Book منظمة.