firestore-security-rules-auditor
78تدقيق قواعد أمان Firestore
غالبًا ما تفوّت قواعد Firestore تجاوزات التحديث، وفحوصات الملكية، وثغرات التحقق. ترشد هذه المهارة Claude أو Codex أو Claude Code خلال مراجعة أمنية مركزة.
تدقيق قواعد أمان Firebase
يمكن أن تسمح قواعد Firestore دون قصد بتسريب البيانات أو تصعيد الأدوار أو التحديثات غير الآمنة. ترشد هذه المهارة Claude وCodex وClaude Code خلال مراجعة مركزة لفجوات التحكم في الوصول والتحقق.
انسخ هذا الطلب إلى Agent لديك. يتضمن صفحة Skill المعتمدة وملف manifest.
Review the Skillstore skill "firebase-security-rules-auditor" from https://skillstore.io/skills/firebase-firebase-security-rules-auditor.md and its manifest at https://skillstore.io/api/skills/firebase-firebase-security-rules-auditor/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.يجب أن يواصل Agent عرض خطته وطلب أي تأكيد تفرضه سياسة الأمان.
استخدم هذه الروابط عندما يحتاج AI Agent أو crawler أو script إلى سياق نظيف بدلًا من قراءة الصفحة كاملة.
جارٍ استخدام "firebase-security-rules-auditor". تسمح قاعدة للمستخدمين المصادق عليهم بتحديث أسماء عرض الملفات الشخصية باستخدام hasOnly() لكنها لا تحتوي على فحص ملكية.
النتيجة المتوقعة:
نتيجة رئيسية: تقيد قيود الحقول ما يمكن تغييره، لكنها لا تحدد من يمكنه تغيير ملف شخصي آخر. أضف فحص ملكية قبل السماح بالتحديثات.
جارٍ استخدام "firebase-security-rules-auditor". تتحقق قاعدة create من أنواع الحقول، لكن قاعدة update تسمح بأي بيانات جديدة للمستند نفسه.
النتيجة المتوقعة:
نتيجة حرجة: يمكن لمسار update تجاوز تحقق create. أعد استخدام فحوصات النوع والحجم والحقول المسموح بها نفسها للتحديثات.
جارٍ استخدام "firebase-security-rules-auditor". تتحقق قاعدة مسؤول من بريد إلكتروني ثابت وتتطلب أيضا أن تكون email_verified بقيمة true.
النتيجة المتوقعة:
مشكلة بسيطة أو لا توجد مشكلة: يمكن أن يكون نمط التمهيد المحدود هذا مقبولا عندما لا تسمح أي قاعدة للمستخدمين بإضافة مسؤولين جدد أو تجاوز التحقق.
Static analysis flagged Markdown backticks and security-audit wording in SKILL.md. Manual review found these are non-executable Firestore rule references and legitimate audit checklist items, with no prompt injection or malicious intent found.
شارك تقرير التقييم المرتبط بالإصدار والشارة المحايدة وبطاقة التضمين والاستشهادات. تعرض Skillstore الأدلة من دون أن تقرر ما إذا كانت هذه المهارة آمنة.
https://skillstore.io/skills/firebase-firebase-security-rules-auditor/audits/4?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report[](https://skillstore.io/skills/firebase-firebase-security-rules-auditor?utm_source=security_passport_badge)<a href="https://skillstore.io/skills/firebase-firebase-security-rules-auditor?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/firebase-firebase-security-rules-auditor/security.svg" alt="Skillstore security assessment" loading="lazy"></a><iframe src="https://skillstore.io/embed/skills/firebase-firebase-security-rules-auditor.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>firebase. (2026). firebase-security-rules-auditor security audit report (audit version 4) [Author version unspecified]. Skillstore. https://skillstore.io/skills/firebase-firebase-security-rules-auditor/audits/4@techreport{firebase-firebase-firebase-security-rules-auditor-2026,
author = {firebase},
title = {firebase-security-rules-auditor security audit report (audit version 4)},
institution = {Skillstore},
year = {2026},
number = {4},
url = {https://skillstore.io/skills/firebase-firebase-security-rules-auditor/audits/4},
note = {Author version unspecified}
}cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "firebase-security-rules-auditor security audit report (audit version 4)"
version: "unspecified"
type: report
authors:
- name: "firebase"
date-released: "2026-07-06"
url: "https://skillstore.io/skills/firebase-firebase-security-rules-auditor/audits/4"
identifiers:
- type: other
value: "skillstore:firebase-firebase-security-rules-auditor:audit:4"
description: "Skillstore immutable audit report identifier"
تحقق من قواعد Firestore الجديدة قبل النشر وحدد فجوات التفويض أو التحقق.
رتب أولويات نقاط ضعف القواعد حسب الشدة وحولها إلى مهام معالجة ملموسة.
تحقق من أن القواعد تدعم سير عمل التعاون والملكية والمسؤولين دون اختصارات غير آمنة.
دقق قواعد أمان Firestore هذه. لخص المخاطر الرئيسية، وامنح درجة من 1 إلى 5، واسرد الإصلاحات العملية.
راجع هذه القواعد بحثا عن تجاوزات التحديث. قارن التحقق في create و update للأدوار وحقول الملكية والأحجام وأنواع البيانات.
دقق ما إذا كانت هذه القواعد تثق بحقول الصلاحيات المقدمة من المستخدم. تحقق من مسارات الوصول ownerId و role و isAdmin والمتعاونين.
أجر تدقيق بوابة إصدار لقواعد Firestore هذه. ضمّن الشدة وسيناريو الاستغلال وسير العمل المتأثر وتغييرات القواعد الموصى بها.
المؤلف
firebaseالترخيص
MIT
مراجعة Skillstore
r1
تنبيه الإصدار
لم يعلن المؤلف عن إصدار.
مرجع
a06681402992ceae98ba04d54cfd4ab004862696
حداثة الصيانة
١٨/٧/٢٠٢٦
الاستخدام
1 تنزيلات · 23 مشاهدات
بنية الملفات
📄 SKILL.md
تدقيق قواعد أمان Firestore
غالبًا ما تفوّت قواعد Firestore تجاوزات التحديث، وفحوصات الملكية، وثغرات التحقق. ترشد هذه المهارة Claude أو Codex أو Claude Code خلال مراجعة أمنية مركزة.
دمج Firebase AI Logic في التطبيقات
تتطلب إضافة ميزات Gemini إلى تطبيقات Firebase إعدادًا خاصًا بكل منصة وضمانات للإنتاج. توفر هذه المهارة إرشادات مركزة حول Firebase AI Logic لمشاريع الويب والأجهزة المحمولة وFlutter.
دمج Firebase AI Logic
غالبا ما يحتاج المطورون إلى ميزات Firebase AI من دون صيانة واجهة خلفية منفصلة. ترشد هذه المهارة إلى الإعداد، واستخدام نماذج Gemini، والموجهات متعددة الوسائط، والمخرجات المنظمة، وأمان الإنتاج لتطبيقات الويب.
إنشاء تطبيقات Firestore Standard بأمان
قد يفشل إعداد Firestore عندما يتم التخطيط للقواعد والفهارس واستخدام SDK بشكل منفصل. تساعد هذه المهارة Claude وCodex وClaude Code على إنشاء ملفات مشروع آمنة، والتحقق من أنماط الوصول، وتوجيه تكامل Web SDK.
بناء تطبيقات Genkit JS
يتغير Genkit بسرعة، وتتسبب الأمثلة القديمة في تعطل تدفقات TypeScript. ترشد هذه المهارة عملية الإعداد، والبحث في الوثائق، والأمثلة، واستكشاف الأخطاء وإصلاحها لأعمال Genkit JavaScript الحالية.
نشر مواقع Firebase Hosting
قد يكون إعداد Firebase Hosting مربكًا عند الاختيار بين Hosting الكلاسيكي وApp Hosting وقنوات النشر. ترشد هذه المهارة الوكلاء خلال التهيئة والمحاكاة المحلية وقنوات المعاينة والإصدارات الآمنة للمواقع الثابتة وSPAs والخدمات البسيطة.
اختبار التحكم في الوصول IDOR بأمان
بواسطة sickn33
تكشف ثغرات IDOR بيانات المستخدمين عندما تفتقر مراجع الكائنات إلى فحوصات الملكية. توجه هذه المهارة المختبرين المصرح لهم عبر الكشف المنضبط، وجمع الأدلة، وتخطيط المعالجة.
التحقق من أمان Firebase وجاهزيته
بواسطة 2389-research
قد تُطلق مشاريع Firebase بقواعد ضعيفة، أو اختبارات مفقودة، أو إعدادات نشر غير آمنة. ترشد هذه المهارة إلى مراجعة منظمة للإعدادات، والمصادقة، والدوال، وجاهزية الإصدار.
تعزيز ضوابط الوصول في AWS IAM
بواسطة sickn33
غالبًا ما تنحرف أذونات IAM نحو أنماط وصول محفوفة بالمخاطر. ترشد هذه المهارة مراجعة السياسات، وفحوصات MFA، ونظافة مفاتيح الوصول، ومعالجة مبدأ أقل امتياز.
مراجعة ممارسات البيانات الثقافية
بواسطة Acurioustractor
يمكن إساءة التعامل مع القصص الحساسة عندما تكون قواعد الموافقة والوصول والملكية غير واضحة. ترشد هذه المهارة المراجعات باستخدام OCAP ومستويات الحساسية وسير عمل الموافقات.
تدقيق سياسات أمان UniFi
بواسطة DataKnifeAI
تحتاج فرق UniFi إلى مراجعات واضحة للمناطق، وACLs، ووصول الضيوف. ترشد هذه المهارة Claude وCodex وClaude Code خلال عمليات التدقيق، وفحوصات السياسات، والملخصات الجاهزة للامتثال.
مراجعة أمان التطبيق قبل الإصدار
بواسطة sickn33
قد تفوّت الفرق عيوبًا أمنية شائعة قبل النشر. توفر هذه المهارة قائمة تحقق منظّمة للأسرار، والتحقق من صحة الإدخال، والمصادقة، والاختبار.