when-auditing-security-use-security-analyzer
إجراء تدقيقات أمنية باستخدام وكلاء الذكاء الاصطناعي
غالبا ما تفوّت المراجعات الأمنية مشكلات موزعة عبر الكود والاعتماديات وسلوك وقت التشغيل والأسرار. ترشد هذه المهارة Claude وCodex وClaude Code عبر سير عمل تدقيق منظم مع بوابات للتقارير.
التثبيت باستخدام Agent لدي
انسخ هذا الطلب إلى Agent لديك. يتضمن صفحة Skill المعتمدة وملف manifest.
Review the Skillstore skill "when-auditing-security-use-security-analyzer" from https://skillstore.io/skills/dnyoussef-when-auditing-security-use-security-analyzer.md and its manifest at https://skillstore.io/api/skills/dnyoussef-when-auditing-security-use-security-analyzer/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.يجب أن يواصل Agent عرض خطته وطلب أي تأكيد تفرضه سياسة الأمان.
موارد مهيّأة لـ Agents
استخدم هذه الروابط عندما يحتاج AI Agent أو crawler أو script إلى سياق نظيف بدلًا من قراءة الصفحة كاملة.
اختبرها
جارٍ استخدام "when-auditing-security-use-security-analyzer". شغّل فحصا أمنيا ثابتا قبل pull request الخاص بي.
النتيجة المتوقعة:
- ملخص لأعداد المشكلات حسب الشدة.
- قائمة بنتائج SQL injection وXSS وpath traversal والتشفير المحتملة.
- إصلاحات موصى بها مرتبة حسب التأثير.
جارٍ استخدام "when-auditing-security-use-security-analyzer". تحقق مما إذا كان هذا الإصدار يحتوي على تراجعات أمنية جديدة.
النتيجة المتوقعة:
- مقارنة baseline توضح ما إذا كانت أعداد المشكلات قد زادت أو انخفضت.
- ملخص مخاطر الإصدار.
- الإجراءات المطلوبة قبل الموافقة.
جارٍ استخدام "when-auditing-security-use-security-analyzer". دقق الاعتماديات والأسرار المكشوفة.
النتيجة المتوقعة:
- ملخص ثغرات الاعتماديات من npm audit.
- مطابقات بيانات اعتماد محتملة تم العثور عليها في الملفات المحلية.
- إرشادات لتدوير الأسرار وتحديث الحزم عند الحاجة.
التدقيق الأمني
مخاطر متوسطةThe static matches are overwhelmingly scanner signatures, documentation examples, local temporary-file usage, or local audit commands rather than malicious behavior. I did not find evidence of credential exfiltration, destructive actions, prompt injection, or unauthorized remote targeting, but the skill does execute external tooling and can generate sensitive local reports. Static review was capped at 400/481 representative findings; omitted static matches are unconfirmed, so automatic publishing stays disabled until manual review.
مخاوف أمنية مؤكدة (2)
عوامل الخطر
🌐 الوصول إلى الشبكة (32)
⚡ يحتوي على سكربتات (9)
⚙️ الأوامر الخارجية (50)
📁 الوصول إلى نظام الملفات (50)
شارك واستشهد بهذا التقرير
شارك تقرير التقييم المرتبط بالإصدار والشارة المحايدة وبطاقة التضمين والاستشهادات. تعرض Skillstore الأدلة من دون أن تقرر ما إذا كانت هذه المهارة آمنة.
نسخ رابط التقرير
https://skillstore.io/skills/dnyoussef-when-auditing-security-use-security-analyzer/audits/10?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportشارة Markdown
[](https://skillstore.io/skills/dnyoussef-when-auditing-security-use-security-analyzer?utm_source=security_passport_badge)شارة HTML
<a href="https://skillstore.io/skills/dnyoussef-when-auditing-security-use-security-analyzer?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/dnyoussef-when-auditing-security-use-security-analyzer/security.svg" alt="Skillstore security assessment" loading="lazy"></a>بطاقة قابلة للتضمين
<iframe src="https://skillstore.io/embed/skills/dnyoussef-when-auditing-security-use-security-analyzer.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>الاستشهادات الأكاديمية (APA · BibTeX · CFF)
اقتباس APA
DNYoussef. (2026). when-auditing-security-use-security-analyzer security audit report (audit version 10) [Author version 1.0.0]. Skillstore. https://skillstore.io/skills/dnyoussef-when-auditing-security-use-security-analyzer/audits/10اقتباس BibTeX
@techreport{dnyoussef-dnyoussef-when-auditing-security-use-security-analyzer-2026,
author = {DNYoussef},
title = {when-auditing-security-use-security-analyzer security audit report (audit version 10)},
institution = {Skillstore},
year = {2026},
number = {10},
url = {https://skillstore.io/skills/dnyoussef-when-auditing-security-use-security-analyzer/audits/10},
note = {Author version 1.0.0}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "when-auditing-security-use-security-analyzer security audit report (audit version 10)"
version: "1.0.0"
type: report
authors:
- name: "DNYoussef"
date-released: "2026-07-09"
url: "https://skillstore.io/skills/dnyoussef-when-auditing-security-use-security-analyzer/audits/10"
identifiers:
- type: other
value: "skillstore:dnyoussef-when-auditing-security-use-security-analyzer:audit:10"
description: "Skillstore immutable audit report identifier"
تقييم Skillstore
سبب هذا التقييم موثوقية الأدلة: مرتفعما الذي يمكنك بناؤه
مراجعة أمنية قبل الدمج
شغّل فحصا محليا قبل فتح pull request لاكتشاف مشكلات الحقن والأسرار والاعتماديات الشائعة.
تدقيق جاهزية الإصدار
اجمع الفحوصات الثابتة ونتائج npm audit وتقييم OWASP في تقرير واحد قبل الإصدار.
سير عمل للتعلم الأمني
استخدم أمثلة موثقة ضعيفة وآمنة لتعليم الفرق كيف تظهر مشكلات أمن الويب الشائعة في الكود.
جرّب هذه الموجّهات
استخدم security analyzer لتشغيل فحص ثابت على هذا المشروع ولخص أهم النتائج.
شغّل كشف الأسرار وتدقيق الاعتماديات، ثم أخبرني أي النتائج تحتاج إلى إجراء فوري.
شغّل security analyzer على قاعدة الكود هذه وقارن النتائج بتقرير baseline الموجود لدي.
شغّل سير عمل security analyzer الكامل مع الوضع الصارم، وضمّن تغطية OWASP، وأنشئ خطة معالجة مرتبة حسب الأولوية.
أفضل الممارسات
- شغّل الفحوصات فقط على المستودعات والخدمات المحلية المصرح لك باختبارها.
- راجع كل نتيجة يدويا قبل اعتبارها ثغرة مؤكدة.
- خزّن التقارير التي يتم إنشاؤها بشكل آمن لأنها قد تتضمن مسارات ملفات حساسة أو مقتطفات كود.
تجنب
- لا تشغّل اختبارات ديناميكية أو اختبارات rate-limit ضد أنظمة تابعة لجهات خارجية من دون إذن مكتوب.
- لا تلصق التقارير التي تم إنشاؤها في أدوات عامة عندما تحتوي على أسرار أو مسارات داخلية.
- لا تعتبر النتائج المستندة إلى grep تغطية كاملة لمشكلات أمنية معقدة.
الأسئلة المتكررة
هل تستغل هذه المهارة الثغرات؟
هل يمكن تشغيلها مع Claude Code؟
هل ستفحص الاعتماديات؟
هل يمكنها العثور على جميع الأسرار؟
هل ترسل النتائج إلى خدمات خارجية؟
هل لا تزال المراجعة اليدوية مطلوبة؟
تفاصيل المطور
المؤلف
DNYoussefالترخيص
MIT
إصدار المؤلف
v1.0.0
مراجعة Skillstore
r1
مرجع
1ffa7643651792ccb4bd3b15d924d2c97edff755
حداثة الصيانة
٢٣/٧/٢٠٢٦
الاستخدام
5 تنزيلات · 212 مشاهدات