fullstack-dev
بناء تطبيقات كاملة الجاهزة للإنتاج
يتطلب بناء التطبيقات الكاملة الجاهزة للإنتاج تنسيق واجهات برمجة التطبيقات الخلفية والمصادقة وقواعد البيانات والتكامل مع الواجهة الأمامية. توفر هذه المهلة سير عمل منظم وأفضل الممارسات لإنشاء تطبيقات قوية وجاهزة للإنتاج مع معالجة الأخطاء والاختبار المناسبين.
تنزيل ZIP المهارة
رفع في Claude
اذهب إلى Settings → Capabilities → Skills → Upload skill
فعّل وابدأ الاستخدام
اختبرها
استخدام "fullstack-dev". Build a todo API with Express and React frontend
النتيجة المتوقعة:
تم إنشاء تطبيق قائمة مهام كامل مع خلفية Express (مصادقة JWT وPostgreSQL) وواجهة أمامية React. تتضمن الخلفية نقاط نهاية CRUD لـ /api/todos ونقطة نهاية /api/auth/login مع تدفق تحديث الرمز المميز ومعالجة الأخطاء المناسبة. تتضمن الواجهة الأمامية مكون TodoApp مع غلاف عميل API يتعامل مع التحديث التلقائي للرمز المميز عند استجابة 401.
استخدام "fullstack-dev". Add SSE real-time updates to existing Node.js app
النتيجة المتوقعة:
تم تنفيذ أحداث الخادم المرسلة في تطبيق Express موجود. تم إنشاء نقطة نهاية /api/events مع إدارة الاتصالات وإضافة تكامل EventSource من جانب العميل ومعالجة إعادة الاتصال مع التراجع الأسي. تعرض الواجهة الأمامية التحديثات الحية بدون تحديث يدوي.
التدقيق الأمني
مخاطر متوسطةScanned 9 files (3841 lines). Static analyzer flagged 721 potential issues but most are false positives. All flagged patterns are in markdown documentation showing legitimate code examples for build/test commands, auth flows, and config patterns. No malicious intent found. Skill is safe for publication with standard warnings.
مشكلات عالية المخاطر (1)
مشكلات متوسطة المخاطر (3)
مشكلات منخفضة المخاطر (3)
عوامل الخطر
⚙️ الأوامر الخارجية (5)
🌐 الوصول إلى الشبكة (5)
🔑 متغيرات البيئة (4)
📁 الوصول إلى نظام الملفات (1)
الأنماط المكتشفة
درجة الجودة
ماذا يمكنك بناءه
إنشاء هيكل تطبيق كامل جديد
عند بدء مشروع جديد، استخدم سير العمل الإلزامي لتحديد مجموعة التقنيات والبنية واستراتيجية المصادقة قبل كتابة أي كود. يضمن ذلك عمل جميع المكونات معاً منذ البداية.
إضافة مصادقة إلى واجهة برمجة تطبيقات موجودة
دمج تدفق حامل JWT مع تحديث تلقائي للرموز المميزة في واجهات برمجة تطبيقات Express أو Django الموجودة. اتبع أنماط ترتيب الوسيط المتوسط للمصادقة لضمان الحماية المناسبة.
تنفيذ تحديثات الوقت الفعلي
إضافة دعم أحداث الخادم المرسلة أو WebSocket إلى التطبيقات الموجودة للإشعارات الحية أو ميزات التعاون أو تحديثات لوحة المعلومات بدون عبء الاستقصاء.
جرّب هذه الموجهات
Build a new full-stack application using {backend_stack} and {frontend_stack}. I need REST API endpoints for {resource_name} with CRUD operations, JWT authentication, and proper error handling.Add JWT authentication to my existing {framework} API. Include login/logout endpoints, access token (15min) and refresh token (7d httpOnly cookie) flow, and middleware to protect existing routes.Add real-time notifications to my application using {sse_or_websocket}. Users should receive updates when {event_type} happens without page refresh.Design a database schema for {domain} with {table_count} tables. Include proper indexes for common queries, foreign key relationships, and migration scripts for {db_type}.أفضل الممارسات
- حدد دائماً القرارات المعمارية (مجموعة التقنيات ونمط واجهة برمجة التطبيقات واستراتيجية المصادقة) قبل كتابة الكود - وثّقها في ملف decisions.json
- نفذ معالجة الأخطاء باستخدام تسلسلات هرمية للأخطاء المكتوبة - لا تعرض أبداً رسائل الأخطاء الخام للعملاء في بيئة الإنتاج
- استخدم سير عمل التحقق الإلزامي - قم بتشغيل فحوصات البناء واختبارات الدخان واختبارات التكامل قبل تأكيد الإتمام
تجنب
- لا تتخطَ ترتيب وسيط المصادقة - تحقق دائماً من JWT قبل التحقق من الأذونات وليس بعده
- تجنب ترميز عناوين URL أو بيانات الاعتماد في الكود - استخدم متغيرات البيئة مع التحقق عند بدء التشغيل
- لا تنفذ ميزات الوقت الفعلي باستخدام الاستقصاء عندما يكون SSE أو WebSocket أكثر ملاءمة - يهدر الاستقصاء الموارد