firestore-security-rules-auditor
78تدقيق قواعد أمان Firestore
غالبًا ما تفوّت قواعد Firestore تجاوزات التحديث، وفحوصات الملكية، وثغرات التحقق. ترشد هذه المهارة Claude أو Codex أو Claude Code خلال مراجعة أمنية مركزة.
إنشاء تطبيقات Firestore Standard بأمان
قد يفشل إعداد Firestore عندما يتم التخطيط للقواعد والفهارس واستخدام SDK بشكل منفصل. تساعد هذه المهارة Claude وCodex وClaude Code على إنشاء ملفات مشروع آمنة، والتحقق من أنماط الوصول، وتوجيه تكامل Web SDK.
انسخ هذا الطلب إلى Agent لديك. يتضمن صفحة Skill المعتمدة وملف manifest.
Review the Skillstore skill "firebase-firestore-standard" from https://skillstore.io/skills/firebase-firebase-firestore-standard.md and its manifest at https://skillstore.io/api/skills/firebase-firebase-firestore-standard/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.يجب أن يواصل Agent عرض خطته وطلب أي تأكيد تفرضه سياسة الأمان.
استخدم هذه الروابط عندما يحتاج AI Agent أو crawler أو script إلى سياق نظيف بدلًا من قراءة الصفحة كاملة.
جارٍ استخدام "firebase-firestore-standard". لدي تطبيق ويب جديد على Firebase وأحتاج إلى Firestore Standard Edition.
النتيجة المتوقعة:
قائمة تحقق للإعداد تغطي ملفات تهيئة Firebase، وقواعد deny-all الأولية، وإنشاء ملف الفهارس، واختبار المحاكي محليًا.
جارٍ استخدام "firebase-firestore-standard". يمكن للمستخدمين تعديل المنشورات، لكن يجب أن يغير المالك فقط البيانات الوصفية.
النتيجة المتوقعة:
تصميم قواعد يفصل تحديثات المالك عن تحديثات العدادات ويحمي الحقول غير القابلة للتغيير.
جارٍ استخدام "firebase-firestore-standard". يفشل استعلامي المركب بسبب خطأ في الفهرس.
النتيجة المتوقعة:
شرح للفهرس المركب المطلوب، ومتى تكون هناك حاجة إليه، وكيفية نشره عبر أدوات Firebase.
All static alerts reviewed as documentation false positives in Firestore rules guidance and Markdown examples. I found no evidence of executable shell code, credential material, outbound network behavior, or prompt injection intent in the reviewed files.
شارك تقرير التقييم المرتبط بالإصدار والشارة المحايدة وبطاقة التضمين والاستشهادات. تعرض Skillstore الأدلة من دون أن تقرر ما إذا كانت هذه المهارة آمنة.
https://skillstore.io/skills/firebase-firebase-firestore-standard/audits/4?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report[](https://skillstore.io/skills/firebase-firebase-firestore-standard?utm_source=security_passport_badge)<a href="https://skillstore.io/skills/firebase-firebase-firestore-standard?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/firebase-firebase-firestore-standard/security.svg" alt="Skillstore security assessment" loading="lazy"></a><iframe src="https://skillstore.io/embed/skills/firebase-firebase-firestore-standard.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>firebase. (2026). firebase-firestore-standard security audit report (audit version 4) [Author version unspecified]. Skillstore. https://skillstore.io/skills/firebase-firebase-firestore-standard/audits/4@techreport{firebase-firebase-firebase-firestore-standard-2026,
author = {firebase},
title = {firebase-firestore-standard security audit report (audit version 4)},
institution = {Skillstore},
year = {2026},
number = {4},
url = {https://skillstore.io/skills/firebase-firebase-firestore-standard/audits/4},
note = {Author version unspecified}
}cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "firebase-firestore-standard security audit report (audit version 4)"
version: "unspecified"
type: report
authors:
- name: "firebase"
date-released: "2026-07-06"
url: "https://skillstore.io/skills/firebase-firebase-firestore-standard/audits/4"
identifiers:
- type: other
value: "skillstore:firebase-firebase-firestore-standard:audit:4"
description: "Skillstore immutable audit report identifier"
يمكن لمطوري الشركات الناشئة إنشاء أساس مغلق بإحكام مع إرشادات لإعداد القواعد والفهارس وSDK.
يمكن لمراجعي الأمان مقارنة الاستعلامات وقواعد الملكية وفحوصات التحقق قبل الإطلاق.
يمكن لمهندسي الواجهة الأمامية ربط عمليات Firestore الفاشلة بالقواعد أو الفهارس أو المصادقة المفقودة.
ساعدني في تهيئة Cloud Firestore Standard Edition من مشروع Firebase فارغ. ضمّن القواعد والفهارس وخطوات إعداد Web SDK.
راجع مجموعات Firestore الخاصة بي واكتب نموذجًا أوليًا من Security Rules مع مدققات لعمليات الإنشاء والتحديث والقراءة والحذف.
افحص استعلامات Firestore في تطبيقي واشرح القواعد والفهارس اللازمة لكل نمط وصول.
أجرِ مراجعة تهديدات لقواعد Firestore هذه. تحقق من الملكية، والتحقق من المخطط، والعدادات، وكشف PII، والفهارس، وفجوات اختبارات المحاكي.
المؤلف
firebaseالترخيص
MIT
مراجعة Skillstore
r1
تنبيه الإصدار
لم يعلن المؤلف عن إصدار.
مرجع
a06681402992ceae98ba04d54cfd4ab004862696
حداثة الصيانة
٢١/٧/٢٠٢٦
الاستخدام
3 تنزيلات · 107 مشاهدات
بنية الملفات
تدقيق قواعد أمان Firestore
غالبًا ما تفوّت قواعد Firestore تجاوزات التحديث، وفحوصات الملكية، وثغرات التحقق. ترشد هذه المهارة Claude أو Codex أو Claude Code خلال مراجعة أمنية مركزة.
دمج Firebase AI Logic في التطبيقات
تتطلب إضافة ميزات Gemini إلى تطبيقات Firebase إعدادًا خاصًا بكل منصة وضمانات للإنتاج. توفر هذه المهارة إرشادات مركزة حول Firebase AI Logic لمشاريع الويب والأجهزة المحمولة وFlutter.
تدقيق قواعد أمان Firebase
يمكن أن تسمح قواعد Firestore دون قصد بتسريب البيانات أو تصعيد الأدوار أو التحديثات غير الآمنة. ترشد هذه المهارة Claude وCodex وClaude Code خلال مراجعة مركزة لفجوات التحكم في الوصول والتحقق.
دمج Firebase AI Logic
غالبا ما يحتاج المطورون إلى ميزات Firebase AI من دون صيانة واجهة خلفية منفصلة. ترشد هذه المهارة إلى الإعداد، واستخدام نماذج Gemini، والموجهات متعددة الوسائط، والمخرجات المنظمة، وأمان الإنتاج لتطبيقات الويب.
بناء تطبيقات Genkit JS
يتغير Genkit بسرعة، وتتسبب الأمثلة القديمة في تعطل تدفقات TypeScript. ترشد هذه المهارة عملية الإعداد، والبحث في الوثائق، والأمثلة، واستكشاف الأخطاء وإصلاحها لأعمال Genkit JavaScript الحالية.
نشر مواقع Firebase Hosting
قد يكون إعداد Firebase Hosting مربكًا عند الاختيار بين Hosting الكلاسيكي وApp Hosting وقنوات النشر. ترشد هذه المهارة الوكلاء خلال التهيئة والمحاكاة المحلية وقنوات المعاينة والإصدارات الآمنة للمواقع الثابتة وSPAs والخدمات البسيطة.
تهيئة مشاريع Firebase مع ضوابط حماية
بواسطة 2389-research
غالبا ما تفتقد مشاريع Firebase الجديدة إعداد المحاكيات، وقواعد الأمان، وقرارات البنية. ترشد هذه المهارة Claude أو Codex أو Claude Code عبر سير عمل منظم لإعداد مشروع Firebase.
تصحيح إخفاقات تطوير Firebase
بواسطة 2389-research
غالبًا ما تمتد إخفاقات Firebase عبر المحاكيات والقواعد والمصادقة والدوال وإعدادات النشر. توفر هذه المهارة سير عمل منظّمًا يضيّق نطاق السبب ويتحقق من الإصلاح.
ابنِ واجهات Firebase الخلفية بشكل أكثر أمانا
بواسطة sickn33
غالبا ما تفشل تطبيقات Firebase بسبب قواعد ضعيفة أو نماذج بيانات سيئة أو مستمعين مكلفين. ترشد هذه المهارة إلى سير عمل آمنة لـ Firebase Auth وFirestore وFunctions وStorage وHosting والمحاكيات.
إنشاء مشاريع Firebase بسير عمل أكثر أمانًا
بواسطة 2389-research
يشمل العمل على Firebase الإعداد، والدوال، وقواعد Firestore، والمحاكيات، وفحوصات النشر. توفر هذه المهارة سير عمل موجّهة للإعداد، والعمل على الميزات، وتصحيح الأخطاء، والتحقق.
إضافة ميزات Firebase بأمان
بواسطة 2389-research
قد تؤدي إضافة ميزات Firebase إلى كسر الاختبارات أو القواعد أو المصادقة عندما تكون أنماط المشروع غير واضحة. ترشد هذه المهارة إلى سير عمل يبدأ بالاختبار لميزات Cloud Functions ومجموعات Firestore ونقاط نهاية API والتحقق باستخدام المحاكيات.
بناء سير عمل قاعدة بيانات CloudBase Web
بواسطة tencentcloudbase
تحتاج فرق CloudBase Web إلى أنماط NoSQL آمنة للعمل على بيانات الواجهة الأمامية. ترشد هذه المهارة إلى CRUD، والاستعلامات، وترقيم الصفحات، والمستمعات في الوقت الفعلي، وتحديد الموقع الجغرافي، وقواعد الأمان.