Hook Development
بناء خطافات Claude Code بأمان
تحتاج الفرق إلى خطافات موثوقة للتحقق من استخدام الأدوات وفرض قواعد سير العمل. توجه هذه المهارة مستخدمي Claude وCodex وClaude Code عبر أنماط تصميم الخطافات واختبارها وترحيلها.
توقف واطلب التأكيد قبل التثبيت.
راجع الخطة واحصل على موافقة صريحة من المستخدم قبل تغيير الملفات.
التثبيت باستخدام Agent لدي
انسخ هذا الطلب إلى Agent لديك. يتضمن صفحة Skill المعتمدة وملف manifest.
Review the Skillstore skill "Hook Development" from https://skillstore.io/skills/hook-development.md and its manifest at https://skillstore.io/api/skills/hook-development/manifest. Verify the artifact. Stop and obtain explicit user consent before installing or changing files.يجب أن يواصل Agent عرض خطته وطلب أي تأكيد تفرضه سياسة الأمان.
موارد مهيّأة لـ Agents
استخدم هذه الروابط عندما يحتاج AI Agent أو crawler أو script إلى سياق نظيف بدلًا من قراءة الصفحة كاملة.
اختبرها
جارٍ استخدام "Hook Development". يطلب المستخدم إضافة خطاف يحظر عمليات كتابة الملفات غير الآمنة.
النتيجة المتوقعة:
تعيد المهارة تصميم PreToolUse مع خيارات المطابقة ومعايير الأمان وإرشادات المهلة الزمنية وخطوات الاختبار.
جارٍ استخدام "Hook Development". يشارك المستخدم خطاف تحقق Bash حاليًا.
النتيجة المتوقعة:
تقدم المهارة خطة ترحيل تفصل فحوصات shell السريعة عن القرارات السياقية القائمة على المطالبات.
جارٍ استخدام "Hook Development". يريد المستخدم اختبار الخطافات قبل الإصدار.
النتيجة المتوقعة:
تقترح المهارة التحقق من المخطط، ومدخلات نموذجية، وفحوصات وضع التصحيح، ومراجعة linter قبل النشر.
التدقيق الأمني
مخاطر عاليةMost static alerts are false positives caused by Markdown formatting, shebangs, defensive deny checks, and test fixtures. Confirmed risks include shell injection in the test runner, unsafe jq filter construction, and predictable temporary files. Semantic review also found prompt-injection exposure, fail-open validators, SQL injection, sensitive logging, and unpinned package execution.
مخاوف أمنية مؤكدة (6)
عناصر مراجعة القدرات (21)
هذه قدرات محلية حقيقية قد يُتوقع وجودها لهذه المهارة، لذا فهي تتطلب مراجعة ولكن لا تُحتسب كسلوك خبيث مؤكد.
عوامل الخطر
⚙️ الأوامر الخارجية (50)
📁 الوصول إلى نظام الملفات (45)
🔑 متغيرات البيئة (1)
🌐 الوصول إلى الشبكة (1)
شارك واستشهد بهذا التقرير
شارك تقرير التقييم المرتبط بالإصدار والشارة المحايدة وبطاقة التضمين والاستشهادات. تعرض Skillstore الأدلة من دون أن تقرر ما إذا كانت هذه المهارة آمنة.
نسخ رابط التقرير
https://skillstore.io/skills/hook-development/audits/10?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportشارة Markdown
[](https://skillstore.io/skills/hook-development?utm_source=security_passport_badge)شارة HTML
<a href="https://skillstore.io/skills/hook-development?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/hook-development/security.svg" alt="Skillstore security assessment" loading="lazy"></a>بطاقة قابلة للتضمين
<iframe src="https://skillstore.io/embed/skills/hook-development.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>الاستشهادات الأكاديمية (APA · BibTeX · CFF)
اقتباس APA
anthropics. (2026). Hook Development security audit report (audit version 10) [Author version 0.1.0]. Skillstore. https://skillstore.io/skills/hook-development/audits/10اقتباس BibTeX
@techreport{anthropics-hook-development-2026,
author = {anthropics},
title = {Hook Development security audit report (audit version 10)},
institution = {Skillstore},
year = {2026},
number = {10},
url = {https://skillstore.io/skills/hook-development/audits/10},
note = {Author version 0.1.0}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "Hook Development security audit report (audit version 10)"
version: "0.1.0"
type: report
authors:
- name: "anthropics"
date-released: "2026-07-19"
url: "https://skillstore.io/skills/hook-development/audits/10"
identifiers:
- type: other
value: "skillstore:hook-development:audit:10"
description: "Skillstore immutable audit report identifier"
مقارنة المتغيرات
3 متغيرات قابلة للتثبيتتبقى مهارة كل مؤلف عنصراً مستقلاً قابلاً للتثبيت. يُرتب المتغير الموصى به وفق أدلة Skillstore.
سبب تصدر هذا المتغير
hook-development
2026-09-09
anthropics-hook-development
2026-09-09
davila7-hook-development
2026-09-09
تقييم Skillstore
سبب هذا التقييم موثوقية الأدلة: متوسطما الذي يمكنك بناؤه
إضافة خطافات أمان الملفات
أنشئ خطافات PreToolUse تراجع مسارات الكتابة والملفات الحساسة واجتياز المسارات قبل تشغيل الأدوات.
فرض إكمال سير العمل
صمم خطافات Stop تتحقق من الاختبارات والبناء والأسئلة غير المجاب عنها قبل أن ينهي الوكيل العمل.
ترحيل منطق الخطافات
انقل فحوصات shell الهشة إلى خطافات قائمة على المطالبات مع إبقاء الفحوصات الحتمية السريعة حيث تكون مفيدة.
جرّب هذه الموجّهات
أنشئ خطاف PreToolUse لـ Write وEdit. يجب أن يحظر مسارات النظام وملفات بيانات الاعتماد واجتياز المسارات.
صمم خطاف SessionStart يكتشف نوع مشروعي. خزّن فقط قيم البيئة الآمنة للخطافات اللاحقة.
راجع خطاف الأوامر الحالي هذا. أوصِ بأي الفحوصات يجب أن تصبح قائمة على المطالبات وأيها يجب أن تبقى حتمية.
صمم استراتيجية خطافات لإضافتي. ضمّن PreToolUse وPostToolUse وStop وخطوات الاختبار وقواعد التسجيل الآمن.
أفضل الممارسات
- فضّل الخطافات القائمة على المطالبات للقرارات السياقية وخطافات الأوامر للفحوصات الحتمية السريعة.
- تحقق من جميع مدخلات خطافات الأوامر واقتبسها قبل استخدام المسارات أو الأوامر أو قيم البيئة.
- اختبر الخطافات باستخدام مدخلات نموذجية، والتحقق من المخطط، ووضع التصحيح، وحالات الفشل قبل النشر.
تجنب
- الثقة بمدخلات الأداة الخام دون تحقق أو JSON escaping.
- تسجيل حمولات الخطافات الكاملة في أنظمة خارجية أو ملفات تدقيق دائمة.
- الاعتماد على ترتيب تنفيذ الخطافات أو توقع أن تعيد الجلسات الحالية تحميل الخطافات المتغيرة.
الأسئلة المتكررة
ما الذي تساعدني هذه المهارة على بنائه؟
هل تدعم الخطافات القائمة على المطالبات؟
هل ما زال بإمكاني استخدام خطافات الأوامر؟
هل تتضمن أمثلة قابلة للتشغيل؟
هل ستُطبق تعديلات الخطافات فورًا؟
هل هذا مخصص لـ Claude Code فقط؟
تفاصيل المطور
المؤلف
anthropicsالترخيص
MIT
إصدار المؤلف
v0.1.0
مراجعة Skillstore
r1
المستودع
https://github.com/anthropics/claude-code/tree/main/plugins/plugin-dev/skills/hook-developmentمرجع
6e2dddf587274c5f8c929a916ca092529545819b
حداثة الصيانة
٢١/٧/٢٠٢٦
الاستخدام
17 تنزيلات · 259 مشاهدات
بنية الملفات