prompt-engineering-patterns
86تحسين مطالبات LLM للإنتاج
غالبًا ما تفشل مطالبات LLM لأن التعليمات والأمثلة ومعايير التقييم تكون غير واضحة. توفر هذه المهارة قوالب وسير عمل لتحسين المطالبات في Claude وCodex وClaude Code والأدوات المشابهة.
تكوين فحص SAST
تحتاج فرق الأمان إلى تكوين SAST قابل للتكرار عبر الأدوات والمستودعات. ترشد هذه المهارة Claude وCodex وClaude Code خلال الإعداد والضبط والتكامل مع CI/CD.
انسخ هذا الطلب إلى Agent لديك. يتضمن صفحة Skill المعتمدة وملف manifest.
Review the Skillstore skill "sast-configuration" from https://skillstore.io/skills/wshobson-sast-configuration.md and its manifest at https://skillstore.io/api/skills/wshobson-sast-configuration/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.يجب أن يواصل Agent عرض خطته وطلب أي تأكيد تفرضه سياسة الأمان.
استخدم هذه الروابط عندما يحتاج AI Agent أو crawler أو script إلى سياق نظيف بدلًا من قراءة الصفحة كاملة.
جارٍ استخدام "sast-configuration". إعداد SAST لـ Python API باستخدام GitHub Actions.
النتيجة المتوقعة:
جارٍ استخدام "sast-configuration". تقليل النتائج الإيجابية الكاذبة في برنامج SAST لدينا.
النتيجة المتوقعة:
جارٍ استخدام "sast-configuration". قارن Semgrep وSonarQube وCodeQL للاستخدام المؤسسي.
النتيجة المتوقعة:
All static findings were adjudicated as false positives. The flagged shell and Ruby patterns are Markdown code fences or documented SAST setup examples, the URL is a public Semgrep pre-commit source, and the path traversal alerts are relative documentation links.
شارك تقرير التقييم المرتبط بالإصدار والشارة المحايدة وبطاقة التضمين والاستشهادات. تعرض Skillstore الأدلة من دون أن تقرر ما إذا كانت هذه المهارة آمنة.
https://skillstore.io/skills/wshobson-sast-configuration/audits/7?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report[](https://skillstore.io/skills/wshobson-sast-configuration?utm_source=security_passport_badge)<a href="https://skillstore.io/skills/wshobson-sast-configuration?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/wshobson-sast-configuration/security.svg" alt="Skillstore security assessment" loading="lazy"></a><iframe src="https://skillstore.io/embed/skills/wshobson-sast-configuration.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>wshobson. (2026). sast-configuration security audit report (audit version 7) [Author version unspecified]. Skillstore. https://skillstore.io/skills/wshobson-sast-configuration/audits/7@techreport{wshobson-wshobson-sast-configuration-2026,
author = {wshobson},
title = {sast-configuration security audit report (audit version 7)},
institution = {Skillstore},
year = {2026},
number = {7},
url = {https://skillstore.io/skills/wshobson-sast-configuration/audits/7},
note = {Author version unspecified}
}cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "sast-configuration security audit report (audit version 7)"
version: "unspecified"
type: report
authors:
- name: "wshobson"
date-released: "2026-07-08"
url: "https://skillstore.io/skills/wshobson-sast-configuration/audits/7"
identifiers:
- type: other
value: "skillstore:wshobson-sast-configuration:audit:7"
description: "Skillstore immutable audit report identifier"
تبقى مهارة كل مؤلف عنصراً مستقلاً قابلاً للتثبيت. يُرتب المتغير الموصى به وفق أدلة Skillstore.
سبب تصدر هذا المتغير
wshobson-sast-configuration
2026-09-09
sickn33-sast-configuration
2026-09-09
إنشاء خطة طرح عملية تتضمن فحص خط الأساس واختيار الأداة وأول بوابات الجودة.
تحويل متطلبات الفحص اليدوي إلى خطوات في pipeline لطلبات pull request وبنى الإصدار.
تقليل النتائج المزعجة وتوثيق الاستثناءات مع إبقاء المشكلات الحرجة حاظرة.
ساعدني في اختيار أداة SAST لمستودع يستخدم [languages]. قارن Semgrep وSonarQube وCodeQL لبيئة CI الخاصة بي.
أنشئ خطة طرح SAST على مراحل لمطورين بعدد [team size]. ضمّن فحص خط الأساس وبوابات الخطورة والملكية والتعامل مع النتائج الإيجابية الكاذبة.
صمم آلية فرض SAST لـ [CI platform]. ابدأ بفحوصات غير حاظرة، ثم حدد متى يجب أن تمنع النتائج عمليات الدمج.
ساعد في تصميم قواعد SAST مخصصة لـ [framework or risk pattern]. ضمّن هدف القاعدة وحالات الاختبار وإرشادات الاستثناء وخطوات الطرح.
المؤلف
wshobsonالترخيص
MIT
مراجعة Skillstore
r1
تنبيه الإصدار
لم يعلن المؤلف عن إصدار.
المستودع
https://github.com/wshobson/agents/tree/main/plugins/security-scanning/skills/sast-configurationمرجع
64ca8af0f54a325752f08bd54e52151061ea659a
حداثة الصيانة
٢٢/٧/٢٠٢٦
الاستخدام
11 تنزيلات · 254 مشاهدات
بنية الملفات
📄 SKILL.md
تحسين مطالبات LLM للإنتاج
غالبًا ما تفشل مطالبات LLM لأن التعليمات والأمثلة ومعايير التقييم تكون غير واضحة. توفر هذه المهارة قوالب وسير عمل لتحسين المطالبات في Claude وCodex وClaude Code والأدوات المشابهة.
إدارة التطوير المعتمد على السياق
تفقد المشاريع المدعومة بالذكاء الاصطناعي اتساقها عندما تكون أهداف المنتج، وخيارات الحزمة التقنية، وقواعد سير العمل مبعثرة. ترشد هذه المهارة Claude وCodex وClaude Code عبر عناصر سياق Conductor.
بناء نماذج مالية للشركات الناشئة
تحتاج فرق الشركات الناشئة إلى توقعات واضحة قبل أن تتمكن من تخطيط التوظيف وجمع التمويل واستخدام النقد. تنظم هذه المهارة الإيرادات والتكاليف ومدى كفاية النقد والسيناريوهات في مخرجات عملية للتخطيط المالي.
تصميم لوحات مؤشرات أداء رئيسية تقود القرارات
غالبا ما تبني الفرق لوحات معلومات تعرض الكثير من الأرقام لكنها لا توجه إلى اتخاذ إجراء. تساعد هذه المهارة Claude وCodex وClaude Code على اختيار مؤشرات أداء رئيسية ذات معنى، وتنظيم طرق العرض، وعرض المقاييس بوضوح.
كتابة تقارير ما بعد الحوادث بلا لوم
غالبا ما تصبح مراجعات الحوادث غير متسقة، أو مركزة على اللوم، أو صعبة التنفيذ. تساعد هذه المهارة Claude وCodex وClaude Code على صياغة تقارير منظمة لما بعد الحوادث مع جداول زمنية واضحة، وأسباب جذرية، ومالكين محددين.
بناء قصص بيانات واضحة
غالبا ما تفشل المقاييس الخام في إقناع أصحاب المصلحة أو دعم القرارات. تساعد هذه المهارة Claude وCodex وClaude Code على تحويل التحليل إلى سرديات واضحة ومرئيات وتوصيات.
فحص الكود باستخدام Semgrep SAST
بواسطة AgentSecOps
تحتاج فرق التطوير إلى مراجعة أمنية ثابتة وقابلة للتكرار دون بناء القواعد من الصفر. ترشد هذه المهارة عمليات فحص Semgrep، والربط مع OWASP وCWE، وتخطيط المعالجة، والتكامل مع CI.
فحص الشيفرة بحثًا عن ثغرات أمنية
بواسطة sickn33
تحتاج الفرق إلى فحوصات أمنية قابلة للتكرار للشيفرة المصدرية قبل الإصدار. تساعد هذه المهارة في تكوين أدوات SAST، وفرز النتائج، وربط الإصلاحات بأنماط البرمجة الآمنة.
تهيئة مراجعات الأمان باستخدام Reviewdog
بواسطة AgentSecOps
غالبًا ما تحصل فرق الأمان على مخرجات أدوات الفحص في وقت متأخر جدًا أو خارج مراجعة الكود. تساعد هذه المهارة في توجيه نتائج reviewdog إلى طلبات السحب باستخدام قوالب CI عملية وإرشادات ضبط.
أتمتة فحوصات SecOps
بواسطة alirezarezvani
تحتاج فرق الأمن إلى مسارات مراجعة متسقة عبر المشاريع. توفر هذه المهارة قوالب CLI تمهيدية لـ SecOps وأدلة مرجعية للفحوصات القابلة للتكرار.
بناء نماذج تهديدات pytm ككود
بواسطة AgentSecOps
غالبا ما تصبح نمذجة التهديدات قديمة ومنفصلة عن تغييرات البنية. تساعد هذه المهارة في إنشاء نماذج pytm، وتحليل STRIDE، وسير عمل المخططات لمراجعات الأمان وCI.
اكتشاف الأسرار المكشوفة في الكود
بواسطة CuriousLearner
يمكن أن تمنح بيانات الاعتماد المسرّبة المهاجمين وصولًا إلى حسابات السحابة وقواعد البيانات وأنظمة الدفع. تساعد هذه المهارة Claude وCodex وClaude Code على العثور على الأسرار المحتملة وإنتاج خطوات معالجة واضحة.