firestore-security-rules-auditor
78تدقيق قواعد أمان Firestore
غالبًا ما تفوّت قواعد Firestore تجاوزات التحديث، وفحوصات الملكية، وثغرات التحقق. ترشد هذه المهارة Claude أو Codex أو Claude Code خلال مراجعة أمنية مركزة.
إعداد Firestore باستخدام قواعد آمنة
تحتاج مشاريع Firestore إلى إعداد صحيح، وفهارس، واستخدام SDK، وقواعد أمان. توجّه هذه المهارة سير عمل قاعدة البيانات وتصميم القواعد لعمليات إطلاق أكثر أمانًا.
انسخ هذا الطلب إلى Agent لديك. يتضمن صفحة Skill المعتمدة وملف manifest.
Review the Skillstore skill "firebase-firestore" from https://skillstore.io/skills/firebase-firebase-firestore.md and its manifest at https://skillstore.io/api/skills/firebase-firebase-firestore/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.يجب أن يواصل Agent عرض خطته وطلب أي تأكيد تفرضه سياسة الأمان.
استخدم هذه الروابط عندما يحتاج AI Agent أو crawler أو script إلى سياق نظيف بدلًا من قراءة الصفحة كاملة.
جارٍ استخدام "firebase-firestore". أحتاج إلى Firestore لتطبيق جديد.
النتيجة المتوقعة:
خطة إعداد تتضمن اختيار الإصدار، وأسئلة الموقع، وملفات التكوين الأولية، وخطوات المحاكي، وفحوصات النشر.
جارٍ استخدام "firebase-firestore". تخزن مجموعة المستخدمين لدي ملفات تعريف عامة ورسائل بريد إلكتروني خاصة.
النتيجة المتوقعة:
توصية بفصل البيانات العامة والخاصة، وتقييد القراءات على المالك فقط، والتحقق من جميع حقول الكتابة.
جارٍ استخدام "firebase-firestore". يرشح تطبيقي المهام حسب المالك والحالة وتاريخ الاستحقاق.
النتيجة المتوقعة:
خطة فهارس تربط كل شكل استعلام بالحقول المطلوبة، والترتيب، وخطوات النشر.
Most static findings are false positives from Markdown examples, Firestore Rules syntax, or defensive security guidance. Five findings are confirmed because SKILL.md instructs agents to run Firebase CLI commands through npx, including metadata reads and database creation. No evidence found of prompt injection, credential exfiltration, or malicious intent.
هذه قدرات محلية حقيقية قد يُتوقع وجودها لهذه المهارة، لذا فهي تتطلب مراجعة ولكن لا تُحتسب كسلوك خبيث مؤكد.
شارك تقرير التقييم المرتبط بالإصدار والشارة المحايدة وبطاقة التضمين والاستشهادات. تعرض Skillstore الأدلة من دون أن تقرر ما إذا كانت هذه المهارة آمنة.
https://skillstore.io/skills/firebase-firebase-firestore/audits/6?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report[](https://skillstore.io/skills/firebase-firebase-firestore?utm_source=security_passport_badge)<a href="https://skillstore.io/skills/firebase-firebase-firestore?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/firebase-firebase-firestore/security.svg" alt="Skillstore security assessment" loading="lazy"></a><iframe src="https://skillstore.io/embed/skills/firebase-firebase-firestore.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>firebase. (2026). firebase-firestore security audit report (audit version 6) [Author version unspecified]. Skillstore. https://skillstore.io/skills/firebase-firebase-firestore/audits/6@techreport{firebase-firebase-firebase-firestore-2026,
author = {firebase},
title = {firebase-firestore security audit report (audit version 6)},
institution = {Skillstore},
year = {2026},
number = {6},
url = {https://skillstore.io/skills/firebase-firebase-firestore/audits/6},
note = {Author version unspecified}
}cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "firebase-firestore security audit report (audit version 6)"
version: "unspecified"
type: report
authors:
- name: "firebase"
date-released: "2026-07-09"
url: "https://skillstore.io/skills/firebase-firebase-firestore/audits/6"
identifiers:
- type: other
value: "skillstore:firebase-firebase-firestore:audit:6"
description: "Skillstore immutable audit report identifier"
أنشئ خطة قاعدة البيانات، وملفات التكوين، وإعداد المحاكي، والقواعد الأولية المقيدة.
راجع المجموعات، وقواعد الملكية، وفحوصات التحقق، وسيناريوهات الهجوم قبل الإصدار.
اربط استعلامات التطبيق بالفهارس المطلوبة، سواء كانت أحادية الحقل أو مركبة أو sparse أو فريدة.
ساعدني في اختيار إعداد قاعدة بيانات Firestore لتطبيقي. اسألني عن المشروع والمنطقة ومنصات العملاء التي أستخدمها.
أرشدني خلال إضافة Firestore إلى تطبيقي. ضمّن مسار SDK الصحيح، وخطوات التهيئة، وأنماط الاستعلام الآمنة.
حلّل مجموعات Firestore الخاصة بي واكتب نموذجًا أوليًا من Security Rules. ضمّن التحقق، وفحوصات الملكية، والافتراضات المطلوب مراجعتها.
راجع قواعد Firestore وأنماط الاستعلام لدي. حدد مخاطر التجاوز، وعمليات التحقق الناقصة، والفهارس المطلوبة قبل النشر.
المؤلف
firebaseالترخيص
MIT
مراجعة Skillstore
r1
تنبيه الإصدار
لم يعلن المؤلف عن إصدار.
مرجع
0519034dad657fb1f7706e0550e962beeda73fdf
حداثة الصيانة
٢٧/٧/٢٠٢٦
الاستخدام
1 تنزيلات · 8 مشاهدات
بنية الملفات
📄 SKILL.md
تدقيق قواعد أمان Firestore
غالبًا ما تفوّت قواعد Firestore تجاوزات التحديث، وفحوصات الملكية، وثغرات التحقق. ترشد هذه المهارة Claude أو Codex أو Claude Code خلال مراجعة أمنية مركزة.
دمج Firebase AI Logic في التطبيقات
تتطلب إضافة ميزات Gemini إلى تطبيقات Firebase إعدادًا خاصًا بكل منصة وضمانات للإنتاج. توفر هذه المهارة إرشادات مركزة حول Firebase AI Logic لمشاريع الويب والأجهزة المحمولة وFlutter.
تدقيق قواعد أمان Firebase
يمكن أن تسمح قواعد Firestore دون قصد بتسريب البيانات أو تصعيد الأدوار أو التحديثات غير الآمنة. ترشد هذه المهارة Claude وCodex وClaude Code خلال مراجعة مركزة لفجوات التحكم في الوصول والتحقق.
دمج Firebase AI Logic
غالبا ما يحتاج المطورون إلى ميزات Firebase AI من دون صيانة واجهة خلفية منفصلة. ترشد هذه المهارة إلى الإعداد، واستخدام نماذج Gemini، والموجهات متعددة الوسائط، والمخرجات المنظمة، وأمان الإنتاج لتطبيقات الويب.
إنشاء تطبيقات Firestore Standard بأمان
قد يفشل إعداد Firestore عندما يتم التخطيط للقواعد والفهارس واستخدام SDK بشكل منفصل. تساعد هذه المهارة Claude وCodex وClaude Code على إنشاء ملفات مشروع آمنة، والتحقق من أنماط الوصول، وتوجيه تكامل Web SDK.
بناء تطبيقات Genkit JS
يتغير Genkit بسرعة، وتتسبب الأمثلة القديمة في تعطل تدفقات TypeScript. ترشد هذه المهارة عملية الإعداد، والبحث في الوثائق، والأمثلة، واستكشاف الأخطاء وإصلاحها لأعمال Genkit JavaScript الحالية.
أتمتة مسارات DevOps وعمليات النشر
بواسطة alirezarezvani
غالبا ما يتطلب عمل DevOps أنماطا قابلة للتكرار للمسارات والبنية التحتية وعمليات النشر. توفر هذه المهارة نصوصا إرشادية وأدلة مرجعية لمراجعة CI/CD وIaC والنشر والعمليات.
تنسيق سير عمل DevOps السحابي
بواسطة sickn33
غالبًا ما يمتد عمل تسليم السحابة عبر العديد من الأدوات والمراحل. تنظم هذه المهارة أعمال البنية التحتية، وCI/CD، وKubernetes، والمراقبة، والأمان، والتكاليف، والاسترداد في مطالبات واضحة.
إدارة CloudBase من خلال CLI
بواسطة tencentcloudbase
تحتاج فرق CloudBase إلى سير عمل قابلة للتكرار عبر سطر الأوامر لعمليات النشر وتغييرات الموارد. ترشد هذه المهارة Claude وCodex وClaude Code خلال مهام tcb CLI.
بناء سير عمل للبنية التحتية باستخدام Terraform
بواسطة sickn33
غالبا ما يمتد عمل Terraform عبر الإعداد، والوحدات، والحالة، والبيئات، وخطوط الأنابيب، وضوابط الأمان. تنظم هذه المهارة تلك الخطوات في سير عمل واضح للبنية التحتية.
بناء واجهات API خلفية موثوقة
بواسطة alirezarezvani
غالبًا ما تحتاج مشاريع الواجهة الخلفية إلى تخطيط متسق عبر APIs وقواعد البيانات والأمان والنشر. تمنح هذه المهارة Claude وCodex وClaude Code إرشادات منظمة للواجهة الخلفية مع سكربتات مساعدة بسيطة ومراجع.
تحسين أداء Supabase Postgres
بواسطة supabase
يمكن أن تجعل الاستعلامات البطيئة وانحراف المخطط تطبيقات Postgres صعبة التوسيع. تمنح هذه المهارة وكلاء الذكاء الاصطناعي قواعد مدعومة من Supabase للفهرسة وRLS والتجميع والتشخيصات.