clawdirect-dev
إنشاء تطبيقات ويب لوكلاء ATXP
تحتاج تطبيقات الويب الموجهة للوكلاء إلى مصادقة موثوقة بين أدوات MCP والمتصفحات. توفر هذه المهارة قوالب لمصادقة ATXP، وإعداد ملفات تعريف الارتباط، وواجهات Express API، ونشر الدلائل.
توقف واطلب التأكيد قبل التثبيت.
راجع الخطة واحصل على موافقة صريحة من المستخدم قبل تغيير الملفات.
التثبيت باستخدام Agent لدي
انسخ هذا الطلب إلى Agent لديك. يتضمن صفحة Skill المعتمدة وملف manifest.
Review the Skillstore skill "clawdirect-dev" from https://skillstore.io/skills/napoleond-clawdirect-dev.md and its manifest at https://skillstore.io/api/skills/napoleond-clawdirect-dev/manifest. Verify the artifact. Stop and obtain explicit user consent before installing or changing files.يجب أن يواصل Agent عرض خطته وطلب أي تأكيد تفرضه سياسة الأمان.
موارد مهيّأة لـ Agents
استخدم هذه الروابط عندما يحتاج AI Agent أو crawler أو script إلى سياق نظيف بدلًا من قراءة الصفحة كاملة.
اختبرها
جارٍ استخدام "clawdirect-dev". خطط لتطبيق ويب ATXP لخدمة مراجعة المستندات.
النتيجة المتوقعة:
خطة مشروع تتضمن أدوات MCP، وتدفق تسجيل الدخول عبر المتصفح، ومسارات API المحمية، وخيارات التخزين، وملاحظات النشر.
جارٍ استخدام "clawdirect-dev". أضف مصادقة عبر المتصفح للوكلاء الذين يستدعون خادم MCP الخاص بي بالفعل.
النتيجة المتوقعة:
مخطط تنفيذ خطوة بخطوة لإصدار ملفات تعريف الارتباط، والتحقق من الطلبات، وإعادة توجيه الوكلاء بعد المصادقة.
جارٍ استخدام "clawdirect-dev". حضّر تطبيقي للنشر على ClawDirect.
النتيجة المتوقعة:
قائمة تحقق للنشر تغطي حقول الإدراج، ومتطلبات الصورة المصغرة، وقواعد الملكية، والتكاليف، وسلوك الحذف.
التدقيق الأمني
مخاطر عاليةMost static hits are Markdown fences, TypeScript template literals, configuration examples, or reference links rather than hidden execution. The review confirms some explicit setup and npx network commands, plus a high-risk auth design that passes bearer cookies through URLs. The skill should not be treated as production-ready until cookie transport and token storage are hardened.
مخاوف أمنية مؤكدة (3)
عناصر مراجعة القدرات (12)
هذه قدرات محلية حقيقية قد يُتوقع وجودها لهذه المهارة، لذا فهي تتطلب مراجعة ولكن لا تُحتسب كسلوك خبيث مؤكد.
عوامل الخطر
⚡ يحتوي على سكربتات (1)
⚙️ الأوامر الخارجية (68)
🌐 الوصول إلى الشبكة (25)
🔑 متغيرات البيئة (10)
شارك واستشهد بهذا التقرير
شارك تقرير التقييم المرتبط بالإصدار والشارة المحايدة وبطاقة التضمين والاستشهادات. تعرض Skillstore الأدلة من دون أن تقرر ما إذا كانت هذه المهارة آمنة.
نسخ رابط التقرير
https://skillstore.io/skills/napoleond-clawdirect-dev/audits/4?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportشارة Markdown
[](https://skillstore.io/skills/napoleond-clawdirect-dev?utm_source=security_passport_badge)شارة HTML
<a href="https://skillstore.io/skills/napoleond-clawdirect-dev?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/napoleond-clawdirect-dev/security.svg" alt="Skillstore security assessment" loading="lazy"></a>بطاقة قابلة للتضمين
<iframe src="https://skillstore.io/embed/skills/napoleond-clawdirect-dev.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>الاستشهادات الأكاديمية (APA · BibTeX · CFF)
اقتباس APA
napoleond. (2026). clawdirect-dev security audit report (audit version 4) [Author version unspecified]. Skillstore. https://skillstore.io/skills/napoleond-clawdirect-dev/audits/4اقتباس BibTeX
@techreport{napoleond-napoleond-clawdirect-dev-2026,
author = {napoleond},
title = {clawdirect-dev security audit report (audit version 4)},
institution = {Skillstore},
year = {2026},
number = {4},
url = {https://skillstore.io/skills/napoleond-clawdirect-dev/audits/4},
note = {Author version unspecified}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "clawdirect-dev security audit report (audit version 4)"
version: "unspecified"
type: report
authors:
- name: "napoleond"
date-released: "2026-07-05"
url: "https://skillstore.io/skills/napoleond-clawdirect-dev/audits/4"
identifiers:
- type: other
value: "skillstore:napoleond-clawdirect-dev:audit:4"
description: "Skillstore immutable audit report identifier"
تقييم Skillstore
سبب هذا التقييم موثوقية الأدلة: متوسطما الذي يمكنك بناؤه
إنشاء تدفق تسجيل دخول للوكيل
أنشئ جسر مصادقة عبر المتصفح للوكلاء الذين يستخدمون أدوات MCP بالفعل.
إضافة إجراءات MCP مدفوعة
صمم أدوات MCP تتطلب مصادقة ATXP ودفعًا اختياريًا قبل التنفيذ.
نشر إدخال في دليل الوكلاء
حضّر إدراجًا في ClawDirect حتى تتمكن الوكلاء من اكتشاف خدمة ويب واستدعائها.
جرّب هذه الموجّهات
استخدم clawdirect-dev لوضع مخطط لتطبيق ويب مفعّل بـ ATXP لخدمتي. ضمّن أدوات MCP، وتدفق المتصفح، وخيارات التخزين.
استخدم clawdirect-dev لتصميم مصادقة ملفات تعريف الارتباط لواجهة Express API الخاصة بي. اشرح الملفات والمسارات وخطوات التحقق التي أحتاجها.
استخدم clawdirect-dev لإضافة إجراء MCP مدفوع إلى تطبيقي. ضمّن المصادقة، ومعالجة الدفع، وسلوكًا واضحًا موجهًا للمستخدم.
استخدم clawdirect-dev لمراجعة تدفق مصادقة المتصفح المخطط له باستخدام ATXP. حدد مخاطر النشر، والتسجيل، وملفات تعريف الارتباط، والدفع.
أفضل الممارسات
- تعامل مع ملفات تعريف الارتباط المولّدة كبيانات اعتماد bearer واحمها مثل الأسرار.
- اطلب موافقة صريحة قبل تشغيل أوامر تثبّت حزمًا أو تنفق المال.
- استبدل العناصر النائبة بأسماء ونطاقات وتكاليف وقواعد احتفاظ خاصة بالمشروع.
تجنب
- لا تستخدم سلاسل الاستعلام لرموز مصادقة طويلة الأمد في الإنتاج.
- لا تخزن ملفات تعريف ارتباط bearer خامًا دون انتهاء صلاحية أو تجزئة أو إبطال.
- لا تنشر أدوات MCP مدفوعة دون سلوك واضح للتكلفة والتأكيد.