setup-ts-deep-modules
فرض حدود حزم TypeScript
تكشف عمليات الاستيراد العميق الشيفرة الداخلية لحزم TypeScript وتُضعف البنية المعمارية. تثبّت هذه المهارة قواعد dependency-cruiser، وتتحقق من حالات الفشل، وتوثّق حدود نقاط الدخول المستقرة.
التثبيت باستخدام Agent لدي
انسخ هذا الطلب إلى Agent لديك. يتضمن صفحة Skill المعتمدة وملف manifest.
Review the Skillstore skill "setup-ts-deep-modules" from https://skillstore.io/skills/mattpocock-setup-ts-deep-modules.md and its manifest at https://skillstore.io/api/skills/mattpocock-setup-ts-deep-modules/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.يجب أن يواصل Agent عرض خطته وطلب أي تأكيد تفرضه سياسة الأمان.
موارد مهيّأة لـ Agents
استخدم هذه الروابط عندما يحتاج AI Agent أو crawler أو script إلى سياق نظيف بدلًا من قراءة الصفحة كاملة.
اختبرها
جارٍ استخدام "setup-ts-deep-modules". اضبط الوحدات العميقة لمستودع يستخدم pnpm ويضع الحزم ضمن src/packages.
النتيجة المتوقعة:
- تم اكتشاف pnpm وجذر الحزم src/packages.
- تمت إضافة قواعد حدود dependency-cruiser وبرنامج نصي lint:boundaries.
- تم التحقق من اجتياز سليم، وفشل متعمد لاستيراد عميق، ثم اجتياز بعد استعادة الحالة.
جارٍ استخدام "setup-ts-deep-modules". ادمج القواعد في مستودع يحتوي بالفعل على إعدادات dependency-cruiser.
النتيجة المتوقعة:
تم الحفاظ على القواعد الحالية، وإضافة أربعة فحوصات لحدود الحزم، والإبقاء على خيارات المحلل الحالية، والإبلاغ عن نتائج التحقق بعد الدمج.
جارٍ استخدام "setup-ts-deep-modules". وثّق اصطلاح الحزم الجديد للمساهمين ووكلاء البرمجة.
النتيجة المتوقعة:
تم إنشاء إرشادات موجزة للحزم تغطي نقاط الدخول، والمجلدات الخاصة، والاختبارات، وفحوصات الدورات، وأمر التحقق. وتمت إضافة مرجع إليها من تعليمات الوكلاء.
التدقيق الأمني
مخاطر متوسطةAll 48 static findings are false positives caused by JSDoc imports, JavaScript template literals, Markdown formatting, documentation links, and fixed relative TypeScript imports. No prompt injection, data exfiltration, or unsafe path traversal was found. The skill still installs a third-party package and runs repository scripts, creating a legitimate medium execution and supply-chain risk.
مخاوف أمنية مؤكدة (1)
عوامل الخطر
⚡ يحتوي على سكربتات (2)
⚙️ الأوامر الخارجية (43)
🌐 الوصول إلى الشبكة (1)
📁 الوصول إلى نظام الملفات (2)
شارك واستشهد بهذا التقرير
شارك تقرير التقييم المرتبط بالإصدار والشارة المحايدة وبطاقة التضمين والاستشهادات. تعرض Skillstore الأدلة من دون أن تقرر ما إذا كانت هذه المهارة آمنة.
نسخ رابط التقرير
https://skillstore.io/skills/mattpocock-setup-ts-deep-modules/audits/2?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportشارة Markdown
[](https://skillstore.io/skills/mattpocock-setup-ts-deep-modules?utm_source=security_passport_badge)شارة HTML
<a href="https://skillstore.io/skills/mattpocock-setup-ts-deep-modules?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/mattpocock-setup-ts-deep-modules/security.svg" alt="Skillstore security assessment" loading="lazy"></a>بطاقة قابلة للتضمين
<iframe src="https://skillstore.io/embed/skills/mattpocock-setup-ts-deep-modules.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>الاستشهادات الأكاديمية (APA · BibTeX · CFF)
اقتباس APA
mattpocock. (2026). setup-ts-deep-modules security audit report (audit version 2) [Author version unspecified]. Skillstore. https://skillstore.io/skills/mattpocock-setup-ts-deep-modules/audits/2اقتباس BibTeX
@techreport{mattpocock-mattpocock-setup-ts-deep-modules-2026,
author = {mattpocock},
title = {setup-ts-deep-modules security audit report (audit version 2)},
institution = {Skillstore},
year = {2026},
number = {2},
url = {https://skillstore.io/skills/mattpocock-setup-ts-deep-modules/audits/2},
note = {Author version unspecified}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "setup-ts-deep-modules security audit report (audit version 2)"
version: "unspecified"
type: report
authors:
- name: "mattpocock"
date-released: "2026-07-12"
url: "https://skillstore.io/skills/mattpocock-setup-ts-deep-modules/audits/2"
identifiers:
- type: other
value: "skillstore:mattpocock-setup-ts-deep-modules:audit:2"
description: "Skillstore immutable audit report identifier"
تقييم Skillstore
سبب هذا التقييم موثوقية الأدلة: متوسطما الذي يمكنك بناؤه
حماية الأجزاء الداخلية لحزم المستودع الأحادي
أضف حدودًا قابلة للفرض لنقاط الدخول عبر حزم TypeScript مع السماح بحرية التنفيذ الداخلي.
توحيد قاعدة شيفرة متنامية
أنشئ تخطيطًا قابلًا للتكرار للحزم، وأمر تحقق، ووثائق للمساهمين في مستودع متنامٍ.
منع عمليات الاستيراد العميق الهشة
اجعل الاختبارات وشيفرة التطبيق تستخدم الواجهات العامة للحزم بدلًا من ملفات التنفيذ الخاصة.
جرّب هذه الموجّهات
اضبط حدود الوحدات العميقة في مستودع TypeScript هذا. اكتشف مدير الحزم، وأكد جذر الحزم، وحافظ على الإعدادات الحالية.
ثبّت dependency-cruiser وأضف فحوصات حدود نقاط الدخول إلى البرنامج النصي الحالي للتحقق. اعرض كل ملف تم تغييره ونتيجة كل أمر.
ادمج قواعد الوحدات العميقة في إعدادات dependency-cruiser الحالية. احتفظ بالقواعد الحالية، وكيّف جذر الحزم، وتحقق من جميع الفحوصات.
دقّق بنية حزم TypeScript هذه، وافرض الوصول عبر نقاط الدخول، واختبر فشلًا متعمدًا لاستيراد عميق، وأعد المستودع إلى حالته الأصلية، ووثّق الاستثناءات المتبقية.
أفضل الممارسات
- راجع مدير الحزم المكتشف، وجذر الحزم، والإعدادات الحالية قبل تطبيق التغييرات.
- أبقِ نقاط الدخول العامة صغيرة، وضع تفاصيل التنفيذ في المجلدات الفرعية للحزمة.
- تحقق من فحص واحد ناجح، واستيراد عميق متعمد واحد يفشل، ثم فحص ناجح واحد بعد استعادة الحالة.
تجنب
- لا تستبدل إعدادات dependency-cruiser الحالية.
- لا تكشف أشجار التنفيذ بأكملها عبر ملفات barrel كبيرة.
- لا تُنهِ العمل ما دامت مخالفة الاستيراد العميق المتعمدة تجتاز الفحص.
الأسئلة المتكررة
ما المقصود بالوحدة العميقة في هذه المهارة؟
هل تحتاج كل حزمة إلى ملف index واحد؟
ما مدراء الحزم المدعومون؟
هل سيتم استبدال قواعد dependency-cruiser الحالية؟
هل تفرض المهارة طبقات الحزم؟
كيف تثبت المهارة أن القواعد تعمل؟
تفاصيل المطور
المؤلف
mattpocockالترخيص
MIT
مراجعة Skillstore
r1
تنبيه الإصدار
لم يعلن المؤلف عن إصدار.
مرجع
c47a0d6818048b11e035c26cf0a679adb938020c
حداثة الصيانة
١٨/٧/٢٠٢٦
الاستخدام
0 تنزيلات · 0 مشاهدات
بنية الملفات