dead-code-detector
79العثور على الكود الميت قبل التنظيف
يؤدي الكود غير المستخدم إلى إبطاء المراجعات وزيادة مخاطر الصيانة. تساعد هذه المهارة Claude وCodex وClaude Code على تحديد المرشحين للإزالة مع إرشادات للمراجعة.
تحليل أمان المصادقة
يمكن أن تؤدي أخطاء المصادقة والتفويض إلى كشف الحسابات والجلسات والبيانات الخاصة. توجه هذه المهارة Claude وCodex وClaude Code عبر مراجعات مركزة للمصادقة مع نصائح معالجة واضحة.
انسخ هذا الطلب إلى Agent لديك. يتضمن صفحة Skill المعتمدة وملف manifest.
Review the Skillstore skill "auth-analyzer" from https://skillstore.io/skills/curiouslearner-auth-analyzer.md and its manifest at https://skillstore.io/api/skills/curiouslearner-auth-analyzer/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.يجب أن يواصل Agent عرض خطته وطلب أي تأكيد تفرضه سياسة الأمان.
استخدم هذه الروابط عندما يحتاج AI Agent أو crawler أو script إلى سياق نظيف بدلًا من قراءة الصفحة كاملة.
جارٍ استخدام "auth-analyzer". راجع مسار تسجيل دخول يخزن تجزئات كلمات مرور MD5 ويعيد أخطاء مختلفة للمستخدمين غير المعروفين.
النتيجة المتوقعة:
جارٍ استخدام "auth-analyzer". افحص مسار API حيث يمكن للمستخدمين المصادق عليهم تحديث أي معرّف مستخدم في عنوان URL.
النتيجة المتوقعة:
جارٍ استخدام "auth-analyzer". قيّم وسيطا JWT يفك ترميز حمولات الرموز من دون التحقق من التوقيع.
النتيجة المتوقعة:
The static findings are triggered by Markdown examples inside a defensive authentication security guide, not by executable skill code. The weak crypto, curl, fetch, process.env, and token snippets are presented as teaching examples or remediation examples, so no malicious execution, exfiltration, or prompt injection evidence was found.
شارك تقرير التقييم المرتبط بالإصدار والشارة المحايدة وبطاقة التضمين والاستشهادات. تعرض Skillstore الأدلة من دون أن تقرر ما إذا كانت هذه المهارة آمنة.
https://skillstore.io/skills/curiouslearner-auth-analyzer/audits/10?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report[](https://skillstore.io/skills/curiouslearner-auth-analyzer?utm_source=security_passport_badge)<a href="https://skillstore.io/skills/curiouslearner-auth-analyzer?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/curiouslearner-auth-analyzer/security.svg" alt="Skillstore security assessment" loading="lazy"></a><iframe src="https://skillstore.io/embed/skills/curiouslearner-auth-analyzer.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>CuriousLearner. (2026). auth-analyzer security audit report (audit version 10) [Author version unspecified]. Skillstore. https://skillstore.io/skills/curiouslearner-auth-analyzer/audits/10@techreport{curiouslearner-curiouslearner-auth-analyzer-2026,
author = {CuriousLearner},
title = {auth-analyzer security audit report (audit version 10)},
institution = {Skillstore},
year = {2026},
number = {10},
url = {https://skillstore.io/skills/curiouslearner-auth-analyzer/audits/10},
note = {Author version unspecified}
}cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "auth-analyzer security audit report (audit version 10)"
version: "unspecified"
type: report
authors:
- name: "CuriousLearner"
date-released: "2026-07-09"
url: "https://skillstore.io/skills/curiouslearner-auth-analyzer/audits/10"
identifiers:
- type: other
value: "skillstore:curiouslearner-auth-analyzer:audit:10"
description: "Skillstore immutable audit report identifier"
تحقق من تجزئة كلمات المرور وحدود المعدل وإعادة إنشاء الجلسات ودفاعات تعداد الحسابات قبل الإصدار.
اكتشف فحوصات الملكية المفقودة والأدوار الواسعة أكثر من اللازم وفجوات التفويض عبر المسارات المحمية.
حوّل نتائج المصادقة إلى إصلاحات مرتبة حسب الأولوية مع توضيح التأثير والخطورة وسياق الامتثال.
استخدم auth-analyzer لمراجعة ملف المصادقة هذا. ركّز على التعامل مع كلمات المرور وإعداد الجلسات ومخاطر تسجيل الدخول الواضحة.
استخدم auth-analyzer لمراجعة تدفق JWT وOAuth لدينا. تحقق من توقيع الرموز والتحقق منها وانتهائها وجهة الإصدار والجمهور وstate والتعامل مع PKCE.
استخدم auth-analyzer لتدقيق هذه المسارات المحمية. حدّد فحوصات الملكية المفقودة وتجاوزات الأدوار ومخاطر IDOR ومسارات تصعيد الامتيازات.
استخدم auth-analyzer لإنتاج تقرير أمان مصادقة وتفويض مرتب حسب الأولوية. ضمّن درجة الخطورة والتدفق المتأثر وتأثير الاستغلال وخطوات معالجة ملموسة.
المؤلف
CuriousLearnerالترخيص
MIT
مراجعة Skillstore
r1
تنبيه الإصدار
لم يعلن المؤلف عن إصدار.
مرجع
7db9b9f06e0ab79c575b58bc48c4d8dc9849f424
حداثة الصيانة
٢١/٧/٢٠٢٦
الاستخدام
6 تنزيلات · 267 مشاهدات
بنية الملفات
📄 SKILL.md
العثور على الكود الميت قبل التنظيف
يؤدي الكود غير المستخدم إلى إبطاء المراجعات وزيادة مخاطر الصيانة. تساعد هذه المهارة Claude وCodex وClaude Code على تحديد المرشحين للإزالة مع إرشادات للمراجعة.
مراجعة الكود من حيث الجودة والأمان
قد تفوّت مراجعات الكود مشكلات الأمان والاختبار وقابلية الصيانة عندما لا يملك المراجعون وقتًا كافيًا. ترشد هذه المهارة Claude وCodex وClaude Code خلال مراجعة منظمة مع نتائج مرتبة حسب الأولوية.
تدقيق تحديثات التبعيات بأمان
قد تُخفي تحديثات التبعيات تغييرات كاسرة ودرجة إلحاح أمني. تراجع هذه المهارة ملفات بيان المشروع، وتلخص مخاطر التحديث، وتوصي بترتيب للترقيات الآمنة.
إعادة هيكلة الكود بأمان مع إرشاد منظم
يمكن أن تؤدي إعادة الهيكلة إلى إدخال أخطاء عندما تكون التغييرات واسعة أو غير موضحة جيدًا. تساعد هذه المهارة Claude وCodex وClaude Code على تخطيط تحسينات تدريجية أكثر أمانًا وتطبيقها.
تحليل اختناقات أداء التطبيقات
يمكن أن تختبئ الشيفرة البطيئة داخل الخوارزميات، والعرض، واستعلامات قواعد البيانات، والحزم. تراجع هذه المهارة أنماط المصدر وتنتج إرشادات تحسين مرتبة حسب الأولوية.
حلّل سجلات التطبيقات بشكل أسرع
تُخفي ملفات السجلات إخفاقات الخدمات، وارتفاعات الأخطاء، والطلبات البطيئة. تحوّل هذه المهارة السجلات الخام إلى نتائج منظمة، وجداول زمنية، وإرشادات عملية للمعالجة.
حماية مسارات المصادقة في Next.js
بواسطة AayushBaniya2006
غالبا ما تفشل تغييرات المصادقة عندما تخلط الفرق بين واجهات session APIs وحراس المسارات. ترشد هذه المهارة Claude وCodex وClaude Code إلى مساعدات المشروع لتحقيق تحكم آمن في الوصول.
بناء تدفقات مصادقة CloudBase Node
بواسطة tencentcloudbase
قد يجمع عمل مصادقة CloudBase من جانب الخادم بين هوية المستدعي، والبحث عن المستخدم، وتفاصيل تسجيل الدخول المخصص. ترشد هذه المهارة وكلاء Node.js إلى طرق SDK الصحيحة وأنماط الواجهة الخلفية الآمنة.
تعزيز قرارات هندسة الأمن
بواسطة 89jobrien
غالبا ما يمتد العمل الأمني عبر البنية المعمارية، والهوية، والامتثال، والاختبار، وتخطيط الاستجابة. تمنح هذه المهارة Claude وCodex وClaude Code إرشادات منظمة في هندسة الأمن.
تنفيذ مصادقة Clerk بأمان
بواسطة sickn33
يمكن أن يكون إعداد Clerk عرضة للأخطاء عبر middleware ومكونات الخادم والمؤسسات وwebhooks. توفر هذه المهارة إرشادات تنفيذ مركزة لتدفقات مصادقة Next.js الآمنة.
تحديد واجهات API والإعدادات المحفوفة بالمخاطر
بواسطة sickn33
يمكن أن تخفي واجهات API المحفوفة بالمخاطر والإعدادات الافتراضية غير الآمنة مشكلات في الموثوقية والأمان. ترشد هذه المهارة إلى مراجعة مركزة لأنماط الاستخدام الخطرة وخيارات الإعدادات.
مراجعة الأمان قبل الإصدار
بواسطة DanielPodolsky
تفوت الفرق مشكلات الأمان عندما تكون فحوصات الإصدار غير رسمية. ترشد هذه المهارة Claude وCodex وClaude Code عبر أسئلة أمان منظمة وقوالب تحذير.