prompt-engineering-patterns
86تحسين مطالبات LLM للإنتاج
غالبًا ما تفشل مطالبات LLM لأن التعليمات والأمثلة ومعايير التقييم تكون غير واضحة. توفر هذه المهارة قوالب وسير عمل لتحسين المطالبات في Claude وCodex وClaude Code والأدوات المشابهة.
تنفيذ أنماط مصادقة آمنة
من السهل ارتكاب أخطاء في عمل المصادقة ومن الصعب مراجعته باستمرار. تمنح هذه المهارة Claude وCodex وClaude Code أنماطًا عملية لـ JWTs والجلسات وOAuth2 وRBAC وحماية API.
انسخ هذا الطلب إلى Agent لديك. يتضمن صفحة Skill المعتمدة وملف manifest.
Review the Skillstore skill "auth-implementation-patterns" from https://skillstore.io/skills/wshobson-auth-implementation-patterns.md and its manifest at https://skillstore.io/api/skills/wshobson-auth-implementation-patterns/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.يجب أن يواصل Agent عرض خطته وطلب أي تأكيد تفرضه سياسة الأمان.
استخدم هذه الروابط عندما يحتاج AI Agent أو crawler أو script إلى سياق نظيف بدلًا من قراءة الصفحة كاملة.
جارٍ استخدام "auth-implementation-patterns". أحتاج إلى تسجيل دخول آمن لـ Express API.
النتيجة المتوقعة:
خطة موصى بها تغطي تجزئة كلمات المرور ورموز الوصول قصيرة العمر وتخزين رموز التحديث ووسيط المصادقة والأخطاء الآمنة وتحديد المعدل.
جارٍ استخدام "auth-implementation-patterns". راجع ما إذا كان بإمكان المستخدمين تعديل منشوراتهم فقط.
النتيجة المتوقعة:
قائمة مراجعة لفحوصات الملكية من جانب الخادم واستثناءات المسؤول والتعامل مع الموارد المفقودة واستجابات الحظر وتغطية المسارات.
جارٍ استخدام "auth-implementation-patterns". أضف تسجيل الدخول عبر Google إلى تطبيقي.
النتيجة المتوقعة:
مخطط تدفق لإعداد OAuth2 ومعالجة رد النداء وربط الحسابات وإنشاء الجلسات والتعامل الآمن مع الرموز وحالات الفشل.
The static shell, environment, sensitive file, and reconnaissance findings are false positives caused by Markdown fences and non-executed TypeScript examples. No prompt injection or malicious exfiltration intent was found. One content-level issue remains: the OAuth example places an access token in a URL query string.
شارك تقرير التقييم المرتبط بالإصدار والشارة المحايدة وبطاقة التضمين والاستشهادات. تعرض Skillstore الأدلة من دون أن تقرر ما إذا كانت هذه المهارة آمنة.
https://skillstore.io/skills/wshobson-auth-implementation-patterns/audits/8?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report[](https://skillstore.io/skills/wshobson-auth-implementation-patterns?utm_source=security_passport_badge)<a href="https://skillstore.io/skills/wshobson-auth-implementation-patterns?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/wshobson-auth-implementation-patterns/security.svg" alt="Skillstore security assessment" loading="lazy"></a><iframe src="https://skillstore.io/embed/skills/wshobson-auth-implementation-patterns.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>wshobson. (2026). auth-implementation-patterns security audit report (audit version 8) [Author version unspecified]. Skillstore. https://skillstore.io/skills/wshobson-auth-implementation-patterns/audits/8@techreport{wshobson-wshobson-auth-implementation-patterns-2026,
author = {wshobson},
title = {auth-implementation-patterns security audit report (audit version 8)},
institution = {Skillstore},
year = {2026},
number = {8},
url = {https://skillstore.io/skills/wshobson-auth-implementation-patterns/audits/8},
note = {Author version unspecified}
}cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "auth-implementation-patterns security audit report (audit version 8)"
version: "unspecified"
type: report
authors:
- name: "wshobson"
date-released: "2026-07-07"
url: "https://skillstore.io/skills/wshobson-auth-implementation-patterns/audits/8"
identifiers:
- type: other
value: "skillstore:wshobson-auth-implementation-patterns:audit:8"
description: "Skillstore immutable audit report identifier"
تبقى مهارة كل مؤلف عنصراً مستقلاً قابلاً للتثبيت. يُرتب المتغير الموصى به وفق أدلة Skillstore.
سبب تصدر هذا المتغير
wshobson-auth-implementation-patterns
2026-09-09
sickn33-auth-implementation-patterns
2026-09-09
خطط لوسيط JWT ورموز التحديث والمسارات المحمية لخدمة REST أو GraphQL جديدة.
قارن RBAC وفحوصات الأذونات وقواعد ملكية الموارد قبل إضافة عمليات محمية.
استبدل التعامل الضعيف مع تسجيل الدخول بتجزئة كلمات المرور وحدود المعدل والجلسات الآمنة وإرشادات OAuth2.
استخدم هذه المهارة للتوصية بنمط مصادقة لتطبيقي. لدي [users] و[frontend] و[backend] و[deployment model]. اشرح المفاضلات.
استخدم هذه المهارة لتصميم وسيط مصادقة JWT لهذه Express API. ضمّن مدة صلاحية الرمز وتدفق التحديث ومعالجة الأخطاء وحماية المسارات.
استخدم هذه المهارة لمراجعة نموذج التفويض الخاص بي. تحقق من RBAC والأذونات وملكية الموارد وقواعد تجاوز المسؤول والفحوصات المفقودة من جانب الخادم.
استخدم هذه المهارة للتخطيط لترحيل من مصادقة الجلسات فقط إلى OAuth2 بالإضافة إلى جلسات الطرف الأول. ضمّن مراحل الطرح وتغييرات البيانات والمخاطر والاختبارات.
المؤلف
wshobsonالترخيص
MIT
مراجعة Skillstore
r1
تنبيه الإصدار
لم يعلن المؤلف عن إصدار.
مرجع
36e07d5e13068e5be64447e8f20b427cf2cbd21a
حداثة الصيانة
٢١/٧/٢٠٢٦
الاستخدام
9 تنزيلات · 287 مشاهدات
بنية الملفات
📄 SKILL.md
تحسين مطالبات LLM للإنتاج
غالبًا ما تفشل مطالبات LLM لأن التعليمات والأمثلة ومعايير التقييم تكون غير واضحة. توفر هذه المهارة قوالب وسير عمل لتحسين المطالبات في Claude وCodex وClaude Code والأدوات المشابهة.
إدارة التطوير المعتمد على السياق
تفقد المشاريع المدعومة بالذكاء الاصطناعي اتساقها عندما تكون أهداف المنتج، وخيارات الحزمة التقنية، وقواعد سير العمل مبعثرة. ترشد هذه المهارة Claude وCodex وClaude Code عبر عناصر سياق Conductor.
بناء نماذج مالية للشركات الناشئة
تحتاج فرق الشركات الناشئة إلى توقعات واضحة قبل أن تتمكن من تخطيط التوظيف وجمع التمويل واستخدام النقد. تنظم هذه المهارة الإيرادات والتكاليف ومدى كفاية النقد والسيناريوهات في مخرجات عملية للتخطيط المالي.
تصميم لوحات مؤشرات أداء رئيسية تقود القرارات
غالبا ما تبني الفرق لوحات معلومات تعرض الكثير من الأرقام لكنها لا توجه إلى اتخاذ إجراء. تساعد هذه المهارة Claude وCodex وClaude Code على اختيار مؤشرات أداء رئيسية ذات معنى، وتنظيم طرق العرض، وعرض المقاييس بوضوح.
كتابة تقارير ما بعد الحوادث بلا لوم
غالبا ما تصبح مراجعات الحوادث غير متسقة، أو مركزة على اللوم، أو صعبة التنفيذ. تساعد هذه المهارة Claude وCodex وClaude Code على صياغة تقارير منظمة لما بعد الحوادث مع جداول زمنية واضحة، وأسباب جذرية، ومالكين محددين.
بناء قصص بيانات واضحة
غالبا ما تفشل المقاييس الخام في إقناع أصحاب المصلحة أو دعم القرارات. تساعد هذه المهارة Claude وCodex وClaude Code على تحويل التحليل إلى سرديات واضحة ومرئيات وتوصيات.
حماية مسارات المصادقة في Next.js
بواسطة AayushBaniya2006
غالبا ما تفشل تغييرات المصادقة عندما تخلط الفرق بين واجهات session APIs وحراس المسارات. ترشد هذه المهارة Claude وCodex وClaude Code إلى مساعدات المشروع لتحقيق تحكم آمن في الوصول.
اختبار سير عمل أمان API
بواسطة sickn33
تحتاج فرق API إلى تغطية قابلة للتكرار لنقاط الضعف الشائعة في REST وGraphQL. توفّر هذه المهارة قائمة تحقق مرحلية للمصادقة والتفويض والتحقق من صحة المدخلات وحدود المعدّل وإعداد التقارير.
مراجعة الكود لأساسيات الأمان
بواسطة DanielPodolsky
غالبًا ما تظهر أخطاء الأمان في مجالات شائعة مثل المصادقة، والتخويل، ومعالجة المُدخلات، وتعرّض البيانات. تمنح هذه المهارة Claude وCodex وClaude Code قائمة تحقق مركّزة للعثور على هذه المخاطر أثناء المراجعة.
بناء تدفقات مصادقة CloudBase Node
بواسطة tencentcloudbase
قد يجمع عمل مصادقة CloudBase من جانب الخادم بين هوية المستدعي، والبحث عن المستخدم، وتفاصيل تسجيل الدخول المخصص. ترشد هذه المهارة وكلاء Node.js إلى طرق SDK الصحيحة وأنماط الواجهة الخلفية الآمنة.
تعزيز قرارات هندسة الأمن
بواسطة 89jobrien
غالبا ما يمتد العمل الأمني عبر البنية المعمارية، والهوية، والامتثال، والاختبار، وتخطيط الاستجابة. تمنح هذه المهارة Claude وCodex وClaude Code إرشادات منظمة في هندسة الأمن.
اختر أدوار Azure RBAC بأقل الامتيازات
بواسطة microsoft
من السهل منح أذونات زائدة في تعيينات أدوار Azure. تساعد هذه المهارة على اختيار الأدوار ذات أقل الامتيازات وصياغة خطوات التعيين باستخدام Azure CLI وBicep.