prompt-engineering-patterns
86تحسين مطالبات LLM للإنتاج
غالبًا ما تفشل مطالبات LLM لأن التعليمات والأمثلة ومعايير التقييم تكون غير واضحة. توفر هذه المهارة قوالب وسير عمل لتحسين المطالبات في Claude وCodex وClaude Code والأدوات المشابهة.
إدارة أسرار CI/CD بأمان
غالبًا ما تكشف خطوط CI/CD بيانات الاعتماد عبر قيم مضمنة في الكود، أو السجلات، أو ضوابط وصول ضعيفة. تساعد هذه المهارة Claude وCodex وClaude Code على تصميم سير عمل أكثر أمانًا لتخزين الأسرار واسترجاعها وتدويرها وفحصها.
توقف واطلب التأكيد قبل التثبيت.
راجع الخطة واحصل على موافقة صريحة من المستخدم قبل تغيير الملفات.
انسخ هذا الطلب إلى Agent لديك. يتضمن صفحة Skill المعتمدة وملف manifest.
Review the Skillstore skill "secrets-management" from https://skillstore.io/skills/wshobson-secrets-management.md and its manifest at https://skillstore.io/api/skills/wshobson-secrets-management/manifest. Verify the artifact. Stop and obtain explicit user consent before installing or changing files.يجب أن يواصل Agent عرض خطته وطلب أي تأكيد تفرضه سياسة الأمان.
استخدم هذه الروابط عندما يحتاج AI Agent أو crawler أو script إلى سياق نظيف بدلًا من قراءة الصفحة كاملة.
جارٍ استخدام "secrets-management". راجع خطًا يستخدم أسرار المستودع ويطبع متغيرات البيئة أثناء النشر.
النتيجة المتوقعة:
تشير المراجعة إلى تسجيل الأسرار كأعلى مخاطر، وتوصي بالإخفاء، وتزيل أوامر echo المباشرة، وتقترح أسرار بيئة محددة النطاق.
جارٍ استخدام "secrets-management". أنشئ عملية تدوير لكلمة مرور قاعدة بيانات إنتاجية.
النتيجة المتوقعة:
تغطي الخطة إنشاء كلمة مرور جديدة، وتحديث مخزن الأسرار، والتحقق من وصول التطبيق، ومراقبة الأخطاء، وإبطال كلمة المرور القديمة.
جارٍ استخدام "secrets-management". أضف فحص الأسرار إلى سير عمل المطورين وCI.
النتيجة المتوقعة:
توصي النتيجة بفحص pre-commit محلي، وفحص CI إلزامي، ورسائل فشل واضحة، وعملية للتعامل مع النتائج الإيجابية الكاذبة المعتمدة.
The skill is documentation-only and contains no prompt injection attempt or runtime code. Most command, URL, and environment detections are false positives from fenced examples, but several examples teach unsafe secret handling through CI log output, Terraform state persistence, and weak demo credentials.
هذه قدرات محلية حقيقية قد يُتوقع وجودها لهذه المهارة، لذا فهي تتطلب مراجعة ولكن لا تُحتسب كسلوك خبيث مؤكد.
شارك تقرير التقييم المرتبط بالإصدار والشارة المحايدة وبطاقة التضمين والاستشهادات. تعرض Skillstore الأدلة من دون أن تقرر ما إذا كانت هذه المهارة آمنة.
https://skillstore.io/skills/wshobson-secrets-management/audits/8?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report[](https://skillstore.io/skills/wshobson-secrets-management?utm_source=security_passport_badge)<a href="https://skillstore.io/skills/wshobson-secrets-management?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/wshobson-secrets-management/security.svg" alt="Skillstore security assessment" loading="lazy"></a><iframe src="https://skillstore.io/embed/skills/wshobson-secrets-management.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>wshobson. (2026). secrets-management security audit report (audit version 8) [Author version unspecified]. Skillstore. https://skillstore.io/skills/wshobson-secrets-management/audits/8@techreport{wshobson-wshobson-secrets-management-2026,
author = {wshobson},
title = {secrets-management security audit report (audit version 8)},
institution = {Skillstore},
year = {2026},
number = {8},
url = {https://skillstore.io/skills/wshobson-secrets-management/audits/8},
note = {Author version unspecified}
}cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "secrets-management security audit report (audit version 8)"
version: "unspecified"
type: report
authors:
- name: "wshobson"
date-released: "2026-07-08"
url: "https://skillstore.io/skills/wshobson-secrets-management/audits/8"
identifiers:
- type: other
value: "skillstore:wshobson-secrets-management:audit:8"
description: "Skillstore immutable audit report identifier"
تبقى مهارة كل مؤلف عنصراً مستقلاً قابلاً للتثبيت. يُرتب المتغير الموصى به وفق أدلة Skillstore.
سبب تصدر هذا المتغير
wshobson-secrets-management
2026-09-09
sickn33-secrets-management
2026-09-09
استبدال بيانات الاعتماد المضمنة في الكود بأسرار مُدارة وخطوات استرجاع أكثر أمانًا.
إنشاء عملية تدوير لكلمات مرور قواعد البيانات أو مفاتيح API أو بيانات اعتماد النشر.
إضافة فحوصات pre-commit وCI تمنع الالتزام بالأسرار عن طريق الخطأ.
راجع خط CI/CD الخاص بي بحثًا عن أسرار مضمنة في الكود، وتسجيل غير آمن، وغياب إخفاء الأسرار. اشرح أهم المخاطر أولًا.
صمم سير عمل GitHub Actions يسترجع أسرار النشر من Vault أو AWS Secrets Manager دون طباعة قيم الأسرار.
أنشئ خطة تدوير أسرار إنتاجية لبيانات اعتماد قاعدة البيانات، تشمل التحقق، والتراجع، وتسجيل التدقيق، وإبطال السر القديم.
قارن Vault وAWS Secrets Manager وAzure Key Vault وGoogle Secret Manager لهذا الهيكل الخاص بـ CI/CD. أوصِ بضوابط وصول وفق مبدأ أقل امتياز.
المؤلف
wshobsonالترخيص
MIT
مراجعة Skillstore
r1
تنبيه الإصدار
لم يعلن المؤلف عن إصدار.
المستودع
https://github.com/wshobson/agents/tree/main/plugins/cicd-automation/skills/secrets-managementمرجع
64ca8af0f54a325752f08bd54e52151061ea659a
حداثة الصيانة
٢٣/٧/٢٠٢٦
الاستخدام
8 تنزيلات · 279 مشاهدات
بنية الملفات
📄 SKILL.md
تحسين مطالبات LLM للإنتاج
غالبًا ما تفشل مطالبات LLM لأن التعليمات والأمثلة ومعايير التقييم تكون غير واضحة. توفر هذه المهارة قوالب وسير عمل لتحسين المطالبات في Claude وCodex وClaude Code والأدوات المشابهة.
إدارة التطوير المعتمد على السياق
تفقد المشاريع المدعومة بالذكاء الاصطناعي اتساقها عندما تكون أهداف المنتج، وخيارات الحزمة التقنية، وقواعد سير العمل مبعثرة. ترشد هذه المهارة Claude وCodex وClaude Code عبر عناصر سياق Conductor.
بناء نماذج مالية للشركات الناشئة
تحتاج فرق الشركات الناشئة إلى توقعات واضحة قبل أن تتمكن من تخطيط التوظيف وجمع التمويل واستخدام النقد. تنظم هذه المهارة الإيرادات والتكاليف ومدى كفاية النقد والسيناريوهات في مخرجات عملية للتخطيط المالي.
تصميم لوحات مؤشرات أداء رئيسية تقود القرارات
غالبا ما تبني الفرق لوحات معلومات تعرض الكثير من الأرقام لكنها لا توجه إلى اتخاذ إجراء. تساعد هذه المهارة Claude وCodex وClaude Code على اختيار مؤشرات أداء رئيسية ذات معنى، وتنظيم طرق العرض، وعرض المقاييس بوضوح.
كتابة تقارير ما بعد الحوادث بلا لوم
غالبا ما تصبح مراجعات الحوادث غير متسقة، أو مركزة على اللوم، أو صعبة التنفيذ. تساعد هذه المهارة Claude وCodex وClaude Code على صياغة تقارير منظمة لما بعد الحوادث مع جداول زمنية واضحة، وأسباب جذرية، ومالكين محددين.
بناء قصص بيانات واضحة
غالبا ما تفشل المقاييس الخام في إقناع أصحاب المصلحة أو دعم القرارات. تساعد هذه المهارة Claude وCodex وClaude Code على تحويل التحليل إلى سرديات واضحة ومرئيات وتوصيات.
تدقيق ضوابط أمان تطبيقات الويب
بواسطة AppleLamps
يمكن أن تصل الثغرات الأمنية في تنفيذ الأوامر والأسرار وWebSockets إلى الإنتاج دون ملاحظة. ترشد هذه المهارة Claude أو Codex أو Claude Code خلال مراجعة للقراءة فقط.
بناء أتمتة اختبارات موثوقة
بواسطة 89jobrien
تؤدي الاختبارات الضعيفة إلى إبطاء الإصدارات وإخفاء حالات التراجع. ترشد هذه المهارة استراتيجية الاختبار، وTDD، والأتمتة، ومراجعة التغطية، وفحوصات الويب باستخدام Playwright.
خطط لاختبارات موثوقة عبر قاعدة التعليمات البرمجية لديك
بواسطة 0xDarkMatter
تساعد هذه المهارة الفرق على اختيار استراتيجيات الاختبار، والمحاكاة، وتجهيزات البيانات، وبوابات التغطية، وأنماط CI دون خلط نطاقات الاختبار. وتمنح Claude وCodex وClaude Code إرشادات منظمة لاختبارات الوحدة، والتكامل، ونهاية إلى نهاية، وTDD، واختبارات خطوط الأنابيب.
أتمتة مسارات DevOps وعمليات النشر
بواسطة alirezarezvani
غالبا ما يتطلب عمل DevOps أنماطا قابلة للتكرار للمسارات والبنية التحتية وعمليات النشر. توفر هذه المهارة نصوصا إرشادية وأدلة مرجعية لمراجعة CI/CD وIaC والنشر والعمليات.
تنسيق سير عمل DevOps السحابي
بواسطة sickn33
غالبًا ما يمتد عمل تسليم السحابة عبر العديد من الأدوات والمراحل. تنظم هذه المهارة أعمال البنية التحتية، وCI/CD، وKubernetes، والمراقبة، والأمان، والتكاليف، والاسترداد في مطالبات واضحة.
تنسيق تسليم DevOps
بواسطة Brownbull
غالبا ما يمتد عمل DevOps عبر خطوط الأنابيب، والبنية التحتية، والمراقبة، وقرارات النشر. تنظم هذه المهارة تلك المهام في قوائم تحقق، وتسليمات، وخطط طرح.