prompt-engineering-patterns
86تحسين مطالبات LLM للإنتاج
غالبًا ما تفشل مطالبات LLM لأن التعليمات والأمثلة ومعايير التقييم تكون غير واضحة. توفر هذه المهارة قوالب وسير عمل لتحسين المطالبات في Claude وCodex وClaude Code والأدوات المشابهة.
استخراج متطلبات الأمان
غالبا ما تتوقف نماذج التهديد عند المخاطر دون عمل تنفيذي واضح. تحول هذه المهارة التهديدات واحتياجات الامتثال وسياق الأعمال إلى متطلبات أمنية قابلة للاختبار.
هذه المهارة جزء من حزمة
ثبّت الحزمة كاملة للحصول على كل المهارات التي تحتاجها المهمة بأمر واحد.
انسخ هذا الطلب إلى Agent لديك. يتضمن صفحة Skill المعتمدة وملف manifest.
Review the Skillstore skill "security-requirement-extraction" from https://skillstore.io/skills/wshobson-security-requirement-extraction.md and its manifest at https://skillstore.io/api/skills/wshobson-security-requirement-extraction/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.يجب أن يواصل Agent عرض خطته وطلب أي تأكيد تفرضه سياسة الأمان.
استخدم هذه الروابط عندما يحتاج AI Agent أو crawler أو script إلى سياق نظيف بدلًا من قراءة الصفحة كاملة.
جارٍ استخدام "security-requirement-extraction". تحتوي خدمة تسجيل دخول على تهديدات انتحال الهوية وهجمات القوة الغاشمة.
النتيجة المتوقعة:
تنتج المهارة متطلبات مصادقة، ومعايير لتحديد المعدل، وتوقعات للتسجيل، وحالات اختبار سلبية لبيانات الاعتماد غير الصالحة.
جارٍ استخدام "security-requirement-extraction". يجب أن يتوافق سير عمل الدفع مع PCI DSS.
النتيجة المتوقعة:
تربط المهارة متطلبات حماية البيانات والمصادقة والتفويض وتسجيل التدقيق بمناطق الضوابط ذات الصلة.
جارٍ استخدام "security-requirement-extraction". يحتاج فريق إلى قصص أمنية لقائمة مهام إصدار API.
النتيجة المتوقعة:
تنشئ المهارة قصص مستخدم ذات أولوية مع تعريفات الإنجاز، ومعايير القبول، والتتبع إلى التهديدات المصدرية.
Static findings were reviewed against SKILL.md context and are false positives. The external command matches are Markdown fences or Python documentation examples, the network matches are resource links, and the reconnaissance matches are requirement traceability or checklist text. No prompt injection, exfiltration intent, or malicious behavior was found.
شارك تقرير التقييم المرتبط بالإصدار والشارة المحايدة وبطاقة التضمين والاستشهادات. تعرض Skillstore الأدلة من دون أن تقرر ما إذا كانت هذه المهارة آمنة.
https://skillstore.io/skills/wshobson-security-requirement-extraction/audits/7?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report[](https://skillstore.io/skills/wshobson-security-requirement-extraction?utm_source=security_passport_badge)<a href="https://skillstore.io/skills/wshobson-security-requirement-extraction?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/wshobson-security-requirement-extraction/security.svg" alt="Skillstore security assessment" loading="lazy"></a><iframe src="https://skillstore.io/embed/skills/wshobson-security-requirement-extraction.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>wshobson. (2026). security-requirement-extraction security audit report (audit version 7) [Author version unspecified]. Skillstore. https://skillstore.io/skills/wshobson-security-requirement-extraction/audits/7@techreport{wshobson-wshobson-security-requirement-extraction-2026,
author = {wshobson},
title = {security-requirement-extraction security audit report (audit version 7)},
institution = {Skillstore},
year = {2026},
number = {7},
url = {https://skillstore.io/skills/wshobson-security-requirement-extraction/audits/7},
note = {Author version unspecified}
}cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "security-requirement-extraction security audit report (audit version 7)"
version: "unspecified"
type: report
authors:
- name: "wshobson"
date-released: "2026-07-08"
url: "https://skillstore.io/skills/wshobson-security-requirement-extraction/audits/7"
identifiers:
- type: other
value: "skillstore:wshobson-security-requirement-extraction:audit:7"
description: "Skillstore immutable audit report identifier"
تبقى مهارة كل مؤلف عنصراً مستقلاً قابلاً للتثبيت. يُرتب المتغير الموصى به وفق أدلة Skillstore.
سبب تصدر هذا المتغير
wshobson-security-requirement-extraction
2026-09-09
sickn33-security-requirement-extraction
2026-09-09
حوّل التهديدات المحددة إلى قصص أمنية تتضمن معايير قبول وحالات اختبار.
اربط متطلبات الأمان مع PCI DSS أو HIPAA أو GDPR أو OWASP أو الضوابط ذات الصلة.
أنشئ متطلبات جاهزة للتنفيذ للمصادقة والتفويض والتسجيل وحماية البيانات.
استخدم هذه المهارة لإنشاء متطلبات أمان لهذه الميزة: [feature]. ضمّن عناوين المتطلبات، والمبررات، ومعايير القبول.
استخدم نموذج التهديد هذا: [threat model]. حوّل كل تهديد إلى قصص مستخدم أمنية تتضمن الأولويات ومعايير القبول وحالات الاختبار.
اربط متطلبات الأمان هذه مع [framework]. حدد الضوابط المغطاة، والتغطية الضعيفة، ومناطق المتطلبات المفقودة.
أنشئ مصفوفة تتبع من هذه التهديدات والمتطلبات والضوابط وحالات الاختبار. أبرز الفجوات والأولويات المتعارضة.
المؤلف
wshobsonالترخيص
MIT
مراجعة Skillstore
r1
تنبيه الإصدار
لم يعلن المؤلف عن إصدار.
مرجع
64ca8af0f54a325752f08bd54e52151061ea659a
حداثة الصيانة
٢٢/٧/٢٠٢٦
الاستخدام
11 تنزيلات · 242 مشاهدات
بنية الملفات
📄 SKILL.md
تحسين مطالبات LLM للإنتاج
غالبًا ما تفشل مطالبات LLM لأن التعليمات والأمثلة ومعايير التقييم تكون غير واضحة. توفر هذه المهارة قوالب وسير عمل لتحسين المطالبات في Claude وCodex وClaude Code والأدوات المشابهة.
إدارة التطوير المعتمد على السياق
تفقد المشاريع المدعومة بالذكاء الاصطناعي اتساقها عندما تكون أهداف المنتج، وخيارات الحزمة التقنية، وقواعد سير العمل مبعثرة. ترشد هذه المهارة Claude وCodex وClaude Code عبر عناصر سياق Conductor.
بناء نماذج مالية للشركات الناشئة
تحتاج فرق الشركات الناشئة إلى توقعات واضحة قبل أن تتمكن من تخطيط التوظيف وجمع التمويل واستخدام النقد. تنظم هذه المهارة الإيرادات والتكاليف ومدى كفاية النقد والسيناريوهات في مخرجات عملية للتخطيط المالي.
تصميم لوحات مؤشرات أداء رئيسية تقود القرارات
غالبا ما تبني الفرق لوحات معلومات تعرض الكثير من الأرقام لكنها لا توجه إلى اتخاذ إجراء. تساعد هذه المهارة Claude وCodex وClaude Code على اختيار مؤشرات أداء رئيسية ذات معنى، وتنظيم طرق العرض، وعرض المقاييس بوضوح.
كتابة تقارير ما بعد الحوادث بلا لوم
غالبا ما تصبح مراجعات الحوادث غير متسقة، أو مركزة على اللوم، أو صعبة التنفيذ. تساعد هذه المهارة Claude وCodex وClaude Code على صياغة تقارير منظمة لما بعد الحوادث مع جداول زمنية واضحة، وأسباب جذرية، ومالكين محددين.
بناء قصص بيانات واضحة
غالبا ما تفشل المقاييس الخام في إقناع أصحاب المصلحة أو دعم القرارات. تساعد هذه المهارة Claude وCodex وClaude Code على تحويل التحليل إلى سرديات واضحة ومرئيات وتوصيات.
تعزيز مراجعات أمان التطبيقات
بواسطة alirezarezvani
غالبًا ما تفتقر مراجعات الأمان إلى قوائم تحقق متسقة وسير عمل قابل لإعادة الاستخدام. توفر هذه المهارة قوالب تمهيدية لمراجعات الأمان، وإرشادات مرجعية، وسكربتات تقارير بسيطة لـ Claude وCodex وClaude Code.
تعزيز قرارات هندسة الأمن
بواسطة 89jobrien
غالبا ما يمتد العمل الأمني عبر البنية المعمارية، والهوية، والامتثال، والاختبار، وتخطيط الاستجابة. تمنح هذه المهارة Claude وCodex وClaude Code إرشادات منظمة في هندسة الأمن.
بناء نماذج تهديدات pytm ككود
بواسطة AgentSecOps
غالبا ما تصبح نمذجة التهديدات قديمة ومنفصلة عن تغييرات البنية. تساعد هذه المهارة في إنشاء نماذج pytm، وتحليل STRIDE، وسير عمل المخططات لمراجعات الأمان وCI.
نمذجة التهديدات الأمنية باستخدام STRIDE
بواسطة sickn33
قد تغفل مراجعات الأمان مسارات إساءة الاستخدام وحدود الثقة والمخاطر المتبقية. ترشد هذه المهارة Claude وCodex وClaude Code خلال نمذجة منظمة للتهديدات وتخطيط للتخفيف منها.
نمذجة تهديدات STRIDE لتصميمات الأنظمة
بواسطة sickn33
غالبا ما تفوّت مراجعات الأمان التهديدات عندما لا تمتلك الفرق طريقة قابلة للتكرار. ترشد هذه المهارة Claude وCodex وClaude Code خلال تحليل STRIDE، وترتيب المخاطر، وتخطيط إجراءات التخفيف.
ربط التهديدات بالضوابط الأمنية
بواسطة sickn33
غالبًا ما تعرف فرق الأمن تهديداتها، لكنها تفتقر إلى مسار واضح من المخاطر إلى الضوابط. تربط هذه المهارة كل تهديد بتخفيفات متعددة الطبقات، وفجوات التغطية، والخطوات العملية التالية.