content-creator
88إنشاء محتوى تسويقي متسق مع العلامة التجارية
تحتاج فرق التسويق إلى محتوى يبقى متسقًا عبر القنوات. تساعد هذه المهارة في تخطيط المحتوى وكتابته وتحليله وتحسينه بما يتوافق مع نبرة العلامة التجارية وSEO.
تأمين واجهات API بأنماط عملية
غالبا ما تفشل واجهات API لأن ضوابط المصادقة والتحقق ومنع إساءة الاستخدام تكون غير متسقة. تمنح هذه المهارة Claude وCodex وClaude Code أنماطا عملية لتصميم واجهات API أكثر أمانا.
انسخ هذا الطلب إلى Agent لديك. يتضمن صفحة Skill المعتمدة وملف manifest.
Review the Skillstore skill "api-security-best-practices" from https://skillstore.io/skills/sickn33-api-security-best-practices.md and its manifest at https://skillstore.io/api/skills/sickn33-api-security-best-practices/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.يجب أن يواصل Agent عرض خطته وطلب أي تأكيد تفرضه سياسة الأمان.
استخدم هذه الروابط عندما يحتاج AI Agent أو crawler أو script إلى سياق نظيف بدلًا من قراءة الصفحة كاملة.
جارٍ استخدام "api-security-best-practices". أمّن نقطة نهاية جديدة لملف تعريف المستخدم.
النتيجة المتوقعة:
قائمة تحقق ذات أولوية تغطي المصادقة، وفحوصات الملكية، والتحقق من المدخلات، وتصفية الحقول الحساسة، والأخطاء العامة، وحدود معدل الطلبات.
جارٍ استخدام "api-security-best-practices". راجع تدفق تسجيل دخول ورمز تحديث.
النتيجة المتوقعة:
تقرير موجز يشير إلى التعرض لهجمات brute-force، ومخاطر تخزين الرموز، والأسرار الضعيفة، وغياب الإبطال، ورسائل الخطأ غير الآمنة.
جارٍ استخدام "api-security-best-practices". خطط لتحديد معدل الطلبات لواجهات API العامة والمصادق عليها.
النتيجة المتوقعة:
تصميم متدرج لحدود معدل الطلبات مع حدود مصادقة أكثر صرامة، وإرشادات للتخزين الموزع، وترويسات الاستجابة، وتوصيات المراقبة.
All 94 static findings are false positives caused by Markdown formatting, JavaScript examples, environment configuration, validation messages, and reference links. The skill contains no executable automation, prompt injection, file access, or network behavior. Its JWT example does store reusable refresh tokens in plaintext, creating replay risk after token or database disclosure.
شارك تقرير التقييم المرتبط بالإصدار والشارة المحايدة وبطاقة التضمين والاستشهادات. تعرض Skillstore الأدلة من دون أن تقرر ما إذا كانت هذه المهارة آمنة.
https://skillstore.io/skills/sickn33-api-security-best-practices/audits/5?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report[](https://skillstore.io/skills/sickn33-api-security-best-practices?utm_source=security_passport_badge)<a href="https://skillstore.io/skills/sickn33-api-security-best-practices?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/sickn33-api-security-best-practices/security.svg" alt="Skillstore security assessment" loading="lazy"></a><iframe src="https://skillstore.io/embed/skills/sickn33-api-security-best-practices.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>sickn33. (2026). api-security-best-practices security audit report (audit version 5) [Author version unspecified]. Skillstore. https://skillstore.io/skills/sickn33-api-security-best-practices/audits/5@techreport{sickn33-sickn33-api-security-best-practices-2026,
author = {sickn33},
title = {api-security-best-practices security audit report (audit version 5)},
institution = {Skillstore},
year = {2026},
number = {5},
url = {https://skillstore.io/skills/sickn33-api-security-best-practices/audits/5},
note = {Author version unspecified}
}cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "api-security-best-practices security audit report (audit version 5)"
version: "unspecified"
type: report
authors:
- name: "sickn33"
date-released: "2026-07-23"
url: "https://skillstore.io/skills/sickn33-api-security-best-practices/audits/5"
identifiers:
- type: other
value: "skillstore:sickn33-api-security-best-practices:audit:5"
description: "Skillstore immutable audit report identifier"
خطط للمصادقة والتفويض والتحقق ومعالجة الأخطاء وحدود معدل الطلبات قبل تنفيذ نقطة نهاية جديدة.
تحقق من تصميم API مقابل المخاطر الشائعة مثل المصادقة الضعيفة، وSQL injection، والأخطاء المطولة، وغياب قيود الطلبات.
أنشئ قوائم تحقق ومطالبات مراجعة مشتركة لأعمال أمان API عبر فريق التطوير.
أنشئ قائمة تحقق أمنية لنقطة نهاية API هذه. غط المصادقة، والتفويض، والتحقق، وتحديد معدل الطلبات، والأخطاء، والتعامل مع البيانات الحساسة.
صمم تدفق مصادقة JWT آمنا لهذا API. ضمّن تسجيل الدخول، ورموز التحديث، وانتهاء صلاحية الرمز، والتعامل مع الأسرار، واعتبارات تسجيل الخروج.
راجع نقطة نهاية API هذه بحثا عن مخاطر أمنية. حدد فحوصات التفويض المفقودة، وفجوات التحقق، ومخاطر الحقن، والأخطاء المطولة، وضوابط إساءة الاستخدام.
نمذج تهديدات سير عمل API هذا مقابل مخاطر OWASP API Security Top 10. أعط الأولوية لمسارات الهجوم، والأثر المحتمل، والضوابط، وحالات الاختبار.
المؤلف
sickn33الترخيص
MIT
مراجعة Skillstore
r2
تنبيه الإصدار
لم يعلن المؤلف عن إصدار.
المستودع
https://github.com/sickn33/antigravity-awesome-skills/tree/main/skills/api-security-best-practicesمرجع
ebdfe608f5de2b66ff37ab4af12af8ac4f5e8006
حداثة الصيانة
٢٧/٧/٢٠٢٦
الاستخدام
7 تنزيلات · 113 مشاهدات
بنية الملفات
📄 SKILL.md
إنشاء محتوى تسويقي متسق مع العلامة التجارية
تحتاج فرق التسويق إلى محتوى يبقى متسقًا عبر القنوات. تساعد هذه المهارة في تخطيط المحتوى وكتابته وتحليله وتحسينه بما يتوافق مع نبرة العلامة التجارية وSEO.
حسّن مطالبات LLM باستخدام أنماط مثبتة
تستهلك المطالبات غير المتسقة الوقت وتجعل مخرجات الذكاء الاصطناعي صعبة الثقة. ترشد هذه المهارة تصميم المطالبات باستخدام أنماط قابلة لإعادة الاستخدام، وأمثلة، وخطوات تقييم، وسير عمل للتحسين.
تصميم معماريات برمجية قابلة للتوسع
يصعب مقارنة قرارات المعمارية عبر أنظمة الويب والهواتف المحمولة والخلفية والسحابة. توفر هذه المهارة أدلة منظمة وسكربتات تمهيدية محلية للتقارير ومراجعة الاعتماديات وتوثيق المفاضلات.
بناء تطبيقات Fullstack بأنماط هندسية متقدمة
تحتاج الفرق إلى إرشادات متسقة للإعداد والبنية والمراجعة لتطبيقات الويب الحديثة. توفر هذه المهارة أدوات إنشاء هياكل أولية، ومراجع لسير العمل، ومطالبات للجودة لمشاريع React وNext.js وNode.js وGraphQL وPostgreSQL.
حسّن موجهات الذكاء الاصطناعي باستخدام Prompt Engineer
كتابة موجهات واضحة صعبة عندما تكون الأهداف غامضة أو معقدة. تحوّل هذه المهارة الطلبات الأولية إلى موجهات منظمة باستخدام أطر عمل مثبتة للموجهات.
رتّب أولويات عمل المنتج باستخدام رؤى البحث
تحتاج فرق المنتج إلى طرق أسرع لترتيب الميزات، وتلخيص المقابلات، وتوثيق القرارات. توفر هذه المهارة تسجيل RICE، وتحليل المقابلات، وقوالب PRD للتخطيط المنظم.
مراجعة الكود لأساسيات الأمان
بواسطة DanielPodolsky
غالبًا ما تظهر أخطاء الأمان في مجالات شائعة مثل المصادقة، والتخويل، ومعالجة المُدخلات، وتعرّض البيانات. تمنح هذه المهارة Claude وCodex وClaude Code قائمة تحقق مركّزة للعثور على هذه المخاطر أثناء المراجعة.
حماية مسارات المصادقة في Next.js
بواسطة AayushBaniya2006
غالبا ما تفشل تغييرات المصادقة عندما تخلط الفرق بين واجهات session APIs وحراس المسارات. ترشد هذه المهارة Claude وCodex وClaude Code إلى مساعدات المشروع لتحقيق تحكم آمن في الوصول.
تدقيق الكود بحثًا عن مخاطر أمنية
بواسطة Barnhardt-Enterprises-Inc
من السهل شحن الكود الحساس أمنيًا مع عيوب خفية في المصادقة ومعالجة المدخلات والأسرار. تمنح هذه المهارة Claude وCodex وClaude Code مراجع أمنية منظمة وإرشادات للماسحات لإجراء مراجعات أكثر أمانًا.
تأمين واجهات API في FastAPI باستخدام مصادقة JWT
بواسطة Abdul-Haseeb360
قد يكون تنفيذ مصادقة JWT بشكل متسق في خدمات FastAPI صعبًا. ترشد هذه المهارة إلى التحقق من الرموز، والتحكم في الوصول، ومعالجة الأخطاء بأمان.
Harden Applications Against Security Risks
بواسطة addyosmani
Security reviews can miss trust boundaries and unsafe data flows. This skill supplies threat-modeling prompts, OWASP patterns, and practical review checklists.
Audit Python Web Apps Before Release
بواسطة glenskii
Python teams need repeatable checks for common application security controls. This skill provides configurable pytest coverage with clear evidence, boundaries, and release decisions.