cc-skill-security-review
مراجعة أمان التطبيق قبل الإصدار
قد تفوّت الفرق عيوبًا أمنية شائعة قبل النشر. توفر هذه المهارة قائمة تحقق منظّمة للأسرار، والتحقق من صحة الإدخال، والمصادقة، والاختبار.
التثبيت باستخدام Agent لدي
انسخ هذا الطلب إلى Agent لديك. يتضمن صفحة Skill المعتمدة وملف manifest.
Review the Skillstore skill "cc-skill-security-review" from https://skillstore.io/skills/sickn33-cc-skill-security-review.md and its manifest at https://skillstore.io/api/skills/sickn33-cc-skill-security-review/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.يجب أن يواصل Agent عرض خطته وطلب أي تأكيد تفرضه سياسة الأمان.
موارد مهيّأة لـ Agents
استخدم هذه الروابط عندما يحتاج AI Agent أو crawler أو script إلى سياق نظيف بدلًا من قراءة الصفحة كاملة.
اختبرها
جارٍ استخدام "cc-skill-security-review". راجع نقطة نهاية تسجيل جديدة قبل الإصدار.
النتيجة المتوقعة:
النتائج حسب الأولوية: التحقق من تنسيق البريد الإلكتروني، وتجنب أخطاء تسجيل الدخول التفصيلية، وإضافة حدود للمعدل، وتخزين الجلسات في cookies آمنة بنمط httpOnly.
جارٍ استخدام "cc-skill-security-review". تحقق من سير عمل رفع الملفات بحثًا عن المخاطر الشائعة.
النتيجة المتوقعة:
نتيجة المراجعة: فرض حدود للحجم، والتحقق من نوع MIME والامتداد، وفحص المحتوى المرفوع، ومنع التنفيذ العام للملفات المرفوعة.
جارٍ استخدام "cc-skill-security-review". قيّم قائمة تحقق الجاهزية للإنتاج لميزة دفع.
النتيجة المتوقعة:
عوائق الإصدار: إزالة السجلات الحساسة، والتحقق من التفويض على إجراءات الدفع، وتأكيد حالة التبعيات، وتوثيق التعامل مع التراجع.
التدقيق الأمني
آمنStatic findings are false positives caused by Markdown examples, code fences, checklist text, resource links, and test snippets. No executable scripts, hidden network behavior, prompt injection, or semantic evidence of malicious intent were found in SKILL.md.
عوامل الخطر
⚙️ الأوامر الخارجية (49)
🌐 الوصول إلى الشبكة (9)
🔑 متغيرات البيئة (7)
شارك واستشهد بهذا التقرير
شارك تقرير التقييم المرتبط بالإصدار والشارة المحايدة وبطاقة التضمين والاستشهادات. تعرض Skillstore الأدلة من دون أن تقرر ما إذا كانت هذه المهارة آمنة.
نسخ رابط التقرير
https://skillstore.io/skills/sickn33-cc-skill-security-review/audits/4?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportشارة Markdown
[](https://skillstore.io/skills/sickn33-cc-skill-security-review?utm_source=security_passport_badge)شارة HTML
<a href="https://skillstore.io/skills/sickn33-cc-skill-security-review?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/sickn33-cc-skill-security-review/security.svg" alt="Skillstore security assessment" loading="lazy"></a>بطاقة قابلة للتضمين
<iframe src="https://skillstore.io/embed/skills/sickn33-cc-skill-security-review.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>الاستشهادات الأكاديمية (APA · BibTeX · CFF)
اقتباس APA
affaan-m. (2026). cc-skill-security-review security audit report (audit version 4) [Author version 1.0]. Skillstore. https://skillstore.io/skills/sickn33-cc-skill-security-review/audits/4اقتباس BibTeX
@techreport{affaan-m-sickn33-cc-skill-security-review-2026,
author = {affaan-m},
title = {cc-skill-security-review security audit report (audit version 4)},
institution = {Skillstore},
year = {2026},
number = {4},
url = {https://skillstore.io/skills/sickn33-cc-skill-security-review/audits/4},
note = {Author version 1.0}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "cc-skill-security-review security audit report (audit version 4)"
version: "1.0"
type: report
authors:
- name: "affaan-m"
date-released: "2026-07-05"
url: "https://skillstore.io/skills/sickn33-cc-skill-security-review/audits/4"
identifiers:
- type: other
value: "skillstore:sickn33-cc-skill-security-review:audit:4"
description: "Skillstore immutable audit report identifier"
تقييم Skillstore
سبب هذا التقييم موثوقية الأدلة: مرتفعما الذي يمكنك بناؤه
مراجعة API قبل الإصدار
راجع نقاط نهاية API الجديدة من حيث التحقق من الصحة، والتفويض، وحدود المعدل، والتعامل الآمن مع الأخطاء قبل الإصدار.
مراجعة ميزة المصادقة
تحقق من تخزين الرموز، وإعدادات cookies، وفحوصات الأدوار، والتعامل مع الجلسات أثناء تنفيذ ميزات تسجيل الدخول.
قائمة تحقق الجاهزية الأمنية
استخدم قائمة تحقق موجزة لتأكيد الأسرار، والتبعيات، والتسجيل، وضوابط النشر قبل الإنتاج.
جرّب هذه الموجّهات
راجع هذا التغيير باستخدام قائمة التحقق الأمنية. ركّز على الأسرار، والتحقق من صحة الإدخال، والمصادقة، والتعامل مع الأخطاء.
راجع نقاط نهاية API هذه من حيث التفويض، والتحقق من الصحة، وتقييد المعدل، وحماية CSRF، وكشف البيانات الحساسة.
نفّذ مراجعة أمنية قبل النشر. حدّد العوائق، والضوابط المفقودة، والإصلاحات المحددة المطلوبة قبل الإنتاج.
حلّل هذه الميزة بصفتك مراجعًا أمنيًا. ارسم مسارات الهجوم المحتملة، ورتّب المخاطر حسب الأولوية، واقترح وسائل تخفيف ملموسة.
أفضل الممارسات
- شغّل قائمة التحقق قبل دمج التغييرات الحساسة أمنيًا.
- اربط المراجعة بالاختبارات الآلية وفحص التبعيات.
- سجّل المخاطر غير المحلولة والمالكين قبل النشر في الإنتاج.
تجنب
- استخدام قائمة التحقق كبديل للاختبارات أو أدوات الأمان.
- تجاهل متطلبات الأمان الخاصة بإطار العمل أثناء التنفيذ.
- الموافقة على التغييرات الحساسة دون التحقق من التفويض وسلوك التسجيل.
الأسئلة المتكررة
هل تفحص هذه المهارة الكود تلقائيًا؟
ما المشاريع الأنسب لهذه المهارة؟
هل يمكنها مراجعة تغييرات المصادقة؟
هل تغطي أمان التبعيات؟
هل يمكنها اعتماد الامتثال؟
كيف ينبغي للفرق استخدام المخرجات؟
تفاصيل المطور
المؤلف
affaan-mالترخيص
MIT
إصدار المؤلف
v1.0
مراجعة Skillstore
r1
تنبيه الإصدار
الإصدار الذي أعلنه المؤلف ليس SemVer صالحًا.
المستودع
https://github.com/sickn33/antigravity-awesome-skills/tree/main/skills/cc-skill-security-reviewمرجع
6425ec35f4ac137735cff58cd7877843bba23e3b
حداثة الصيانة
٢٢/٧/٢٠٢٦
الاستخدام
10 تنزيلات · 120 مشاهدات
بنية الملفات
📄 SKILL.md