firestore-security-rules-auditor
78تدقيق قواعد أمان Firestore
غالبًا ما تفوّت قواعد Firestore تجاوزات التحديث، وفحوصات الملكية، وثغرات التحقق. ترشد هذه المهارة Claude أو Codex أو Claude Code خلال مراجعة أمنية مركزة.
دمج Firebase AI Logic
غالبا ما يحتاج المطورون إلى ميزات Firebase AI من دون صيانة واجهة خلفية منفصلة. ترشد هذه المهارة إلى الإعداد، واستخدام نماذج Gemini، والموجهات متعددة الوسائط، والمخرجات المنظمة، وأمان الإنتاج لتطبيقات الويب.
انسخ هذا الطلب إلى Agent لديك. يتضمن صفحة Skill المعتمدة وملف manifest.
Review the Skillstore skill "firebase-ai-logic" from https://skillstore.io/skills/firebase-firebase-ai-logic.md and its manifest at https://skillstore.io/api/skills/firebase-firebase-ai-logic/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.يجب أن يواصل Agent عرض خطته وطلب أي تأكيد تفرضه سياسة الأمان.
استخدم هذه الروابط عندما يحتاج AI Agent أو crawler أو script إلى سياق نظيف بدلًا من قراءة الصفحة كاملة.
جارٍ استخدام "firebase-ai-logic". إعداد Firebase AI Logic لنموذج ويب أولي.
النتيجة المتوقعة:
جارٍ استخدام "firebase-ai-logic". تخطيط ميزة وصف الصور متعددة الوسائط.
النتيجة المتوقعة:
سير عمل يغطي معالجة الملفات، وفحوصات نوع MIME، وتصميم موجه Gemini، واعتبارات عرض الاستجابة.
جارٍ استخدام "firebase-ai-logic". التحضير لإطلاق الإنتاج.
النتيجة المتوقعة:
Most detections are documentation snippets, Firebase SDK method names, or Firebase documentation URLs and are false positives. Four setup commands are confirmed medium-risk external command guidance because they install or run latest npm packages and can change Firebase project state. No evidence of prompt injection, credential exfiltration, or malicious intent was found.
هذه قدرات محلية حقيقية قد يُتوقع وجودها لهذه المهارة، لذا فهي تتطلب مراجعة ولكن لا تُحتسب كسلوك خبيث مؤكد.
شارك تقرير التقييم المرتبط بالإصدار والشارة المحايدة وبطاقة التضمين والاستشهادات. تعرض Skillstore الأدلة من دون أن تقرر ما إذا كانت هذه المهارة آمنة.
https://skillstore.io/skills/firebase-firebase-ai-logic/audits/6?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report[](https://skillstore.io/skills/firebase-firebase-ai-logic?utm_source=security_passport_badge)<a href="https://skillstore.io/skills/firebase-firebase-ai-logic?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/firebase-firebase-ai-logic/security.svg" alt="Skillstore security assessment" loading="lazy"></a><iframe src="https://skillstore.io/embed/skills/firebase-firebase-ai-logic.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>firebase. (2026). firebase-ai-logic security audit report (audit version 6) [Author version 1.0.0]. Skillstore. https://skillstore.io/skills/firebase-firebase-ai-logic/audits/6@techreport{firebase-firebase-firebase-ai-logic-2026,
author = {firebase},
title = {firebase-ai-logic security audit report (audit version 6)},
institution = {Skillstore},
year = {2026},
number = {6},
url = {https://skillstore.io/skills/firebase-firebase-ai-logic/audits/6},
note = {Author version 1.0.0}
}cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "firebase-ai-logic security audit report (audit version 6)"
version: "1.0.0"
type: report
authors:
- name: "firebase"
date-released: "2026-07-09"
url: "https://skillstore.io/skills/firebase-firebase-ai-logic/audits/6"
identifiers:
- type: other
value: "skillstore:firebase-firebase-ai-logic:audit:6"
description: "Skillstore immutable audit report identifier"
تبقى مهارة كل مؤلف عنصراً مستقلاً قابلاً للتثبيت. يُرتب المتغير الموصى به وفق أدلة Skillstore.
سبب تصدر هذا المتغير
supercent-io-firebase-ai-logic
2026-09-09
firebase-firebase-ai-logic
2026-09-09
يمكن لمطور الويب تهيئة Firebase AI Logic واستدعاء Gemini لتوليد النصوص.
يمكن لمهندس المنتج ربط مدخلات الصور والصوت والفيديو وPDF بأنماط Firebase AI Logic.
يمكن لقائد Firebase مراجعة App Check، وتهيئة النموذج، واختيار الموفر قبل الإطلاق.
ساعدني في إضافة Firebase AI Logic إلى تطبيق ويب. تحقق من المتطلبات المسبقة، واشرح اختيار الموفر، واسرد خطوات الإعداد الأكثر أمانا.
أرشدني خلال قبول ملف صورة في تطبيق ويب وإرساله إلى Gemini باستخدام Firebase AI Logic.
صمم تدفق دردشة باستخدام startChat وردود البث. ضمّن معالجة الحالة، وحالات التحميل، ومعالجة الأخطاء.
راجع خطة إطلاق Firebase AI Logic الخاصة بي. ركز على App Check، واختيار النموذج عبر Remote Config، وحماية الحصص، ومخاطر الفوترة.
المؤلف
firebaseالترخيص
MIT
إصدار المؤلف
v1.0.0
مراجعة Skillstore
r1
مرجع
0519034dad657fb1f7706e0550e962beeda73fdf
حداثة الصيانة
٢١/٧/٢٠٢٦
الاستخدام
2 تنزيلات · 96 مشاهدات
بنية الملفات
تدقيق قواعد أمان Firestore
غالبًا ما تفوّت قواعد Firestore تجاوزات التحديث، وفحوصات الملكية، وثغرات التحقق. ترشد هذه المهارة Claude أو Codex أو Claude Code خلال مراجعة أمنية مركزة.
دمج Firebase AI Logic في التطبيقات
تتطلب إضافة ميزات Gemini إلى تطبيقات Firebase إعدادًا خاصًا بكل منصة وضمانات للإنتاج. توفر هذه المهارة إرشادات مركزة حول Firebase AI Logic لمشاريع الويب والأجهزة المحمولة وFlutter.
تدقيق قواعد أمان Firebase
يمكن أن تسمح قواعد Firestore دون قصد بتسريب البيانات أو تصعيد الأدوار أو التحديثات غير الآمنة. ترشد هذه المهارة Claude وCodex وClaude Code خلال مراجعة مركزة لفجوات التحكم في الوصول والتحقق.
إنشاء تطبيقات Firestore Standard بأمان
قد يفشل إعداد Firestore عندما يتم التخطيط للقواعد والفهارس واستخدام SDK بشكل منفصل. تساعد هذه المهارة Claude وCodex وClaude Code على إنشاء ملفات مشروع آمنة، والتحقق من أنماط الوصول، وتوجيه تكامل Web SDK.
بناء تطبيقات Genkit JS
يتغير Genkit بسرعة، وتتسبب الأمثلة القديمة في تعطل تدفقات TypeScript. ترشد هذه المهارة عملية الإعداد، والبحث في الوثائق، والأمثلة، واستكشاف الأخطاء وإصلاحها لأعمال Genkit JavaScript الحالية.
نشر مواقع Firebase Hosting
قد يكون إعداد Firebase Hosting مربكًا عند الاختيار بين Hosting الكلاسيكي وApp Hosting وقنوات النشر. ترشد هذه المهارة الوكلاء خلال التهيئة والمحاكاة المحلية وقنوات المعاينة والإصدارات الآمنة للمواقع الثابتة وSPAs والخدمات البسيطة.
إدارة تخزين CloudBase Web
بواسطة tencentcloudbase
قد تفشل مسارات عمل تخزين المتصفح عندما تكون الحاويات أو النطاقات أو قواعد الوصول غير مكتملة. ترشد هذه المهارة عمليات الرفع والتنزيل وعناوين URL المؤقتة وفحوصات البيئة باستخدام CloudBase Web SDK.
إضافة ميزات Firebase بأمان
بواسطة 2389-research
قد تؤدي إضافة ميزات Firebase إلى كسر الاختبارات أو القواعد أو المصادقة عندما تكون أنماط المشروع غير واضحة. ترشد هذه المهارة إلى سير عمل يبدأ بالاختبار لميزات Cloud Functions ومجموعات Firestore ونقاط نهاية API والتحقق باستخدام المحاكيات.
ابنِ واجهات Firebase الخلفية بشكل أكثر أمانا
بواسطة sickn33
غالبا ما تفشل تطبيقات Firebase بسبب قواعد ضعيفة أو نماذج بيانات سيئة أو مستمعين مكلفين. ترشد هذه المهارة إلى سير عمل آمنة لـ Firebase Auth وFirestore وFunctions وStorage وHosting والمحاكيات.
بناء سير عمل الذكاء الاصطناعي باستخدام Firebase Genkit
بواسطة supercent-io
يحتاج المطورون إلى أنماط واضحة لتدفقات الذكاء الاصطناعي الجاهزة للإنتاج، والوكلاء، وRAG، والنشر. توفر هذه المهارة إعداد Genkit، وأمثلة، وأوامر، وإرشادات نشر لـ Firebase وCloud Run.
إنشاء مشاريع Firebase بسير عمل أكثر أمانًا
بواسطة 2389-research
يشمل العمل على Firebase الإعداد، والدوال، وقواعد Firestore، والمحاكيات، وفحوصات النشر. توفر هذه المهارة سير عمل موجّهة للإعداد، والعمل على الميزات، وتصحيح الأخطاء، والتحقق.
بناء تكاملات Gemini API
بواسطة sickn33
يتطلب تطوير Gemini API إرشادات محدثة للنماذج وSDK والوثائق. تساعد هذه المهارة Claude وCodex وClaude Code على بناء تكاملات Gemini موثوقة.