firestore-security-rules-auditor
78تدقيق قواعد أمان Firestore
غالبًا ما تفوّت قواعد Firestore تجاوزات التحديث، وفحوصات الملكية، وثغرات التحقق. ترشد هذه المهارة Claude أو Codex أو Claude Code خلال مراجعة أمنية مركزة.
نشر مواقع Firebase Hosting
قد يكون إعداد Firebase Hosting مربكًا عند الاختيار بين Hosting الكلاسيكي وApp Hosting وقنوات النشر. ترشد هذه المهارة الوكلاء خلال التهيئة والمحاكاة المحلية وقنوات المعاينة والإصدارات الآمنة للمواقع الثابتة وSPAs والخدمات البسيطة.
انسخ هذا الطلب إلى Agent لديك. يتضمن صفحة Skill المعتمدة وملف manifest.
Review the Skillstore skill "firebase-hosting-basics" from https://skillstore.io/skills/firebase-firebase-hosting-basics.md and its manifest at https://skillstore.io/api/skills/firebase-firebase-hosting-basics/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.يجب أن يواصل Agent عرض خطته وطلب أي تأكيد تفرضه سياسة الأمان.
استخدم هذه الروابط عندما يحتاج AI Agent أو crawler أو script إلى سياق نظيف بدلًا من قراءة الصفحة كاملة.
جارٍ استخدام "firebase-hosting-basics". أحتاج إلى نشر تطبيق Vite من dist.
النتيجة المتوقعة:
خطة إعداد Hosting موجزة تسمي dist بوصفه المجلد العام، وتوصي بالمحاكاة المحلية، وتسرد فحوصات النشر.
جارٍ استخدام "firebase-hosting-basics". أريد اختبار ميزة قبل الإصدار المباشر.
النتيجة المتوقعة:
سير عمل لقناة معاينة مع تسمية القناة وإرشادات انتهاء الصلاحية وخطوات الترقية.
جارٍ استخدام "firebase-hosting-basics". تعيد مسارات SPA لديّ not found بعد التحديث.
النتيجة المتوقعة:
توصية rewrite توجّه المسارات غير المطابقة إلى app shell وتحافظ على مسارات API.
I found no prompt injection, credential access, or data exfiltration intent in the reviewed files. The static detections are markdown syntax, a hardcoded Firebase CLI example, and a localhost URL used for local emulation. All four static findings are false positives.
شارك تقرير التقييم المرتبط بالإصدار والشارة المحايدة وبطاقة التضمين والاستشهادات. تعرض Skillstore الأدلة من دون أن تقرر ما إذا كانت هذه المهارة آمنة.
https://skillstore.io/skills/firebase-firebase-hosting-basics/audits/4?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report[](https://skillstore.io/skills/firebase-firebase-hosting-basics?utm_source=security_passport_badge)<a href="https://skillstore.io/skills/firebase-firebase-hosting-basics?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/firebase-firebase-hosting-basics/security.svg" alt="Skillstore security assessment" loading="lazy"></a><iframe src="https://skillstore.io/embed/skills/firebase-firebase-hosting-basics.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>firebase. (2026). firebase-hosting-basics security audit report (audit version 4) [Author version unspecified]. Skillstore. https://skillstore.io/skills/firebase-firebase-hosting-basics/audits/4@techreport{firebase-firebase-firebase-hosting-basics-2026,
author = {firebase},
title = {firebase-hosting-basics security audit report (audit version 4)},
institution = {Skillstore},
year = {2026},
number = {4},
url = {https://skillstore.io/skills/firebase-firebase-hosting-basics/audits/4},
note = {Author version unspecified}
}cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "firebase-hosting-basics security audit report (audit version 4)"
version: "unspecified"
type: report
authors:
- name: "firebase"
date-released: "2026-07-05"
url: "https://skillstore.io/skills/firebase-firebase-hosting-basics/audits/4"
identifiers:
- type: other
value: "skillstore:firebase-firebase-hosting-basics:audit:4"
description: "Skillstore immutable audit report identifier"
نشر موقع HTML وCSS وJavaScript إلى Firebase Hosting مع إعداد واضح للمجلد العام.
إنشاء قناة معاينة لتطبيق SPA مبني بـ React أو Vue أو ما شابه قبل ترقية التغييرات.
تخطيط Hosting rewrites التي ترسل مسارات محددة إلى Cloud Functions أو خدمات Cloud Run.
ساعدني في تحديد ما إذا كان مشروعي يجب أن يستخدم Firebase Hosting أو Firebase App Hosting. تطبيقي هو: [describe app].
صِغ خطة تهيئة Firebase Hosting لموقع ثابت مع المجلد العام [directory] وعناوين URL النظيفة [true or false].
راجع احتياجاتي في Hosting واقترح redirects وrewrites وheaders وعناوين URL النظيفة وإعدادات الشرطة المائلة اللاحقة لهذا SPA.
صمم تدفق إصدار Firebase Hosting باستخدام قنوات المعاينة وانتهاء الصلاحية والنسخ إلى المباشر للمشروع [project id].
المؤلف
firebaseالترخيص
MIT
مراجعة Skillstore
r1
تنبيه الإصدار
لم يعلن المؤلف عن إصدار.
مرجع
30c73eac2afe762f6aa9c4553158769369d47351
حداثة الصيانة
١٨/٧/٢٠٢٦
الاستخدام
2 تنزيلات · 113 مشاهدات
بنية الملفات
تدقيق قواعد أمان Firestore
غالبًا ما تفوّت قواعد Firestore تجاوزات التحديث، وفحوصات الملكية، وثغرات التحقق. ترشد هذه المهارة Claude أو Codex أو Claude Code خلال مراجعة أمنية مركزة.
دمج Firebase AI Logic في التطبيقات
تتطلب إضافة ميزات Gemini إلى تطبيقات Firebase إعدادًا خاصًا بكل منصة وضمانات للإنتاج. توفر هذه المهارة إرشادات مركزة حول Firebase AI Logic لمشاريع الويب والأجهزة المحمولة وFlutter.
تدقيق قواعد أمان Firebase
يمكن أن تسمح قواعد Firestore دون قصد بتسريب البيانات أو تصعيد الأدوار أو التحديثات غير الآمنة. ترشد هذه المهارة Claude وCodex وClaude Code خلال مراجعة مركزة لفجوات التحكم في الوصول والتحقق.
دمج Firebase AI Logic
غالبا ما يحتاج المطورون إلى ميزات Firebase AI من دون صيانة واجهة خلفية منفصلة. ترشد هذه المهارة إلى الإعداد، واستخدام نماذج Gemini، والموجهات متعددة الوسائط، والمخرجات المنظمة، وأمان الإنتاج لتطبيقات الويب.
إنشاء تطبيقات Firestore Standard بأمان
قد يفشل إعداد Firestore عندما يتم التخطيط للقواعد والفهارس واستخدام SDK بشكل منفصل. تساعد هذه المهارة Claude وCodex وClaude Code على إنشاء ملفات مشروع آمنة، والتحقق من أنماط الوصول، وتوجيه تكامل Web SDK.
بناء تطبيقات Genkit JS
يتغير Genkit بسرعة، وتتسبب الأمثلة القديمة في تعطل تدفقات TypeScript. ترشد هذه المهارة عملية الإعداد، والبحث في الوثائق، والأمثلة، واستكشاف الأخطاء وإصلاحها لأعمال Genkit JavaScript الحالية.
أتمتة مسارات DevOps وعمليات النشر
بواسطة alirezarezvani
غالبا ما يتطلب عمل DevOps أنماطا قابلة للتكرار للمسارات والبنية التحتية وعمليات النشر. توفر هذه المهارة نصوصا إرشادية وأدلة مرجعية لمراجعة CI/CD وIaC والنشر والعمليات.
إنشاء Kubernetes Manifests بأمان
بواسطة sickn33
يسهل إساءة ضبط Kubernetes manifests عندما تكتبها الفرق من الذاكرة. تحوّل هذه المهارة المتطلبات إلى إرشادات YAML منظمة تتضمن الأمان، والفحوصات، والموارد، وأنماط Service.
تنسيق تسليم DevOps
بواسطة Brownbull
غالبا ما يمتد عمل DevOps عبر خطوط الأنابيب، والبنية التحتية، والمراقبة، وقرارات النشر. تنظم هذه المهارة تلك المهام في قوائم تحقق، وتسليمات، وخطط طرح.
إدارة CloudBase من خلال CLI
بواسطة tencentcloudbase
تحتاج فرق CloudBase إلى سير عمل قابلة للتكرار عبر سطر الأوامر لعمليات النشر وتغييرات الموارد. ترشد هذه المهارة Claude وCodex وClaude Code خلال مهام tcb CLI.
تهيئة مشاريع Firebase مع ضوابط حماية
بواسطة 2389-research
غالبا ما تفتقد مشاريع Firebase الجديدة إعداد المحاكيات، وقواعد الأمان، وقرارات البنية. ترشد هذه المهارة Claude أو Codex أو Claude Code عبر سير عمل منظم لإعداد مشروع Firebase.
نشر مشاريع الويب إلى GitHub وVercel
بواسطة ZhanlinCui
غالبا ما يفشل النشر إلى الإنتاج عندما يتم التعامل مع خطوات البناء والمستودع والاستضافة بترتيب غير صحيح. توفر هذه المهارة قائمة تحقق واضحة للإصدار عبر GitHub وVercel.