prompt-engineering-patterns
86تحسين مطالبات LLM للإنتاج
غالبًا ما تفشل مطالبات LLM لأن التعليمات والأمثلة ومعايير التقييم تكون غير واضحة. توفر هذه المهارة قوالب وسير عمل لتحسين المطالبات في Claude وCodex وClaude Code والأدوات المشابهة.
تدقيق عقود Solidity لاكتشاف الثغرات
يمكن أن تفقد العقود الذكية الأموال عند إغفال أنماط الأمان الشائعة. تساعد هذه المهارة Claude وCodex وClaude Code على مراجعة كود Solidity من خلال فحوصات عملية وأمثلة أكثر أمانا.
انسخ هذا الطلب إلى Agent لديك. يتضمن صفحة Skill المعتمدة وملف manifest.
Review the Skillstore skill "solidity-security" from https://skillstore.io/skills/wshobson-solidity-security.md and its manifest at https://skillstore.io/api/skills/wshobson-solidity-security/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.يجب أن يواصل Agent عرض خطته وطلب أي تأكيد تفرضه سياسة الأمان.
استخدم هذه الروابط عندما يحتاج AI Agent أو crawler أو script إلى سياق نظيف بدلًا من قراءة الصفحة كاملة.
جارٍ استخدام "solidity-security". ترسل دالة سحب ETH قبل تحديث رصيد المستدعي.
النتيجة المتوقعة:
تحدد المراجعة خطر إعادة الدخول، وتشرح تسلسل الهجوم، وتوصي بتحديث الحالة قبل الاستدعاء الخارجي.
جارٍ استخدام "solidity-security". يحتوي عقد على دوال مخصصة للمالك فقط وتوزيع مدفوعات عام.
النتيجة المتوقعة:
يفصل الناتج نتائج التحكم في الوصول عن مخاطر تدفق المدفوعات، ويقترح فحوصات الأدوار، وعمليات السحب بنمط pull، وتغطية الأحداث.
جارٍ استخدام "solidity-security". يكشف تدفق مبادلة DeFi تفاصيل التداول قبل التنفيذ.
النتيجة المتوقعة:
يشير التحليل إلى خطر front-running ويقترح فحوصات الانزلاق السعري، أو تصميم commit-reveal، أو وسائل حماية أخرى لترتيب المعاملات.
No evidence of malicious execution, data exfiltration, prompt injection, or host command abuse was found in SKILL.md. All static alerts are false positives caused by Solidity require statements and Markdown backtick formatting in educational examples.
شارك تقرير التقييم المرتبط بالإصدار والشارة المحايدة وبطاقة التضمين والاستشهادات. تعرض Skillstore الأدلة من دون أن تقرر ما إذا كانت هذه المهارة آمنة.
https://skillstore.io/skills/wshobson-solidity-security/audits/8?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report[](https://skillstore.io/skills/wshobson-solidity-security?utm_source=security_passport_badge)<a href="https://skillstore.io/skills/wshobson-solidity-security?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/wshobson-solidity-security/security.svg" alt="Skillstore security assessment" loading="lazy"></a><iframe src="https://skillstore.io/embed/skills/wshobson-solidity-security.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>wshobson. (2026). solidity-security security audit report (audit version 8) [Author version unspecified]. Skillstore. https://skillstore.io/skills/wshobson-solidity-security/audits/8@techreport{wshobson-wshobson-solidity-security-2026,
author = {wshobson},
title = {solidity-security security audit report (audit version 8)},
institution = {Skillstore},
year = {2026},
number = {8},
url = {https://skillstore.io/skills/wshobson-solidity-security/audits/8},
note = {Author version unspecified}
}cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "solidity-security security audit report (audit version 8)"
version: "unspecified"
type: report
authors:
- name: "wshobson"
date-released: "2026-07-08"
url: "https://skillstore.io/skills/wshobson-solidity-security/audits/8"
identifiers:
- type: other
value: "skillstore:wshobson-solidity-security:audit:8"
description: "Skillstore immutable audit report identifier"
تبقى مهارة كل مؤلف عنصراً مستقلاً قابلاً للتثبيت. يُرتب المتغير الموصى به وفق أدلة Skillstore.
سبب تصدر هذا المتغير
sickn33-solidity-security
2026-09-09
wshobson-solidity-security
2026-09-09
مراجعة عقد Solidity بحثا عن فئات الثغرات الشائعة قبل إرساله إلى مدقق خارجي.
دراسة أمثلة Solidity الضعيفة والأكثر أمانا لفهم سبب نجاح أنماط الهجوم الشائعة.
إنشاء قائمة تحقق أمنية مركزة لعمليات السحب والمبادلات والتحكم في الوصول وإيقاف الطوارئ.
راجع عقد Solidity هذا بحثا عن إعادة الدخول، والتحكم في الوصول، والتحقق من المدخلات، والتحويلات غير الآمنة. اشرح كل مشكلة بعبارات بسيطة.
اقترح أنماط Solidity آمنة لتصميم هذا العقد. ضمّن checks-effects-interactions، ومدفوعات السحب، وإرشادات إيقاف الطوارئ حيثما كان ذلك ذا صلة.
أنشئ ملاحظات ما قبل التدقيق لمشروع Solidity هذا. جمّع المخاطر حسب مستوى الخطورة، والدوال المتأثرة، والإصلاحات الموصى بها، والأسئلة المفتوحة للمدققين.
حلل سير عمل DeFi هذا بحثا عن إعادة الدخول، وfront-running، وافتراضات oracle، وإساءة استخدام الصلاحيات، ومخاطر منع الخدمة عبر الغاز. أعط الأولوية للمسارات القابلة للاستغلال.
المؤلف
wshobsonالترخيص
MIT
مراجعة Skillstore
r1
تنبيه الإصدار
لم يعلن المؤلف عن إصدار.
المستودع
https://github.com/wshobson/agents/tree/main/plugins/blockchain-web3/skills/solidity-securityمرجع
64ca8af0f54a325752f08bd54e52151061ea659a
حداثة الصيانة
٢١/٧/٢٠٢٦
الاستخدام
9 تنزيلات · 290 مشاهدات
بنية الملفات
📄 SKILL.md
تحسين مطالبات LLM للإنتاج
غالبًا ما تفشل مطالبات LLM لأن التعليمات والأمثلة ومعايير التقييم تكون غير واضحة. توفر هذه المهارة قوالب وسير عمل لتحسين المطالبات في Claude وCodex وClaude Code والأدوات المشابهة.
إدارة التطوير المعتمد على السياق
تفقد المشاريع المدعومة بالذكاء الاصطناعي اتساقها عندما تكون أهداف المنتج، وخيارات الحزمة التقنية، وقواعد سير العمل مبعثرة. ترشد هذه المهارة Claude وCodex وClaude Code عبر عناصر سياق Conductor.
بناء نماذج مالية للشركات الناشئة
تحتاج فرق الشركات الناشئة إلى توقعات واضحة قبل أن تتمكن من تخطيط التوظيف وجمع التمويل واستخدام النقد. تنظم هذه المهارة الإيرادات والتكاليف ومدى كفاية النقد والسيناريوهات في مخرجات عملية للتخطيط المالي.
تصميم لوحات مؤشرات أداء رئيسية تقود القرارات
غالبا ما تبني الفرق لوحات معلومات تعرض الكثير من الأرقام لكنها لا توجه إلى اتخاذ إجراء. تساعد هذه المهارة Claude وCodex وClaude Code على اختيار مؤشرات أداء رئيسية ذات معنى، وتنظيم طرق العرض، وعرض المقاييس بوضوح.
كتابة تقارير ما بعد الحوادث بلا لوم
غالبا ما تصبح مراجعات الحوادث غير متسقة، أو مركزة على اللوم، أو صعبة التنفيذ. تساعد هذه المهارة Claude وCodex وClaude Code على صياغة تقارير منظمة لما بعد الحوادث مع جداول زمنية واضحة، وأسباب جذرية، ومالكين محددين.
بناء قصص بيانات واضحة
غالبا ما تفشل المقاييس الخام في إقناع أصحاب المصلحة أو دعم القرارات. تساعد هذه المهارة Claude وCodex وClaude Code على تحويل التحليل إلى سرديات واضحة ومرئيات وتوصيات.
التحقق من مهارات الوكلاء قبل الإصدار
بواسطة JckJhns
يحتاج مؤلفو المهارات إلى دليل يثبت أن المهارة تعمل ولا تعرض المستخدمين لمخاطر يمكن تجنبها. يراجع SkillCheck البنية، والأمان، وevals، والسكربتات، والمخرجات من خلال فحوصات متدرجة.
تدقيق امتثال Azure وانتهاء صلاحية Key Vault
بواسطة microsoft
تحتاج فرق Azure إلى نتائج امتثال واضحة قبل أن تتحول المخاطر إلى انقطاعات. تشغّل هذه المهارة عمليات تدقيق محددة النطاق وتحول النتائج إلى إجراءات مرتبة حسب الأولوية.
تدقيق التطبيقات بحثا عن مخاطر أمنية
بواسطة 89jobrien
قد تفوّت مراجعات الأمان ثغرات شائعة عندما يكون النطاق ودرجة الخطورة وخطة المعالجة غير واضحة. ترشد هذه المهارة عمليات تدقيق منظمة باستخدام فحوصات OWASP وتقييم CVSS وقوالب التقارير.
تدقيق الكود بحثًا عن مخاطر أمنية
بواسطة Barnhardt-Enterprises-Inc
من السهل شحن الكود الحساس أمنيًا مع عيوب خفية في المصادقة ومعالجة المدخلات والأسرار. تمنح هذه المهارة Claude وCodex وClaude Code مراجع أمنية منظمة وإرشادات للماسحات لإجراء مراجعات أكثر أمانًا.
تدقيق مخاطر أمان Laravel
بواسطة sickn33
يمكن لتطبيقات Laravel أن تخفي نقاط ضعف في التخويل، والتحقق، والنشر. ترشد هذه المهارة Claude وCodex وClaude Code خلال مراجعات أمنية منظمة.
مراجعة تغييرات الفرع لاكتشاف الأخطاء
بواسطة sickn33
يمكن أن تخفي تغييرات الفروع تراجعات وعيوبًا أمنية. ترشد هذه المهارة Claude وCodex وClaude Code خلال مراجعة منظمة.