zentao-api
إدارة مشاريع ZenTao عبر API
تحتاج الفرق إلى وصول سريع إلى عناصر عمل ZenTao دون إنشاء طلبات API يدويًا. تربط هذه المهارة طلبات اللغة الطبيعية باستدعاءات ZenTao REST API v2.0.
توقف واطلب التأكيد قبل التثبيت.
راجع الخطة واحصل على موافقة صريحة من المستخدم قبل تغيير الملفات.
التثبيت باستخدام Agent لدي
انسخ هذا الطلب إلى Agent لديك. يتضمن صفحة Skill المعتمدة وملف manifest.
Review the Skillstore skill "zentao-api" from https://skillstore.io/skills/easysoft-zentao-api.md and its manifest at https://skillstore.io/api/skills/easysoft-zentao-api/manifest. Verify the artifact. Stop and obtain explicit user consent before installing or changing files.يجب أن يواصل Agent عرض خطته وطلب أي تأكيد تفرضه سياسة الأمان.
موارد مهيّأة لـ Agents
استخدم هذه الروابط عندما يحتاج AI Agent أو crawler أو script إلى سياق نظيف بدلًا من قراءة الصفحة كاملة.
اختبرها
جارٍ استخدام "zentao-api". اعرض المشاريع النشطة وعمليات التنفيذ الخاصة بها.
النتيجة المتوقعة:
قائمة موجزة بالمشاريع تتضمن المعرفات وأسماء عمليات التنفيذ النشطة والحالة والمالكين واقتراحات البحث التالية.
جارٍ استخدام "zentao-api". أنشئ خطأ حرجًا للمنتج 12.
النتيجة المتوقعة:
ملخص تأكيد يعرض المنتج المستهدف والعنوان والخطورة والبنية والمسند إليه والحقول الدقيقة التي سيتم إرسالها.
جارٍ استخدام "zentao-api". حلّ الخطأ 345 باعتباره fixed.
النتيجة المتوقعة:
تحديث حالة يؤكد الخطأ الذي تم حله وقيمة الحل وملخص استجابة الخادم وأي حقول متابعة.
التدقيق الأمني
مخاطر عاليةThe skill is a legitimate ZenTao REST API helper, and many static hits are Markdown code spans or intended API examples. Confirmed issues are the eval-based token helper and plaintext persistent token cache in ~/.zentao-token.json. These can expose long-lived credentials and enable shell execution from malicious token values.
مخاوف أمنية مؤكدة (2)
عناصر مراجعة القدرات (21)
هذه قدرات محلية حقيقية قد يُتوقع وجودها لهذه المهارة، لذا فهي تتطلب مراجعة ولكن لا تُحتسب كسلوك خبيث مؤكد.
عوامل الخطر
⚙️ الأوامر الخارجية (80)
📁 الوصول إلى نظام الملفات (15)
🌐 الوصول إلى الشبكة (4)
شارك واستشهد بهذا التقرير
شارك تقرير التقييم المرتبط بالإصدار والشارة المحايدة وبطاقة التضمين والاستشهادات. تعرض Skillstore الأدلة من دون أن تقرر ما إذا كانت هذه المهارة آمنة.
نسخ رابط التقرير
https://skillstore.io/skills/easysoft-zentao-api/audits/4?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportشارة Markdown
[](https://skillstore.io/skills/easysoft-zentao-api?utm_source=security_passport_badge)شارة HTML
<a href="https://skillstore.io/skills/easysoft-zentao-api?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/easysoft-zentao-api/security.svg" alt="Skillstore security assessment" loading="lazy"></a>بطاقة قابلة للتضمين
<iframe src="https://skillstore.io/embed/skills/easysoft-zentao-api.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>الاستشهادات الأكاديمية (APA · BibTeX · CFF)
اقتباس APA
easysoft. (2026). zentao-api security audit report (audit version 4) [Author version 1.0.4]. Skillstore. https://skillstore.io/skills/easysoft-zentao-api/audits/4اقتباس BibTeX
@techreport{easysoft-easysoft-zentao-api-2026,
author = {easysoft},
title = {zentao-api security audit report (audit version 4)},
institution = {Skillstore},
year = {2026},
number = {4},
url = {https://skillstore.io/skills/easysoft-zentao-api/audits/4},
note = {Author version 1.0.4}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "zentao-api security audit report (audit version 4)"
version: "1.0.4"
type: report
authors:
- name: "easysoft"
date-released: "2026-07-06"
url: "https://skillstore.io/skills/easysoft-zentao-api/audits/4"
identifiers:
- type: other
value: "skillstore:easysoft-zentao-api:audit:4"
description: "Skillstore immutable audit report identifier"
تقييم Skillstore
سبب هذا التقييم موثوقية الأدلة: متوسطما الذي يمكنك بناؤه
مراجعة حالة التسليم
راجع المشاريع النشطة وعمليات التنفيذ والعمل المحظور دون تركيب عناوين URL الخاصة بـ API يدويًا.
فرز الأخطاء وأعمال الاختبار
أنشئ الأخطاء وسجلات الاختبار أو رشحها أو حلها أو أغلقها باستخدام حقول ZenTao المتسقة.
صيانة مهام السبرنت
حدّث المهام والمتطلبات والبنيات والإصدارات مع الحفاظ على حقول سير العمل المطلوبة.
جرّب هذه الموجّهات
اعرض مشاريع ZenTao النشطة واسرد عمليات التنفيذ النشطة الخاصة بها. ضمّن الأسماء والمعرفات والمالكين والحالة الحالية.
اعثر على الأخطاء المفتوحة للمنتج 12. رتّب الأحدث أولًا ولخّص الخطورة والمسند إليه والعنوان.
حضّر خطأ جديدًا للمنتج 12 مع العنوان والخطورة والبنية والمالك المسند. اطلب مني التأكيد قبل إنشائه.
راجع أخطاء المشروع 8 ومهامه وبنياته. اقترح إجراءات إصدار، ثم أكد كل عملية كتابة في ZenTao قبل التنفيذ.
أفضل الممارسات
- عيّن ZENTAO_URL وZENTAO_TOKEN في متغيرات البيئة قبل الاستخدام.
- أكد جميع عمليات الإنشاء والتحديث والحذف وتغيير الحالة.
- راجع الحقول المطلوبة في مرجع API قبل إرسال طلبات الكتابة.
تجنب
- لا تلصق الرموز المميزة الدائمة في سجلات المحادثة.
- لا تنفذ تغييرات مدمرة دون تأكيد معرفات الأهداف.
- لا تعتمد على قيم الدرجة الافتراضية عند إنشاء سجلات Story أو Epic أو Requirement.
الأسئلة المتكررة
بماذا تتصل هذه المهارة؟
هل تحتاج إلى بيانات اعتماد؟
هل يمكنها تغيير سجلات ZenTao؟
ما الوحدات المشمولة؟
هل تدعم Claude وCodex وClaude Code؟
كيف تعمل المصادقة؟
تفاصيل المطور
المؤلف
easysoftالترخيص
MIT
إصدار المؤلف
v1.0.4
مراجعة Skillstore
r1
مرجع
72d5025b022c77f7a51bdf5c1637c689c80e89d1
حداثة الصيانة
١٨/٧/٢٠٢٦
الاستخدام
3 تنزيلات · 89 مشاهدات
بنية الملفات