genkit
بناء سير عمل الذكاء الاصطناعي باستخدام Firebase Genkit
يحتاج المطورون إلى أنماط واضحة لتدفقات الذكاء الاصطناعي الجاهزة للإنتاج، والوكلاء، وRAG، والنشر. توفر هذه المهارة إعداد Genkit، وأمثلة، وأوامر، وإرشادات نشر لـ Firebase وCloud Run.
لا تثبّت هذا Skill تلقائيًا.
تتطلب السياسة المعتمدة مراجعة المشغّل قبل أي إجراء تثبيت.
التثبيت باستخدام Agent لدي
انسخ هذا الطلب إلى Agent لديك. يتضمن صفحة Skill المعتمدة وملف manifest.
Review the Skillstore skill "genkit" from https://skillstore.io/skills/supercent-io-genkit.md and its manifest at https://skillstore.io/api/skills/supercent-io-genkit/manifest. Verify the artifact. Do not auto-install. Inspect the skill and report your findings, then wait for an operator or manual installation decision.يجب أن يواصل Agent عرض خطته وطلب أي تأكيد تفرضه سياسة الأمان.
موارد مهيّأة لـ Agents
استخدم هذه الروابط عندما يحتاج AI Agent أو crawler أو script إلى سياق نظيف بدلًا من قراءة الصفحة كاملة.
اختبرها
جارٍ استخدام "genkit". أنشئ تدفق Genkit مبدئيًا لتلخيص تذاكر الدعم.
النتيجة المتوقعة:
خطة تنفيذ موجزة تتضمن حقولًا لنص التذكرة، والأولوية، والملخص، والإجراء التالي، بالإضافة إلى أوامر اختبار محلية.
جارٍ استخدام "genkit". صمّم مساعد RAG لوثائق المنتج.
النتيجة المتوقعة:
مخطط مسار يغطي فهرسة المستندات، وحدود الاسترجاع، وقواعد الإجابات المسندة، ومدخلات التقييم، وخيارات النشر.
جارٍ استخدام "genkit". حضّر التدفق لديّ للنشر على Cloud Run.
النتيجة المتوقعة:
قائمة تحقق للنشر تغطي إعداد معالج الخادم، ومتغيرات البيئة، واختيار المنطقة، والتحقق بعد النشر.
التدقيق الأمني
حرجMost static findings are false positives caused by Markdown code fences, inline backticks, documentation links, and placeholder secret names. The confirmed issue is the curl-to-bash installer pattern in SKILL.md and SKILL.toon, which executes remote code without verification. No prompt injection attempt or credential exfiltration intent was found in the reviewed files.
مخاوف أمنية مؤكدة (2)
عوامل الخطر
⚙️ الأوامر الخارجية (76)
🌐 الوصول إلى الشبكة (13)
🔑 متغيرات البيئة (6)
الأنماط المكتشفة
شارك واستشهد بهذا التقرير
شارك تقرير التقييم المرتبط بالإصدار والشارة المحايدة وبطاقة التضمين والاستشهادات. تعرض Skillstore الأدلة من دون أن تقرر ما إذا كانت هذه المهارة آمنة.
نسخ رابط التقرير
https://skillstore.io/skills/supercent-io-genkit/audits/4?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportشارة Markdown
[](https://skillstore.io/skills/supercent-io-genkit?utm_source=security_passport_badge)شارة HTML
<a href="https://skillstore.io/skills/supercent-io-genkit?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/supercent-io-genkit/security.svg" alt="Skillstore security assessment" loading="lazy"></a>بطاقة قابلة للتضمين
<iframe src="https://skillstore.io/embed/skills/supercent-io-genkit.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>الاستشهادات الأكاديمية (APA · BibTeX · CFF)
اقتباس APA
supercent-io. (2026). genkit security audit report (audit version 4) [Author version 1.0.0]. Skillstore. https://skillstore.io/skills/supercent-io-genkit/audits/4اقتباس BibTeX
@techreport{supercent-io-supercent-io-genkit-2026,
author = {supercent-io},
title = {genkit security audit report (audit version 4)},
institution = {Skillstore},
year = {2026},
number = {4},
url = {https://skillstore.io/skills/supercent-io-genkit/audits/4},
note = {Author version 1.0.0}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "genkit security audit report (audit version 4)"
version: "1.0.0"
type: report
authors:
- name: "supercent-io"
date-released: "2026-07-07"
url: "https://skillstore.io/skills/supercent-io-genkit/audits/4"
identifiers:
- type: other
value: "skillstore:supercent-io-genkit:audit:4"
description: "Skillstore immutable audit report identifier"
تقييم Skillstore
سبب هذا التقييم موثوقية الأدلة: متوسطما الذي يمكنك بناؤه
إنشاء endpoint ذكاء اصطناعي مكتوب الأنواع
ابنِ تدفق Genkit بمدخلات متحقَّق منها، ومخرجات منظمة، وتنفيذ قابل للتتبع.
بناء نموذج أولي لمساعد استرجاع
اجمع بين الاسترجاع المتجهي، وتعليمات الإسناد، وتدفق Genkit للإجابة عن الأسئلة.
التحضير للنشر السحابي
حوّل تدفقًا محليًا يعمل إلى أنماط نشر Firebase Functions أو Express أو Cloud Run.
جرّب هذه الموجّهات
ساعدني في إنشاء تدفق Firebase Genkit TypeScript لـ <task>. ضمّن حقول الإدخال، وشكل الإخراج، وخطوات الاختبار المحلي.
حدّث تدفق Genkit لديّ لبث التقدم من أجل <use case>. اشرح مخطط التدفق، والإخراج النهائي، وتعامل العميل.
صمّم وكيل Genkit من أجل <goal> باستخدام أدوات لـ <tool list>. ضمّن المخططات، وسلوك الأدوات، ومعالجة الأخطاء.
خطّط مسار Genkit RAG لـ <content source>. غطِّ الفهرسة، والاسترجاع، والإسناد، والتقييم، والأسرار، والنشر على Firebase أو Cloud Run.
أفضل الممارسات
- عرّف مخططات لكل إدخال وإخراج تدفق قبل إضافة استدعاءات النماذج.
- استخدم مديري الأسرار أو متغيرات البيئة لمفاتيح مزودي الخدمة، وتجنب تسجيل قيم الأسرار.
- اختبر التدفقات في Genkit Developer UI قبل نشرها في بيئات مشتركة.
تجنب
- لا تشغّل أوامر التثبيت أو النشر دون مراجعة الأمر والبيئة المستهدفة.
- لا تضع API keys أو project IDs أو endpoints خاصة بشكل ثابت داخل أمثلة مشتركة.
- لا تسمح لأدوات الوكيل باستدعاء خدمات خارجية دون تحقق، ومهل زمنية، وموافقة واضحة من المستخدم.
الأسئلة المتكررة
ما الذي تساعدني هذه المهارة في بنائه؟
هل تدعم مزودي نماذج غير Gemini؟
هل يمكنها نشر الكود لي تلقائيًا؟
هل هي مفيدة لتطبيقات RAG؟
كيف يجب التعامل مع API keys؟
ما الأدوات التي يمكنها استخدام هذه المهارة؟
تفاصيل المطور
المؤلف
supercent-ioالترخيص
MIT
إصدار المؤلف
v1.0.0
مراجعة Skillstore
r1
مرجع
f93e9bb0daca99badb6a7e574b97737155d57cb3
حداثة الصيانة
٢٦/٧/٢٠٢٦
الاستخدام
6 تنزيلات · 145 مشاهدات
بنية الملفات
📄 SKILL.md