receipt-scanning-tools
إدارة مسح إيصالات المؤسسات غير الربحية
غالبًا ما تتطلب سير عمل الإيصالات إدخالًا يدويًا، وإعداد OCR، وفحوصات قاعدة البيانات عبر عدة نصوص برمجية. تمنح هذه المهارة المشغلين أوامر ومخططات وخطوات استكشاف أخطاء خاصة بالمشروع لأدوات الإيصالات.
توقف واطلب التأكيد قبل التثبيت.
راجع الخطة واحصل على موافقة صريحة من المستخدم قبل تغيير الملفات.
التثبيت باستخدام Agent لدي
انسخ هذا الطلب إلى Agent لديك. يتضمن صفحة Skill المعتمدة وملف manifest.
Review the Skillstore skill "receipt-scanning-tools" from https://skillstore.io/skills/egadams-receipt-scanning-tools.md and its manifest at https://skillstore.io/api/skills/egadams-receipt-scanning-tools/manifest. Verify the artifact. Stop and obtain explicit user consent before installing or changing files.يجب أن يواصل Agent عرض خطته وطلب أي تأكيد تفرضه سياسة الأمان.
موارد مهيّأة لـ Agents
استخدم هذه الروابط عندما يحتاج AI Agent أو crawler أو script إلى سياق نظيف بدلًا من قراءة الصفحة كاملة.
اختبرها
جارٍ استخدام "receipt-scanning-tools". أحتاج إلى إضافة إيصال مشتريات بقالة للأسبوع الماضي.
النتيجة المتوقعة:
يطلب المساعد اسم التاجر، والمبلغ، والتاريخ، وفئة المصروف، والموافقة النهائية. ثم يوجه المستخدم إلى أداة الإدخال اليدوي فقط بعد التأكيد.
جارٍ استخدام "receipt-scanning-tools". تقول أداة الإيصالات إن category_path غير موجود.
النتيجة المتوقعة:
يوضح المساعد أن جدول الفئات يخزن الأسماء ومعرفات الأصل. ويوصي ببناء المسار من التسلسل الهرمي بدلًا من استخدام عمود مفقود.
جارٍ استخدام "receipt-scanning-tools". أريد إزالة المصروفات المكررة من تاريخ واحد.
النتيجة المتوقعة:
يوصي المساعد بمراجعة المصروفات الحديثة، ونسخ البيانات احتياطيًا، وتأكيد معايير الحذف الدقيقة قبل استخدام سير عمل الحذف.
التدقيق الأمني
مخاطر عاليةMost external command and system reconnaissance alerts are false positives caused by Markdown code fences, inline paths, and SQL examples. Confirmed risks remain for machine-specific hidden filesystem paths, .env credential guidance, and direct access to nonprofit finance database records. No prompt injection attempt was found, but the skill exposes personal finance context and includes destructive database workflows.
مخاوف أمنية مؤكدة (15)
عرض جميع النتائج المؤكدة البالغة 15
عناصر مراجعة القدرات (6)
هذه قدرات محلية حقيقية قد يُتوقع وجودها لهذه المهارة، لذا فهي تتطلب مراجعة ولكن لا تُحتسب كسلوك خبيث مؤكد.
عوامل الخطر
⚙️ الأوامر الخارجية (58)
🌐 الوصول إلى الشبكة (1)
📁 الوصول إلى نظام الملفات (6)
🔑 متغيرات البيئة (1)
شارك واستشهد بهذا التقرير
شارك تقرير التقييم المرتبط بالإصدار والشارة المحايدة وبطاقة التضمين والاستشهادات. تعرض Skillstore الأدلة من دون أن تقرر ما إذا كانت هذه المهارة آمنة.
نسخ رابط التقرير
https://skillstore.io/skills/egadams-receipt-scanning-tools/audits/8?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportشارة Markdown
[](https://skillstore.io/skills/egadams-receipt-scanning-tools?utm_source=security_passport_badge)شارة HTML
<a href="https://skillstore.io/skills/egadams-receipt-scanning-tools?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/egadams-receipt-scanning-tools/security.svg" alt="Skillstore security assessment" loading="lazy"></a>بطاقة قابلة للتضمين
<iframe src="https://skillstore.io/embed/skills/egadams-receipt-scanning-tools.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>الاستشهادات الأكاديمية (APA · BibTeX · CFF)
اقتباس APA
EGAdams. (2026). receipt-scanning-tools security audit report (audit version 8) [Author version unspecified]. Skillstore. https://skillstore.io/skills/egadams-receipt-scanning-tools/audits/8اقتباس BibTeX
@techreport{egadams-egadams-receipt-scanning-tools-2026,
author = {EGAdams},
title = {receipt-scanning-tools security audit report (audit version 8)},
institution = {Skillstore},
year = {2026},
number = {8},
url = {https://skillstore.io/skills/egadams-receipt-scanning-tools/audits/8},
note = {Author version unspecified}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "receipt-scanning-tools security audit report (audit version 8)"
version: "unspecified"
type: report
authors:
- name: "EGAdams"
date-released: "2026-07-05"
url: "https://skillstore.io/skills/egadams-receipt-scanning-tools/audits/8"
identifiers:
- type: other
value: "skillstore:egadams-receipt-scanning-tools:audit:8"
description: "Skillstore immutable audit report identifier"
تقييم Skillstore
سبب هذا التقييم موثوقية الأدلة: متوسطما الذي يمكنك بناؤه
تسجيل إيصالات المؤسسات غير الربحية
استخدم سير عمل الإدخال اليدوي لاختيار التجار، والتواريخ، والمبالغ، والفئات، وحفظ المصروفات المؤكدة.
صيانة أدوات الإيصالات
استخدم ملاحظات المخطط وأنماط التعليمات البرمجية لإصلاح الاستعلامات أو إضافة أداة سطر أوامر جديدة للإيصالات.
مراجعة بيانات المصروفات
استخدم أوامر فحص قاعدة البيانات لمعاينة المصروفات الحديثة، وأعداد الفئات، وحالة الاتصال قبل إجراء التغييرات.
جرّب هذه الموجّهات
استخدم هذه المهارة لتوضح لي كيفية تفعيل بيئة المشروع وفتح قائمة أدوات الإيصالات. اسأل قبل تشغيل كل أمر.
أرشدني خلال الإدخال اليدوي لإيصال مصروف لمؤسسة غير ربحية. اطلب التاجر، والمبلغ، والتاريخ، والفئة، والتأكيد قبل الحفظ.
فشل استعلام بسبب عمود category_path غير معروف. استخدم المخطط الموثق لشرح المشكلة واقتراح استعلام أكثر أمانًا لمسار الفئة.
أنشئ خطة لأداة تحقق جديدة من الإيصالات عبر سطر الأوامر تتبع أنماط المشروع الحالية. ضمّن فحوصات أمان قاعدة البيانات وخطوات الاختبار قبل أي عملية كتابة.
أفضل الممارسات
- أكّد قبل تشغيل أي أمر يكتب سجلات قاعدة البيانات أو يحذفها أو يهيئها.
- استبدل المسارات المحلية المطلقة والأسماء النموذجية بقيم من المشروع النشط.
- احتفظ ببيانات الاعتماد في تخزين أسرار محلي وتجنب مشاركة محتويات ملفات البيئة.
تجنب
- لا تشغّل أوامر حذف قاعدة البيانات أو تهيئتها دون نسخة احتياطية وموافقة صريحة.
- لا تلصق مفاتيح API أو كلمات مرور قاعدة البيانات أو محتويات ملفات البيئة في الدردشة.
- لا تتعامل مع أمثلة المخطط على أنها دليل على وجود الأعمدة في الإنتاج.