content-creator
88إنشاء محتوى تسويقي متسق مع العلامة التجارية
تحتاج فرق التسويق إلى محتوى يبقى متسقًا عبر القنوات. تساعد هذه المهارة في تخطيط المحتوى وكتابته وتحليله وتحسينه بما يتوافق مع نبرة العلامة التجارية وSEO.
فحص كود الواجهة الأمامية بحثًا عن مخاطر XSS
من السهل تفويت مشكلات XSS في الواجهة الأمامية أثناء المراجعة العادية للكود. ترشد هذه المهارة Claude وCodex وClaude Code عبر فحوصات مركزة للعرض غير الآمن، ومعالجة عناوين URL، وفجوات التعقيم.
انسخ هذا الطلب إلى Agent لديك. يتضمن صفحة Skill المعتمدة وملف manifest.
Review the Skillstore skill "frontend-mobile-security-xss-scan" from https://skillstore.io/skills/sickn33-frontend-mobile-security-xss-scan.md and its manifest at https://skillstore.io/api/skills/sickn33-frontend-mobile-security-xss-scan/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.يجب أن يواصل Agent عرض خطته وطلب أي تأكيد تفرضه سياسة الأمان.
استخدم هذه الروابط عندما يحتاج AI Agent أو crawler أو script إلى سياق نظيف بدلًا من قراءة الصفحة كاملة.
جارٍ استخدام "frontend-mobile-security-xss-scan". يعرض مكون React محتوى HTML لمقال تم استلامه من API.
النتيجة المتوقعة:
يرصد التقرير عرض HTML غنيًا غير آمن، ويصنفه عالي الخطورة، ويوصي باستخدام DOMPurify قبل العرض.
جارٍ استخدام "frontend-mobile-security-xss-scan". يستخدم قالب Vue v-html لمحتوى ملف المستخدم الشخصي.
النتيجة المتوقعة:
تحدد المراجعة عرض HTML خامًا، وتشرح مسار XSS، وتوصي باستخدام v-text أو HTML معقم.
جارٍ استخدام "frontend-mobile-security-xss-scan". تستخدم عملية إعادة توجيه في JavaScript معامل استعلام كوجهة.
النتيجة المتوقعة:
تحذر النتيجة من تعيين URL غير آمن وتوصي بقائمة سماح للبروتوكولات باستخدام مُنشئ URL.
All 24 static findings are false positives caused by Markdown fences, TypeScript template literals, documented security commands, and expected local file reads. A separate medium-severity logic flaw can suppress valid React findings when any sanitization term appears elsewhere in a file.
شارك تقرير التقييم المرتبط بالإصدار والشارة المحايدة وبطاقة التضمين والاستشهادات. تعرض Skillstore الأدلة من دون أن تقرر ما إذا كانت هذه المهارة آمنة.
https://skillstore.io/skills/sickn33-frontend-mobile-security-xss-scan/audits/6?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report[](https://skillstore.io/skills/sickn33-frontend-mobile-security-xss-scan?utm_source=security_passport_badge)<a href="https://skillstore.io/skills/sickn33-frontend-mobile-security-xss-scan?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/sickn33-frontend-mobile-security-xss-scan/security.svg" alt="Skillstore security assessment" loading="lazy"></a><iframe src="https://skillstore.io/embed/skills/sickn33-frontend-mobile-security-xss-scan.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>sickn33. (2026). frontend-mobile-security-xss-scan security audit report (audit version 6) [Author version unspecified]. Skillstore. https://skillstore.io/skills/sickn33-frontend-mobile-security-xss-scan/audits/6@techreport{sickn33-sickn33-frontend-mobile-security-xss-scan-2026,
author = {sickn33},
title = {frontend-mobile-security-xss-scan security audit report (audit version 6)},
institution = {Skillstore},
year = {2026},
number = {6},
url = {https://skillstore.io/skills/sickn33-frontend-mobile-security-xss-scan/audits/6},
note = {Author version unspecified}
}cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "frontend-mobile-security-xss-scan security audit report (audit version 6)"
version: "unspecified"
type: report
authors:
- name: "sickn33"
date-released: "2026-07-23"
url: "https://skillstore.io/skills/sickn33-frontend-mobile-security-xss-scan/audits/6"
identifiers:
- type: other
value: "skillstore:sickn33-frontend-mobile-security-xss-scan:audit:6"
description: "Skillstore immutable audit report identifier"
مراجعة ملفات الواجهة الأمامية المعدلة قبل دمج ميزة تعرض محتوى المستخدم.
فحص كود React أو Vue أو Angular بحثًا عن أنماط العرض غير الآمن وتجاوز أدوات التعقيم.
إنشاء ملاحظات معالجة واضحة للفرق التي تحتاج إلى أنماط أكثر أمانًا لمعالجة DOM وعناوين URL.
افحص ملف الواجهة الأمامية هذا بحثًا عن مخاطر XSS. ركز على عرض HTML غير الآمن، وتعيينات عناوين URL، وغياب التعقيم. أعِد النتائج مع مستوى الخطورة والإصلاحات.
راجع مكونات React هذه بحثًا عن dangerouslySetInnerHTML ومساعدات HTML الخام والخصائص غير الآمنة. اشرح كل خطر واقترح أنماط React أكثر أمانًا.
دقق دليل الواجهة الأمامية هذا بحثًا عن مخاطر XSS عبر إطارات العمل. صنّف النتائج حسب الملف، ومستوى الخطورة، ومصدر الإدخال، ومصرف العرض، والتخفيف الموصى به.
أنشئ تقرير مراجعة إصدار XSS من هذه النتائج. ضمّن أثر المخاطر، والأنماط المتأثرة، والإصلاحات المطلوبة، والأمثلة الآمنة، والعناصر التي تحتاج إلى تحقق يدوي.
المؤلف
sickn33الترخيص
MIT
مراجعة Skillstore
r2
تنبيه الإصدار
لم يعلن المؤلف عن إصدار.
مرجع
88a8e9a07f4c54ab105c1c41b6267c287146b07b
حداثة الصيانة
٢٦/٧/٢٠٢٦
الاستخدام
11 تنزيلات · 101 مشاهدات
بنية الملفات
📄 SKILL.md
إنشاء محتوى تسويقي متسق مع العلامة التجارية
تحتاج فرق التسويق إلى محتوى يبقى متسقًا عبر القنوات. تساعد هذه المهارة في تخطيط المحتوى وكتابته وتحليله وتحسينه بما يتوافق مع نبرة العلامة التجارية وSEO.
حسّن مطالبات LLM باستخدام أنماط مثبتة
تستهلك المطالبات غير المتسقة الوقت وتجعل مخرجات الذكاء الاصطناعي صعبة الثقة. ترشد هذه المهارة تصميم المطالبات باستخدام أنماط قابلة لإعادة الاستخدام، وأمثلة، وخطوات تقييم، وسير عمل للتحسين.
تصميم معماريات برمجية قابلة للتوسع
يصعب مقارنة قرارات المعمارية عبر أنظمة الويب والهواتف المحمولة والخلفية والسحابة. توفر هذه المهارة أدلة منظمة وسكربتات تمهيدية محلية للتقارير ومراجعة الاعتماديات وتوثيق المفاضلات.
بناء تطبيقات Fullstack بأنماط هندسية متقدمة
تحتاج الفرق إلى إرشادات متسقة للإعداد والبنية والمراجعة لتطبيقات الويب الحديثة. توفر هذه المهارة أدوات إنشاء هياكل أولية، ومراجع لسير العمل، ومطالبات للجودة لمشاريع React وNext.js وNode.js وGraphQL وPostgreSQL.
حسّن موجهات الذكاء الاصطناعي باستخدام Prompt Engineer
كتابة موجهات واضحة صعبة عندما تكون الأهداف غامضة أو معقدة. تحوّل هذه المهارة الطلبات الأولية إلى موجهات منظمة باستخدام أطر عمل مثبتة للموجهات.
رتّب أولويات عمل المنتج باستخدام رؤى البحث
تحتاج فرق المنتج إلى طرق أسرع لترتيب الميزات، وتلخيص المقابلات، وتوثيق القرارات. توفر هذه المهارة تسجيل RICE، وتحليل المقابلات، وقوالب PRD للتخطيط المنظم.
مراجعة الأمان قبل الإصدار
بواسطة DanielPodolsky
تفوت الفرق مشكلات الأمان عندما تكون فحوصات الإصدار غير رسمية. ترشد هذه المهارة Claude وCodex وClaude Code عبر أسئلة أمان منظمة وقوالب تحذير.
تدقيق الكود بحثًا عن مخاطر أمنية
بواسطة Barnhardt-Enterprises-Inc
من السهل شحن الكود الحساس أمنيًا مع عيوب خفية في المصادقة ومعالجة المدخلات والأسرار. تمنح هذه المهارة Claude وCodex وClaude Code مراجع أمنية منظمة وإرشادات للماسحات لإجراء مراجعات أكثر أمانًا.
تدقيق ضوابط أمان تطبيقات الويب
بواسطة AppleLamps
يمكن أن تصل الثغرات الأمنية في تنفيذ الأوامر والأسرار وWebSockets إلى الإنتاج دون ملاحظة. ترشد هذه المهارة Claude أو Codex أو Claude Code خلال مراجعة للقراءة فقط.
مراجعة الكود لأساسيات الأمان
بواسطة DanielPodolsky
غالبًا ما تظهر أخطاء الأمان في مجالات شائعة مثل المصادقة، والتخويل، ومعالجة المُدخلات، وتعرّض البيانات. تمنح هذه المهارة Claude وCodex وClaude Code قائمة تحقق مركّزة للعثور على هذه المخاطر أثناء المراجعة.
Harden Applications Against Security Risks
بواسطة addyosmani
Security reviews can miss trust boundaries and unsafe data flows. This skill supplies threat-modeling prompts, OWASP patterns, and practical review checklists.
بناء كود أنظمة أكثر أمانًا
بواسطة wshobson
يمكن أن تتسبب أخطاء الذاكرة في أعطال، وتلف البيانات، وثغرات أمنية في برمجيات الأنظمة. ترشد هذه المهارة Claude وCodex وClaude Code عبر أنماط عملية لـ RAII والملكية والتنظيف.