firestore-security-rules-auditor
78تدقيق قواعد أمان Firestore
غالبًا ما تفوّت قواعد Firestore تجاوزات التحديث، وفحوصات الملكية، وثغرات التحقق. ترشد هذه المهارة Claude أو Codex أو Claude Code خلال مراجعة أمنية مركزة.
بناء تطبيقات Genkit JS
يتغير Genkit بسرعة، وتتسبب الأمثلة القديمة في تعطل تدفقات TypeScript. ترشد هذه المهارة عملية الإعداد، والبحث في الوثائق، والأمثلة، واستكشاف الأخطاء وإصلاحها لأعمال Genkit JavaScript الحالية.
انسخ هذا الطلب إلى Agent لديك. يتضمن صفحة Skill المعتمدة وملف manifest.
Review the Skillstore skill "developing-genkit-js" from https://skillstore.io/skills/firebase-developing-genkit-js.md and its manifest at https://skillstore.io/api/skills/firebase-developing-genkit-js/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.يجب أن يواصل Agent عرض خطته وطلب أي تأكيد تفرضه سياسة الأمان.
استخدم هذه الروابط عندما يحتاج AI Agent أو crawler أو script إلى سياق نظيف بدلًا من قراءة الصفحة كاملة.
جارٍ استخدام "developing-genkit-js". ساعدني في إعداد Genkit في تطبيق Next.js جديد.
النتيجة المتوقعة:
خطة إعداد تتضمن اختيار المزود، وموضع دليل المصدر، وملفات الإعداد، والأوامر التي يجب تشغيلها بعد التأكيد.
جارٍ استخدام "developing-genkit-js". يفشل تدفق Genkit لدي بعد الترقية من إصدار أقدم.
النتيجة المتوقعة:
تشخيص يتحقق من الاستيرادات المهملة، والوصول إلى خصائص الاستجابة، ومراجع النماذج، واستخدام Zod، وخطوة تحقق من الأنواع.
جارٍ استخدام "developing-genkit-js". أضف توليد الصور باستخدام Gemini عبر Genkit.
النتيجة المتوقعة:
إرشادات لنموذج الصور، ووسائط الاستجابة، وبنية المطالبة، وفحوصات وثائق المزود، والتعامل المتوقع مع مخرجات الوسائط.
Most static alerts are false positives from Markdown code spans, TypeScript examples, and Genkit documentation commands. The only confirmed issue is global npm CLI installation guidance, which can modify the developer environment and run package lifecycle code. No prompt injection, credential exfiltration, or malicious network behavior was found.
هذه قدرات محلية حقيقية قد يُتوقع وجودها لهذه المهارة، لذا فهي تتطلب مراجعة ولكن لا تُحتسب كسلوك خبيث مؤكد.
شارك تقرير التقييم المرتبط بالإصدار والشارة المحايدة وبطاقة التضمين والاستشهادات. تعرض Skillstore الأدلة من دون أن تقرر ما إذا كانت هذه المهارة آمنة.
https://skillstore.io/skills/firebase-developing-genkit-js/audits/6?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report[](https://skillstore.io/skills/firebase-developing-genkit-js?utm_source=security_passport_badge)<a href="https://skillstore.io/skills/firebase-developing-genkit-js?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/firebase-developing-genkit-js/security.svg" alt="Skillstore security assessment" loading="lazy"></a><iframe src="https://skillstore.io/embed/skills/firebase-developing-genkit-js.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>firebase. (2026). developing-genkit-js security audit report (audit version 6) [Author version unspecified]. Skillstore. https://skillstore.io/skills/firebase-developing-genkit-js/audits/6@techreport{firebase-firebase-developing-genkit-js-2026,
author = {firebase},
title = {developing-genkit-js security audit report (audit version 6)},
institution = {Skillstore},
year = {2026},
number = {6},
url = {https://skillstore.io/skills/firebase-developing-genkit-js/audits/6},
note = {Author version unspecified}
}cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "developing-genkit-js security audit report (audit version 6)"
version: "unspecified"
type: report
authors:
- name: "firebase"
date-released: "2026-07-09"
url: "https://skillstore.io/skills/firebase-developing-genkit-js/audits/6"
identifiers:
- type: other
value: "skillstore:firebase-developing-genkit-js:audit:6"
description: "Skillstore immutable audit report identifier"
تبقى مهارة كل مؤلف عنصراً مستقلاً قابلاً للتثبيت. يُرتب المتغير الموصى به وفق أدلة Skillstore.
سبب تصدر هذا المتغير
genkit-ai-developing-genkit-js
2026-09-09
firebase-developing-genkit-js
2026-09-09
إنشاء مسار إعداد عملي لـ Genkit لتطبيق TypeScript جديد أو موجود.
تصميم تدفقات للتوليد أو المخرجات المنظمة أو البث أو الصور أو الكلام.
حل مشكلات الاستيرادات المعطلة، والوصول إلى الاستجابة، ومشكلات المخططات، وعدم تطابق نماذج المزودين.
قم بإعداد Genkit في مشروع TypeScript هذا. تحقق من البنية الحالية، واختر مزوداً معي، واشرح كل ملف تضيفه.
أنشئ تدفق Genkit لميزتي. استخدم APIs الحالية في Genkit v1.x، وعرّف مخططات واضحة، وبيّن كيف يمكنني اختباره.
صحح خطأ Genkit هذا. قارنه أولاً بمشكلات الترحيل المعروفة، ثم اقترح أصغر إصلاح وخطوة تحقق.
صمم نهج Genkit لا يعتمد على مزود محدد لهذا التطبيق. ضمّن اختيارات المكونات الإضافية، وخطوات البحث عن النماذج، وحدود التدفقات، والمخاطر التشغيلية.
المؤلف
firebaseالترخيص
MIT
مراجعة Skillstore
r1
تنبيه الإصدار
لم يعلن المؤلف عن إصدار.
مرجع
0519034dad657fb1f7706e0550e962beeda73fdf
حداثة الصيانة
٢١/٧/٢٠٢٦
الاستخدام
5 تنزيلات · 87 مشاهدات
بنية الملفات
تدقيق قواعد أمان Firestore
غالبًا ما تفوّت قواعد Firestore تجاوزات التحديث، وفحوصات الملكية، وثغرات التحقق. ترشد هذه المهارة Claude أو Codex أو Claude Code خلال مراجعة أمنية مركزة.
دمج Firebase AI Logic في التطبيقات
تتطلب إضافة ميزات Gemini إلى تطبيقات Firebase إعدادًا خاصًا بكل منصة وضمانات للإنتاج. توفر هذه المهارة إرشادات مركزة حول Firebase AI Logic لمشاريع الويب والأجهزة المحمولة وFlutter.
تدقيق قواعد أمان Firebase
يمكن أن تسمح قواعد Firestore دون قصد بتسريب البيانات أو تصعيد الأدوار أو التحديثات غير الآمنة. ترشد هذه المهارة Claude وCodex وClaude Code خلال مراجعة مركزة لفجوات التحكم في الوصول والتحقق.
دمج Firebase AI Logic
غالبا ما يحتاج المطورون إلى ميزات Firebase AI من دون صيانة واجهة خلفية منفصلة. ترشد هذه المهارة إلى الإعداد، واستخدام نماذج Gemini، والموجهات متعددة الوسائط، والمخرجات المنظمة، وأمان الإنتاج لتطبيقات الويب.
إنشاء تطبيقات Firestore Standard بأمان
قد يفشل إعداد Firestore عندما يتم التخطيط للقواعد والفهارس واستخدام SDK بشكل منفصل. تساعد هذه المهارة Claude وCodex وClaude Code على إنشاء ملفات مشروع آمنة، والتحقق من أنماط الوصول، وتوجيه تكامل Web SDK.
نشر مواقع Firebase Hosting
قد يكون إعداد Firebase Hosting مربكًا عند الاختيار بين Hosting الكلاسيكي وApp Hosting وقنوات النشر. ترشد هذه المهارة الوكلاء خلال التهيئة والمحاكاة المحلية وقنوات المعاينة والإصدارات الآمنة للمواقع الثابتة وSPAs والخدمات البسيطة.
تحسين تغطية اختبارات Playwright
بواسطة C0ntr0lledCha0s
يمكن أن تصبح مجموعات اختبارات Playwright غير مستقرة عندما تكون الإعدادات والمحددات وfixtures غير متسقة. تمنحك هذه المهارة أنماطًا عملية لاختبارات متصفح موثوقة، وتصحيح الأخطاء، وكائنات صفحات قابلة لإعادة الاستخدام.
إنشاء تطبيقات Starknet باستخدام starknet.js
بواسطة internet-court
تتطلب عمليات التكامل مع Starknet معالجة دقيقة لمزوّد الخدمة والحسابات والمعاملات والرسوم. توفّر هذه المهارة لـ Claude وCodex وClaude Code أنماطًا عملية لاستخدام starknet.js v9.
تحسين جودة كود Vue 3
بواسطة vuejs-ai
غالبا ما تتراكم في مشاريع Vue أخطاء تتعلق بالتفاعلية والمكونات والأداء مع مرور الوقت. توفر هذه المهارة إرشادات موجهة لـ Vue 3 لاستخدام أنماط أكثر أمانا وكود أوضح.
أنشئ تطبيقات Fullstack بإرشاد خبير
بواسطة alirezarezvani
غالبًا ما تحتاج مشاريع Fullstack إلى إعداد متسق، وخيارات معمارية، وفحوصات جودة. توفر هذه المهارة سكربتات ومراجع للعمل على React وNext.js وNode.js وGraphQL وPostgreSQL.
بناء مكونات React آمنة الأنواع
بواسطة softaworks
غالبا ما يتطلب العمل على React TypeScript أنواعا دقيقة للأحداث والـ hooks والمسارات. توفر هذه المهارة أنماطا مركزة للمكونات المكتوبة الأنواع، وواجهات React 19 API، والتوجيه.
تحسين مكونات Vue Options API
بواسطة vuejs-ai
يمكن لمشاريع Vue Options API أن تفقد أمان الأنواع والربط الصحيح لـ this. توفر هذه المهارة أنماطًا مباشرة لمكونات Vue أكثر أمانًا.