altllm-portal-auth
مصادقة جلسات محفظة AltLLM
قد يؤدي تسجيل الدخول بالمحفظة إلى كشف المفاتيح الخاصة أو إنشاء جلسات محلية مربكة. توفّر هذه المهارة إرشادات لمصادقة أكثر أمانًا في AltLLM Portal، والتوقيع الخارجي، والتحقق من الحالة، وتسجيل الخروج.
توقف واطلب التأكيد قبل التثبيت.
راجع الخطة واحصل على موافقة صريحة من المستخدم قبل تغيير الملفات.
التثبيت باستخدام Agent لدي
انسخ هذا الطلب إلى Agent لديك. يتضمن صفحة Skill المعتمدة وملف manifest.
Review the Skillstore skill "altllm-portal-auth" from https://skillstore.io/skills/internet-court-altllm-portal-auth.md and its manifest at https://skillstore.io/api/skills/internet-court-altllm-portal-auth/manifest. Verify the artifact. Stop and obtain explicit user consent before installing or changing files.يجب أن يواصل Agent عرض خطته وطلب أي تأكيد تفرضه سياسة الأمان.
موارد مهيّأة لـ Agents
استخدم هذه الروابط عندما يحتاج AI Agent أو crawler أو script إلى سياق نظيف بدلًا من قراءة الصفحة كاملة.
اختبرها
جارٍ استخدام "altllm-portal-auth". أعِدّ تحدي محفظة لواجهة AltLLM Portal API الافتراضية.
النتيجة المتوقعة:
يعرض المساعد رسالة التحدي وnonce ووقت انتهاء الصلاحية وتعليمات التوقيع، ثم يتوقف قبل أي استخدام للمفتاح الخاص.
جارٍ استخدام "altllm-portal-auth". تحقق من تسجيل دخول Portal المحفوظ لدي قبل النشر.
النتيجة المتوقعة:
يعرض المساعد المستخدم المحفوظ، وأصل الجلسة، والأصل المستهدف، وحالة إعادة التوجيه دون كشف الرمز المميز للجلسة.
جارٍ استخدام "altllm-portal-auth". سجّل خروجي من جلسة محفظة Portal المحلية.
النتيجة المتوقعة:
يزيل المساعد ملف الجلسة المحلي ويوضح أن تسجيل الخروج المحلي لا يلغي مفاتيح API.
التدقيق الأمني
مخاطر عاليةThe skill documents wallet authentication, including access to private keys and storage of a local Portal session. The primary risks are intentional credential handling, an explicitly unsafe argv option, and unreviewed shared instructions outside this package. Hardcoded URLs and Markdown command formatting are benign in context.
مخاوف أمنية مؤكدة (4)
عناصر مراجعة القدرات (9)
هذه قدرات محلية حقيقية قد يُتوقع وجودها لهذه المهارة، لذا فهي تتطلب مراجعة ولكن لا تُحتسب كسلوك خبيث مؤكد.
عوامل الخطر
🌐 الوصول إلى الشبكة (6)
📁 الوصول إلى نظام الملفات (6)
🔑 متغيرات البيئة (3)
شارك واستشهد بهذا التقرير
شارك تقرير التقييم المرتبط بالإصدار والشارة المحايدة وبطاقة التضمين والاستشهادات. تعرض Skillstore الأدلة من دون أن تقرر ما إذا كانت هذه المهارة آمنة.
نسخ رابط التقرير
https://skillstore.io/skills/internet-court-altllm-portal-auth/audits/2?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportشارة Markdown
[](https://skillstore.io/skills/internet-court-altllm-portal-auth?utm_source=security_passport_badge)شارة HTML
<a href="https://skillstore.io/skills/internet-court-altllm-portal-auth?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/internet-court-altllm-portal-auth/security.svg" alt="Skillstore security assessment" loading="lazy"></a>بطاقة قابلة للتضمين
<iframe src="https://skillstore.io/embed/skills/internet-court-altllm-portal-auth.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>الاستشهادات الأكاديمية (APA · BibTeX · CFF)
اقتباس APA
internet-court. (2026). altllm-portal-auth security audit report (audit version 2) [Author version unspecified]. Skillstore. https://skillstore.io/skills/internet-court-altllm-portal-auth/audits/2اقتباس BibTeX
@techreport{internet-court-internet-court-altllm-portal-auth-2026,
author = {internet-court},
title = {altllm-portal-auth security audit report (audit version 2)},
institution = {Skillstore},
year = {2026},
number = {2},
url = {https://skillstore.io/skills/internet-court-altllm-portal-auth/audits/2},
note = {Author version unspecified}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "altllm-portal-auth security audit report (audit version 2)"
version: "unspecified"
type: report
authors:
- name: "internet-court"
date-released: "2026-07-21"
url: "https://skillstore.io/skills/internet-court-altllm-portal-auth/audits/2"
identifiers:
- type: other
value: "skillstore:internet-court-altllm-portal-auth:audit:2"
description: "Skillstore immutable audit report identifier"
تقييم Skillstore
سبب هذا التقييم موثوقية الأدلة: متوسطما الذي يمكنك بناؤه
ربط محفظة مطوّر
إعداد تسجيل الدخول إلى AltLLM Portal بالمحفظة وإكماله دون وضع المفاتيح الخاصة في وسائط الأوامر.
استكشاف أخطاء حالة الجلسة المحلية وإصلاحها
التحقق من المستخدم المحفوظ، والأصل المستهدف، وحالة إعادة التوجيه قبل تشغيل أوامر CLI الفعلية.
استخدام التوقيع الخارجي
جلب تحدٍ لمزوّد محفظة مثل Privy، ثم التحقق من التوقيع المُعاد.
جرّب هذه الموجّهات
استخدم altllm-portal-auth للتحقق مما إذا كانت جلسة محفظة Portal المحفوظة لدي صالحة قبل تشغيل الأوامر الفعلية.
استخدم altllm-portal-auth لإعداد تحدي تسجيل دخول لعنوان محفظتي. توقّف بعد عرض تفاصيل التحدي اللازمة للتوقيع الخارجي.
استخدم altllm-portal-auth للتحقق من التحدي الموقّع باستخدام nonce والتوقيع اللذين أقدمهما، ثم أكّد حالة الجلسة المحفوظة.
استخدم altllm-portal-auth للتخطيط لتسجيل الدخول بالمحفظة إلى مضيف AltLLM API غير افتراضي. أعطِ الأولوية للتوقيع الخارجي وحدد مخاطر كشف المفتاح الخاص.
أفضل الممارسات
- أعطِ الأولوية لإعداد التحدي والتوقيع الخارجي عند توفر مزوّد محفظة.
- تحقق من عنوان المحفظة، والسلسلة، وnonce، ومضيف التحدي، ووقت انتهاء الصلاحية قبل التوقيع.
- تحقق من حالة الجلسة قبل تشغيل الأوامر الفعلية، واحمِ ملف الجلسة المحفوظ.
تجنب
- تمرير المفاتيح الخاصة مباشرةً في وسائط الأوامر.
- التوقيع التلقائي عند استخدام مضيفي API بعيدين وغير افتراضيين دون مراجعة التحدي.
- افتراض أن تسجيل الخروج المحلي يلغي بيانات اعتماد الخادم أو مفاتيح API.
الأسئلة المتكررة
فيمَ تساعد هذه المهارة؟
هل تتطلب مفتاحي الخاص؟
هل يمكنها العمل مع Privy؟
أين تُخزَّن الجلسة؟
هل يكشف فحص الحالة الرمز المميز؟
هل يلغي تسجيل الخروج مفاتيح API؟
تفاصيل المطور
المؤلف
internet-courtالترخيص
MIT
مراجعة Skillstore
r1
تنبيه الإصدار
لم يعلن المؤلف عن إصدار.
مرجع
3f6e026a3363e0954ede7bef0cfe88d4475de137
حداثة الصيانة
٢٣/٧/٢٠٢٦
الاستخدام
1 تنزيلات · 0 مشاهدات
بنية الملفات