firestore-security-rules-auditor
78تدقيق قواعد أمان Firestore
غالبًا ما تفوّت قواعد Firestore تجاوزات التحديث، وفحوصات الملكية، وثغرات التحقق. ترشد هذه المهارة Claude أو Codex أو Claude Code خلال مراجعة أمنية مركزة.
Migrate Firebase Extensions to Cloud Functions
Firebase Extension migrations require careful trigger, configuration, lifecycle, and packaging changes. This skill guides conversion to local Cloud Functions or reusable npm packages.
انسخ هذا الطلب إلى Agent لديك. يتضمن صفحة Skill المعتمدة وملف manifest.
Review the Skillstore skill "extension-to-functions-codebase" from https://skillstore.io/skills/firebase-extension-to-functions-codebase.md and its manifest at https://skillstore.io/api/skills/firebase-extension-to-functions-codebase/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.يجب أن يواصل Agent عرض خطته وطلب أي تأكيد تفرضه سياسة الأمان.
استخدم هذه الروابط عندما يحتاج AI Agent أو crawler أو script إلى سياق نظيف بدلًا من قراءة الصفحة كاملة.
جارٍ استخدام "extension-to-functions-codebase". Assess a Firestore extension with configuration parameters and an installation task.
النتيجة المتوقعة:
The assessment identifies the Firestore trigger, parameter types, required IAM roles, installation lifecycle mapping, and tests needed before migration.
جارٍ استخدام "extension-to-functions-codebase". Convert an extension into a local Cloud Functions codebase.
النتيجة المتوقعة:
The result organizes V2 handlers under the functions source directory, maps configuration, preserves tests, and provides deployment guidance without deploying.
جارٍ استخدام "extension-to-functions-codebase". Prepare an npm package migration for several legacy triggers.
النتيجة المتوقعة:
The result defines package requirements, export behavior, trigger mappings, compatibility notes, configuration documentation, and validation steps without publishing.
All 53 static findings are false positives. Backticks mark Markdown or TypeScript syntax, while configuration references provide migration guidance without reading secrets. No prompt injection, exfiltration intent, or other semantic security issue was found.
شارك تقرير التقييم المرتبط بالإصدار والشارة المحايدة وبطاقة التضمين والاستشهادات. تعرض Skillstore الأدلة من دون أن تقرر ما إذا كانت هذه المهارة آمنة.
https://skillstore.io/skills/firebase-extension-to-functions-codebase/audits/1?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report[](https://skillstore.io/skills/firebase-extension-to-functions-codebase?utm_source=security_passport_badge)<a href="https://skillstore.io/skills/firebase-extension-to-functions-codebase?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/firebase-extension-to-functions-codebase/security.svg" alt="Skillstore security assessment" loading="lazy"></a><iframe src="https://skillstore.io/embed/skills/firebase-extension-to-functions-codebase.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>firebase. (2026). extension-to-functions-codebase security audit report (audit version 1) [Author version unspecified]. Skillstore. https://skillstore.io/skills/firebase-extension-to-functions-codebase/audits/1@techreport{firebase-firebase-extension-to-functions-codebase-2026,
author = {firebase},
title = {extension-to-functions-codebase security audit report (audit version 1)},
institution = {Skillstore},
year = {2026},
number = {1},
url = {https://skillstore.io/skills/firebase-extension-to-functions-codebase/audits/1},
note = {Author version unspecified}
}cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "extension-to-functions-codebase security audit report (audit version 1)"
version: "unspecified"
type: report
authors:
- name: "firebase"
date-released: "2026-08-14"
url: "https://skillstore.io/skills/firebase-extension-to-functions-codebase/audits/1"
identifiers:
- type: other
value: "skillstore:firebase-extension-to-functions-codebase:audit:1"
description: "Skillstore immutable audit report identifier"
Convert extension resources and handlers into a local functions source tree for direct application ownership.
Prepare package metadata, exports, peer dependencies, documentation, and V2 function entry points for distribution.
Map V1 triggers, runtime options, configuration, and lifecycle handlers to supported V2 APIs.
Review this Firebase Extension and list its parameters, APIs, roles, lifecycle events, triggers, files, tests, and migration risks.
Convert this extension into a local functions source layout. Migrate supported triggers to V2 and document required configuration.
Design a publishable package from this extension. Include exports, peer dependencies, lifecycle mappings, V2 handlers, and user documentation. Do not publish it.
Migrate this complex V1 extension to V2. Preserve handler logic with compatible destructuring, migrate secrets safely, and identify required tests.
المؤلف
firebaseالترخيص
MIT
مراجعة Skillstore
r1
تنبيه الإصدار
لم يعلن المؤلف عن إصدار.
مرجع
227cbfef2ce562138f3a9d7baf8c2a2953c4ff79
حداثة الصيانة
١٤/٨/٢٠٢٦
الاستخدام
0 تنزيلات · 0 مشاهدات
بنية الملفات
تدقيق قواعد أمان Firestore
غالبًا ما تفوّت قواعد Firestore تجاوزات التحديث، وفحوصات الملكية، وثغرات التحقق. ترشد هذه المهارة Claude أو Codex أو Claude Code خلال مراجعة أمنية مركزة.
دمج Firebase AI Logic في التطبيقات
تتطلب إضافة ميزات Gemini إلى تطبيقات Firebase إعدادًا خاصًا بكل منصة وضمانات للإنتاج. توفر هذه المهارة إرشادات مركزة حول Firebase AI Logic لمشاريع الويب والأجهزة المحمولة وFlutter.
تدقيق قواعد أمان Firebase
يمكن أن تسمح قواعد Firestore دون قصد بتسريب البيانات أو تصعيد الأدوار أو التحديثات غير الآمنة. ترشد هذه المهارة Claude وCodex وClaude Code خلال مراجعة مركزة لفجوات التحكم في الوصول والتحقق.
دمج Firebase AI Logic
غالبا ما يحتاج المطورون إلى ميزات Firebase AI من دون صيانة واجهة خلفية منفصلة. ترشد هذه المهارة إلى الإعداد، واستخدام نماذج Gemini، والموجهات متعددة الوسائط، والمخرجات المنظمة، وأمان الإنتاج لتطبيقات الويب.
إنشاء تطبيقات Firestore Standard بأمان
قد يفشل إعداد Firestore عندما يتم التخطيط للقواعد والفهارس واستخدام SDK بشكل منفصل. تساعد هذه المهارة Claude وCodex وClaude Code على إنشاء ملفات مشروع آمنة، والتحقق من أنماط الوصول، وتوجيه تكامل Web SDK.
بناء تطبيقات Genkit JS
يتغير Genkit بسرعة، وتتسبب الأمثلة القديمة في تعطل تدفقات TypeScript. ترشد هذه المهارة عملية الإعداد، والبحث في الوثائق، والأمثلة، واستكشاف الأخطاء وإصلاحها لأعمال Genkit JavaScript الحالية.
بناء مسارات Expo API
بواسطة expo
قد تكون مسارات API في Expo Router مربكة عندما تكون الأسرار والنشر وحدود وقت التشغيل ضمن الصورة. تمنحك هذه المهارة أنماطًا عملية لبناء المسارات واختبارها ونشرها على EAS Hosting.
تحسين تغطية اختبارات Playwright
بواسطة C0ntr0lledCha0s
يمكن أن تصبح مجموعات اختبارات Playwright غير مستقرة عندما تكون الإعدادات والمحددات وfixtures غير متسقة. تمنحك هذه المهارة أنماطًا عملية لاختبارات متصفح موثوقة، وتصحيح الأخطاء، وكائنات صفحات قابلة لإعادة الاستخدام.
إنشاء تطبيقات Starknet باستخدام starknet.js
بواسطة internet-court
تتطلب عمليات التكامل مع Starknet معالجة دقيقة لمزوّد الخدمة والحسابات والمعاملات والرسوم. توفّر هذه المهارة لـ Claude وCodex وClaude Code أنماطًا عملية لاستخدام starknet.js v9.
تحسين جودة كود Vue 3
بواسطة vuejs-ai
غالبا ما تتراكم في مشاريع Vue أخطاء تتعلق بالتفاعلية والمكونات والأداء مع مرور الوقت. توفر هذه المهارة إرشادات موجهة لـ Vue 3 لاستخدام أنماط أكثر أمانا وكود أوضح.
بناء مكونات React آمنة الأنواع
بواسطة softaworks
غالبا ما يتطلب العمل على React TypeScript أنواعا دقيقة للأحداث والـ hooks والمسارات. توفر هذه المهارة أنماطا مركزة للمكونات المكتوبة الأنواع، وواجهات React 19 API، والتوجيه.
تحسين مكونات Vue Options API
بواسطة vuejs-ai
يمكن لمشاريع Vue Options API أن تفقد أمان الأنواع والربط الصحيح لـ this. توفر هذه المهارة أنماطًا مباشرة لمكونات Vue أكثر أمانًا.