prompt-engineering-patterns
86تحسين مطالبات LLM للإنتاج
غالبًا ما تفشل مطالبات LLM لأن التعليمات والأمثلة ومعايير التقييم تكون غير واضحة. توفر هذه المهارة قوالب وسير عمل لتحسين المطالبات في Claude وCodex وClaude Code والأدوات المشابهة.
أنظمة دفع آمنة وفق PCI DSS
يجب أن تحمي أنظمة الدفع بيانات حاملي البطاقات وأن تقلل نطاق الامتثال. تساعد هذه المهارة Claude وCodex وClaude Code على تطبيق ضوابط PCI DSS مع إرشادات تنفيذ عملية.
انسخ هذا الطلب إلى Agent لديك. يتضمن صفحة Skill المعتمدة وملف manifest.
Review the Skillstore skill "pci-compliance" from https://skillstore.io/skills/wshobson-pci-compliance.md and its manifest at https://skillstore.io/api/skills/wshobson-pci-compliance/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.يجب أن يواصل Agent عرض خطته وطلب أي تأكيد تفرضه سياسة الأمان.
استخدم هذه الروابط عندما يحتاج AI Agent أو crawler أو script إلى سياق نظيف بدلًا من قراءة الصفحة كاملة.
جارٍ استخدام "pci-compliance". راجع عملية دفع ترسل بيانات البطاقة إلى خادم التطبيق قبل تحصيل المبلغ عبر معالج دفع.
النتيجة المتوقعة:
تحدد المراجعة التعامل المباشر مع بيانات حاملي البطاقات، وتوصي بالجمع المستضاف أو الترميز من جهة العميل، وتسرد الضوابط التي لا تزال مطلوبة للسجلات والوصول وأمان النقل.
جارٍ استخدام "pci-compliance". أنشئ قائمة تحقق PCI DSS لفريق يخزن قيم PAN مشفرة.
النتيجة المتوقعة:
جارٍ استخدام "pci-compliance". ساعد في الاختيار بين SAQ A وSAQ A-EP وSAQ D لمتجر إلكتروني.
النتيجة المتوقعة:
تقارن الاستجابة كل نوع من أنواع SAQ بكيفية جمع بيانات البطاقة ومعالجتها ونقلها، ثم تبرز تغييرات البنية التي قد تقلل النطاق.
The detected command, secret, key-file, and reconnaissance patterns are false positives caused by Markdown code fences and PCI documentation examples. No prompt injection text, data exfiltration intent, or bundled credential material was found in SKILL.md.
شارك تقرير التقييم المرتبط بالإصدار والشارة المحايدة وبطاقة التضمين والاستشهادات. تعرض Skillstore الأدلة من دون أن تقرر ما إذا كانت هذه المهارة آمنة.
https://skillstore.io/skills/wshobson-pci-compliance/audits/8?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report[](https://skillstore.io/skills/wshobson-pci-compliance?utm_source=security_passport_badge)<a href="https://skillstore.io/skills/wshobson-pci-compliance?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/wshobson-pci-compliance/security.svg" alt="Skillstore security assessment" loading="lazy"></a><iframe src="https://skillstore.io/embed/skills/wshobson-pci-compliance.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>wshobson. (2026). pci-compliance security audit report (audit version 8) [Author version unspecified]. Skillstore. https://skillstore.io/skills/wshobson-pci-compliance/audits/8@techreport{wshobson-wshobson-pci-compliance-2026,
author = {wshobson},
title = {pci-compliance security audit report (audit version 8)},
institution = {Skillstore},
year = {2026},
number = {8},
url = {https://skillstore.io/skills/wshobson-pci-compliance/audits/8},
note = {Author version unspecified}
}cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "pci-compliance security audit report (audit version 8)"
version: "unspecified"
type: report
authors:
- name: "wshobson"
date-released: "2026-07-08"
url: "https://skillstore.io/skills/wshobson-pci-compliance/audits/8"
identifiers:
- type: other
value: "skillstore:wshobson-pci-compliance:audit:8"
description: "Skillstore immutable audit report identifier"
تبقى مهارة كل مؤلف عنصراً مستقلاً قابلاً للتثبيت. يُرتب المتغير الموصى به وفق أدلة Skillstore.
سبب تصدر هذا المتغير
wshobson-pci-compliance
2026-09-09
sickn33-pci-compliance
2026-09-09
مراجعة بنية دفع مخطط لها وتحديد طرق لإبعاد بيانات البطاقة عن خوادم التطبيق.
إنشاء قائمة تحقق للضوابط الخاصة بالتشفير والتحكم في الوصول والتسجيل وتخزين البيانات المحظورة.
مقارنة خيارات الدفع المستضاف والترميز والتجزئة والاستعانة بجهات خارجية لتقليل أثر PCI.
راجع تدفق الدفع لدي بحثا عن مخاوف PCI DSS. ركز على الأماكن التي تدخل فيها بيانات البطاقة وتنتقل وتخزن.
صغ سياسة تخزين بيانات حاملي البطاقات وفق PCI DSS لتطبيقي. ضمّن البيانات المحظورة والبيانات المسموح بها وقواعد الإخفاء والاحتفاظ.
اربط ضوابط PCI DSS ببنية الدفع هذه. غط الترميز والتشفير والتحكم في الوصول والتسجيل وإدارة الثغرات.
حلل نظام الدفع هذا واقترح خطة لتقليل نطاق PCI. قارن بين صفحات الدفع المستضافة والترميز والتجزئة وتفويض معالج الدفع.
المؤلف
wshobsonالترخيص
MIT
مراجعة Skillstore
r1
تنبيه الإصدار
لم يعلن المؤلف عن إصدار.
المستودع
https://github.com/wshobson/agents/tree/main/plugins/payment-processing/skills/pci-complianceمرجع
64ca8af0f54a325752f08bd54e52151061ea659a
حداثة الصيانة
٢١/٧/٢٠٢٦
الاستخدام
8 تنزيلات · 200 مشاهدات
بنية الملفات
📄 SKILL.md
تحسين مطالبات LLM للإنتاج
غالبًا ما تفشل مطالبات LLM لأن التعليمات والأمثلة ومعايير التقييم تكون غير واضحة. توفر هذه المهارة قوالب وسير عمل لتحسين المطالبات في Claude وCodex وClaude Code والأدوات المشابهة.
إدارة التطوير المعتمد على السياق
تفقد المشاريع المدعومة بالذكاء الاصطناعي اتساقها عندما تكون أهداف المنتج، وخيارات الحزمة التقنية، وقواعد سير العمل مبعثرة. ترشد هذه المهارة Claude وCodex وClaude Code عبر عناصر سياق Conductor.
بناء نماذج مالية للشركات الناشئة
تحتاج فرق الشركات الناشئة إلى توقعات واضحة قبل أن تتمكن من تخطيط التوظيف وجمع التمويل واستخدام النقد. تنظم هذه المهارة الإيرادات والتكاليف ومدى كفاية النقد والسيناريوهات في مخرجات عملية للتخطيط المالي.
تصميم لوحات مؤشرات أداء رئيسية تقود القرارات
غالبا ما تبني الفرق لوحات معلومات تعرض الكثير من الأرقام لكنها لا توجه إلى اتخاذ إجراء. تساعد هذه المهارة Claude وCodex وClaude Code على اختيار مؤشرات أداء رئيسية ذات معنى، وتنظيم طرق العرض، وعرض المقاييس بوضوح.
كتابة تقارير ما بعد الحوادث بلا لوم
غالبا ما تصبح مراجعات الحوادث غير متسقة، أو مركزة على اللوم، أو صعبة التنفيذ. تساعد هذه المهارة Claude وCodex وClaude Code على صياغة تقارير منظمة لما بعد الحوادث مع جداول زمنية واضحة، وأسباب جذرية، ومالكين محددين.
بناء قصص بيانات واضحة
غالبا ما تفشل المقاييس الخام في إقناع أصحاب المصلحة أو دعم القرارات. تساعد هذه المهارة Claude وCodex وClaude Code على تحويل التحليل إلى سرديات واضحة ومرئيات وتوصيات.
تدقيق جاهزية الامتثال التنظيمي
بواسطة sickn33
تحتاج فرق البرمجيات إلى أدلة واضحة قبل أن تدّعي جاهزيتها للامتثال. تربط هذه المهارة المتطلبات بالضوابط، والفجوات، وخطوات التنفيذ، ومخرجات التدقيق.
تدقيق ضوابط ISMS وفق ISO 27001
بواسطة alirezarezvani
تتطلب عمليات تدقيق ISMS نطاقًا واضحًا وأدلة وأولويات قائمة على المخاطر. ترشد هذه المهارة تخطيط تدقيق ISO 27001 واختبار الضوابط وأعمال الاستعداد.
أتمتة فحوصات SecOps
بواسطة alirezarezvani
تحتاج فرق الأمن إلى مسارات مراجعة متسقة عبر المشاريع. توفر هذه المهارة قوالب CLI تمهيدية لـ SecOps وأدلة مرجعية للفحوصات القابلة للتكرار.
تعزيز قرارات هندسة الأمن
بواسطة 89jobrien
غالبا ما يمتد العمل الأمني عبر البنية المعمارية، والهوية، والامتثال، والاختبار، وتخطيط الاستجابة. تمنح هذه المهارة Claude وCodex وClaude Code إرشادات منظمة في هندسة الأمن.
إدارة سجلات الموافقة والحظر
بواسطة aaron-he-zhu
قد تصبح أدلة الموافقة وحالة الحظر غير متسقة عبر الأنظمة. تحافظ هذه المهارة على سجلات مستعارة الهوية وللإضافة فقط، وتعطي أولوية لفحوصات الحظر الحالية.
تدقيق امتثال Azure وانتهاء صلاحية Key Vault
بواسطة microsoft
تحتاج فرق Azure إلى نتائج امتثال واضحة قبل أن تتحول المخاطر إلى انقطاعات. تشغّل هذه المهارة عمليات تدقيق محددة النطاق وتحول النتائج إلى إجراءات مرتبة حسب الأولوية.