harden
تحصين الواجهات للحالات الحدّية الواقعية
غالبا ما تفشل واجهات الإنتاج عندما تتصرف البيانات أو اللغة أو الشبكات أو المستخدمون على نحو غير متوقع. توجّه هذه المهارة Claude وCodex وClaude Code عبر فحوصات عملية لتحصين واجهة المستخدم.
التثبيت باستخدام Agent لدي
انسخ هذا الطلب إلى Agent لديك. يتضمن صفحة Skill المعتمدة وملف manifest.
Review the Skillstore skill "harden" from https://skillstore.io/skills/pbakaus-harden.md and its manifest at https://skillstore.io/api/skills/pbakaus-harden/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.يجب أن يواصل Agent عرض خطته وطلب أي تأكيد تفرضه سياسة الأمان.
موارد مهيّأة لـ Agents
استخدم هذه الروابط عندما يحتاج AI Agent أو crawler أو script إلى سياق نظيف بدلًا من قراءة الصفحة كاملة.
اختبرها
جارٍ استخدام "harden". راجع بطاقة ملف شخصي لمستخدم تتضمن أسماء طويلة، وصورا رمزية مفقودة، وتسميات مترجمة.
النتيجة المتوقعة:
- استخدم قواعد الالتفاف أو الاقتطاع لأسماء العرض والمسميات الوظيفية الطويلة.
- أضف حالة بديلة قابلة للوصول عند فقدان الصورة الرمزية.
- تجنب عروض التسميات الثابتة كي يتمكن النص المترجم من التوسع.
جارٍ استخدام "harden". حصّن نموذج الدفع لحالات فشل الدفع وبطء الشبكة.
النتيجة المتوقعة:
- حافظ على قيم النموذج المدخلة عند فشل الدفع.
- اعرض إجراء إعادة محاولة واضحا مع رسالة خطأ محددة.
- عطّل الإرسال المكرر أثناء انتظار الطلب.
جارٍ استخدام "harden". جهّز جدول بيانات لمجموعات بيانات كبيرة واختبار إمكانية الوصول.
النتيجة المتوقعة:
- أضف ترقيم الصفحات، أو التصفية، أو التمرير الافتراضي لمجموعات النتائج الكبيرة.
- تحقق من التنقل بلوحة المفاتيح وتسميات قارئ الشاشة.
- اختبر حالات الفراغ، والتحميل، وعدم وجود نتائج كل على حدة.
التدقيق الأمني
آمنAll static findings are false positives caused by Markdown code fences, inline code formatting, or frontend layout terminology in SKILL.md. No evidence found of external command execution, system reconnaissance, data exfiltration, prompt injection, or other malicious intent.
عوامل الخطر
⚙️ الأوامر الخارجية (21)
شارك واستشهد بهذا التقرير
شارك تقرير التقييم المرتبط بالإصدار والشارة المحايدة وبطاقة التضمين والاستشهادات. تعرض Skillstore الأدلة من دون أن تقرر ما إذا كانت هذه المهارة آمنة.
نسخ رابط التقرير
https://skillstore.io/skills/pbakaus-harden/audits/4?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportشارة Markdown
[](https://skillstore.io/skills/pbakaus-harden?utm_source=security_passport_badge)شارة HTML
<a href="https://skillstore.io/skills/pbakaus-harden?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/pbakaus-harden/security.svg" alt="Skillstore security assessment" loading="lazy"></a>بطاقة قابلة للتضمين
<iframe src="https://skillstore.io/embed/skills/pbakaus-harden.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>الاستشهادات الأكاديمية (APA · BibTeX · CFF)
اقتباس APA
pbakaus. (2026). harden security audit report (audit version 4) [Author version unspecified]. Skillstore. https://skillstore.io/skills/pbakaus-harden/audits/4اقتباس BibTeX
@techreport{pbakaus-pbakaus-harden-2026,
author = {pbakaus},
title = {harden security audit report (audit version 4)},
institution = {Skillstore},
year = {2026},
number = {4},
url = {https://skillstore.io/skills/pbakaus-harden/audits/4},
note = {Author version unspecified}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "harden security audit report (audit version 4)"
version: "unspecified"
type: report
authors:
- name: "pbakaus"
date-released: "2026-07-06"
url: "https://skillstore.io/skills/pbakaus-harden/audits/4"
identifiers:
- type: other
value: "skillstore:pbakaus-harden:audit:4"
description: "Skillstore immutable audit report identifier"
تقييم Skillstore
سبب هذا التقييم موثوقية الأدلة: مرتفعما الذي يمكنك بناؤه
تحصين مكوّن واجهة أمامية
راجع الأزرار، والبطاقات، والنماذج، والقوائم بحثا عن التجاوز، والحالات الفارغة، وحالات التحميل، واستعادة الأخطاء.
تجهيز التصاميم للترجمة
تحقق من التخطيطات للترجمات الأطول، ولغات RTL، ومجموعات الأحرف المختلفة، والتنسيقات الخاصة بالمناطق المحلية.
بناء خطة اختبار للحالات الحدّية
أنشئ فحوصات يدوية ومؤتمتة لإخفاقات الشبكة، والأذونات، ومجموعات البيانات الكبيرة، وسلوك إمكانية الوصول.
جرّب هذه الموجّهات
حصّن المكوّن المستهدف للنصوص الطويلة، والبيانات الفارغة، وحالات التحميل، وحالات الخطأ، والوصول عبر لوحة المفاتيح. قدّم تغييرات محددة لتنفيذها.
راجع هذه الواجهة بحثا عن مخاطر الترجمة. ركّز على تمدد النص، ودعم RTL، ومجموعات الأحرف، والتواريخ، والأرقام، والعملات، وصيغ الجمع.
دقّق هذا التدفق بحثا عن إخفاقات الشبكة، وأخطاء API، وأخطاء التحقق، وحالات الأذونات، وإعادة المحاولة، والحفاظ على إدخال المستخدم.
أنشئ خطة تحصين مرتبة حسب الأولوية لهذه الميزة. ضمّن إصلاحات واجهة المستخدم، وفحوصات إمكانية الوصول، وفحوصات i18n، ومخاطر الأداء، وتغطية الاختبارات.
أفضل الممارسات
- اختبر باستخدام مدخلات قصوى قبل الإصدار، بما في ذلك النصوص الطويلة، والقيم الفارغة، ونص RTL، وأعداد العناصر الكبيرة.
- صمّم مسارات استعادة لكل حالة فشل رئيسية، بما في ذلك إخفاقات الشبكة، وAPI، والتحقق، والأذونات.
- تحقق من السلوك المحصّن عبر فحوصات يدوية، واختبارات مؤتمتة، وأدوات إمكانية الوصول، واختبار المتصفحات المستهدفة.
تجنب
- افتراض طول النص الإنجليزي، أو عروض أزرار ثابتة، أو بيانات مثالية في واجهات الإنتاج.
- عرض رسائل خطأ عامة دون سبب واضح، أو إجراء استعادة، أو الحفاظ على إدخال المستخدم.
- الاعتماد فقط على التحقق من جهة العميل، أو اللون، أو إدخال الفأرة، أو ميزات المتصفحات الحديثة.