prisma-client-api
إنشاء استعلامات Prisma Client أكثر أمانا
قد تتطلب مهام Prisma Client العديد من خيارات الاستعلام وأنماط العلاقات وخيارات المعاملات. يساعدك هذا المرجع على اختيار واجهات برمجة التطبيقات الموثقة واستخدام SQL الخام بأمان أكبر.
التثبيت باستخدام Agent لدي
انسخ هذا الطلب إلى Agent لديك. يتضمن صفحة Skill المعتمدة وملف manifest.
Review the Skillstore skill "prisma-client-api" from https://skillstore.io/skills/prisma-prisma-client-api.md and its manifest at https://skillstore.io/api/skills/prisma-prisma-client-api/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.يجب أن يواصل Agent عرض خطته وطلب أي تأكيد تفرضه سياسة الأمان.
موارد مهيّأة لـ Agents
استخدم هذه الروابط عندما يحتاج AI Agent أو crawler أو script إلى سياق نظيف بدلًا من قراءة الصفحة كاملة.
اختبرها
جارٍ استخدام "prisma-client-api". أحتاج إلى أحدث المنشورات المنشورة مع اسم كل مؤلف.
النتيجة المتوقعة:
- نمط استعلام findMany باستخدام عامل تصفية المنشور وترتيب تنازلي حسب تاريخ الإنشاء.
- توصية بـ include أو select تعيد حقول المؤلف المطلوبة فقط.
- تذكير بالحد من حجم النتائج وفهرسة أعمدة التصفية والفرز.
جارٍ استخدام "prisma-client-api". هل يمكنني إنشاء استعلام SQL خام من اسم جدول يختاره المستخدم؟
النتيجة المتوقعة:
- تحذير من أن المعرفات لا يمكن تحويلها إلى معلمات مثل القيم.
- إرشادات لاستخدام قائمة سماح ثابتة للمعرفات المدعومة.
- نمط ذي معلمات لكل القيم التي يقدمها المستخدم.
التدقيق الأمني
مخاطر متوسطةAll 151 static findings are false positives caused by Markdown syntax, TypeScript templates, relative imports, environment configuration, SQL examples, and documentation links. No command execution, path traversal, environment-file reading, reconnaissance, unauthorized network behavior, or prompt injection was found. One medium concern remains because examples log raw query parameters without redaction and may expose sensitive data.
مخاوف أمنية مؤكدة (1)
عوامل الخطر
⚙️ الأوامر الخارجية (50)
📁 الوصول إلى نظام الملفات (9)
🔑 متغيرات البيئة (25)
🌐 الوصول إلى الشبكة (3)
شارك واستشهد بهذا التقرير
شارك تقرير التقييم المرتبط بالإصدار والشارة المحايدة وبطاقة التضمين والاستشهادات. تعرض Skillstore الأدلة من دون أن تقرر ما إذا كانت هذه المهارة آمنة.
نسخ رابط التقرير
https://skillstore.io/skills/prisma-prisma-client-api/audits/6?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportشارة Markdown
[](https://skillstore.io/skills/prisma-prisma-client-api?utm_source=security_passport_badge)شارة HTML
<a href="https://skillstore.io/skills/prisma-prisma-client-api?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/prisma-prisma-client-api/security.svg" alt="Skillstore security assessment" loading="lazy"></a>بطاقة قابلة للتضمين
<iframe src="https://skillstore.io/embed/skills/prisma-prisma-client-api.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>الاستشهادات الأكاديمية (APA · BibTeX · CFF)
اقتباس APA
prisma. (2026). prisma-client-api security audit report (audit version 6) [Author version 7.6.0]. Skillstore. https://skillstore.io/skills/prisma-prisma-client-api/audits/6اقتباس BibTeX
@techreport{prisma-prisma-prisma-client-api-2026,
author = {prisma},
title = {prisma-client-api security audit report (audit version 6)},
institution = {Skillstore},
year = {2026},
number = {6},
url = {https://skillstore.io/skills/prisma-prisma-client-api/audits/6},
note = {Author version 7.6.0}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "prisma-client-api security audit report (audit version 6)"
version: "7.6.0"
type: report
authors:
- name: "prisma"
date-released: "2026-07-23"
url: "https://skillstore.io/skills/prisma-prisma-client-api/audits/6"
identifiers:
- type: other
value: "skillstore:prisma-prisma-client-api:audit:6"
description: "Skillstore immutable audit report identifier"
تقييم Skillstore
سبب هذا التقييم موثوقية الأدلة: متوسطما الذي يمكنك بناؤه
إنشاء استعلامات التطبيق
استخدم عمليات CRUD والفلاتر وأشكال الاستعلامات الموثقة أثناء تنفيذ خدمة TypeScript.
مراجعة الوصول إلى قاعدة البيانات
تحقق من التحديدات وتحميل العلاقات وتقسيم الصفحات وخيارات المعاملات أثناء مراجعة الكود.
تعلم وسائل حماية SQL الخام
قارن أنماط Prisma SQL ذات المعلمات بالربط غير الآمن قبل إضافة استعلامات خاصة بقاعدة البيانات.
جرّب هذه الموجّهات
اعرض استعلام Prisma Client للعثور على مستخدم واحد بالبريد الإلكتروني وتحديد id وemail وname فقط.
ساعدني في كتابة استعلام Prisma findMany للمستخدمين النشطين، مرتبا حسب تاريخ الإنشاء، مع تقسيم الصفحات بالمؤشر.
اعرض كيفية إنشاء مستخدم ومنشور أولي في عملية Prisma واحدة. اشرح حقول العلاقة التي يجب أن أكيفها.
راجع استعلام Prisma raw SQL المخطط له. حدد متطلبات إضافة المعلمات واقترح أسلوبا أكثر أمانا باستخدام tagged-template.
أفضل الممارسات
- حدد الحقول والعلاقات التي يحتاجها المستدعي فقط.
- استخدم المعاملات للكتابات المرتبطة التي يجب أن تنجح أو تفشل معا.
- استخدم القوالب الموسومة والمعلمات لقيم SQL الخام.
تجنب
- لا تربط إدخال المستخدم بسلاسل SQL خام.
- لا تعرض عناوين URL لقاعدة البيانات أو معلمات الاستعلام في سجلات التطبيق.
- لا تستخدم تضمينات علاقات واسعة عندما يكون select المركز كافيا.
الأسئلة المتكررة
ما الذي تغطيه هذه المهارة؟
هل تنفذ أوامر قاعدة البيانات؟
هل يمكنها إنشاء استعلامات لنماذجي؟
متى يجب أن أستخدم SQL الخام؟
هل يحمي من حقن SQL تلقائيا؟
ما الأدوات التي يمكنها استخدام هذه المهارة؟
تفاصيل المطور
المؤلف
prismaالترخيص
MIT
إصدار المؤلف
v7.6.0
مراجعة Skillstore
r2
المستودع
https://github.com/prisma/skills/tree/1a9f427e9fe2137298abbcc1a6f372db92e8c40d/prisma-client-apiمرجع
ebdfe608f5de2b66ff37ab4af12af8ac4f5e8006
حداثة الصيانة
٢٦/٧/٢٠٢٦
الاستخدام
0 تنزيلات · 0 مشاهدات
بنية الملفات