prompt-engineering-patterns
86تحسين مطالبات LLM للإنتاج
غالبًا ما تفشل مطالبات LLM لأن التعليمات والأمثلة ومعايير التقييم تكون غير واضحة. توفر هذه المهارة قوالب وسير عمل لتحسين المطالبات في Claude وCodex وClaude Code والأدوات المشابهة.
بناء نماذج تهديدات STRIDE
تحتاج فرق الأمن إلى طريقة قابلة للتكرار لتحديد التهديدات قبل اعتماد التصاميم. ترشد هذه المهارة Claude وCodex وClaude Code عبر فئات STRIDE وتقييم المخاطر وتوثيق إجراءات التخفيف.
انسخ هذا الطلب إلى Agent لديك. يتضمن صفحة Skill المعتمدة وملف manifest.
Review the Skillstore skill "stride-analysis-patterns" from https://skillstore.io/skills/wshobson-stride-analysis-patterns.md and its manifest at https://skillstore.io/api/skills/wshobson-stride-analysis-patterns/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.يجب أن يواصل Agent عرض خطته وطلب أي تأكيد تفرضه سياسة الأمان.
استخدم هذه الروابط عندما يحتاج AI Agent أو crawler أو script إلى سياق نظيف بدلًا من قراءة الصفحة كاملة.
جارٍ استخدام "stride-analysis-patterns". راجع تطبيق ويب يحتوي على مستخدمين، وبوابة API، وخدمات خلفية، وقاعدة بيانات.
النتيجة المتوقعة:
نموذج تهديدات STRIDE يتضمن الأصول، وحدود الثقة، ومخاطر الانتحال، ومخاطر العبث، ومخاطر الإفصاح، ومخاطر حجب الخدمة، ومخاطر الامتيازات، وأولويات التخفيف.
جارٍ استخدام "stride-analysis-patterns". حلل سير عمل دفع ينتقل من الإنترنت العام إلى الخدمات الداخلية.
النتيجة المتوقعة:
قائمة مرتبة حسب الأولوية بتهديدات حدود الثقة، ومسارات الهجوم المحتملة، واحتياجات تسجيل التدقيق، ومتطلبات التشفير، وأسئلة المتابعة لفريق التصميم.
جارٍ استخدام "stride-analysis-patterns". أعد ملخص مراجعة أمنية لواجهة API جديدة.
النتيجة المتوقعة:
مراجعة موجزة تغطي الأصول الحرجة، وأهم التهديدات، ودرجات المخاطر، والضوابط الفورية، وتعيينات المالكين، وفجوات التوثيق.
The static findings are false positives caused by Markdown code fences, Python documentation examples, and reference links. No evidence of command execution, malicious network behavior, ransomware behavior, or prompt injection was found in SKILL.md.
شارك تقرير التقييم المرتبط بالإصدار والشارة المحايدة وبطاقة التضمين والاستشهادات. تعرض Skillstore الأدلة من دون أن تقرر ما إذا كانت هذه المهارة آمنة.
https://skillstore.io/skills/wshobson-stride-analysis-patterns/audits/8?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report[](https://skillstore.io/skills/wshobson-stride-analysis-patterns?utm_source=security_passport_badge)<a href="https://skillstore.io/skills/wshobson-stride-analysis-patterns?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/wshobson-stride-analysis-patterns/security.svg" alt="Skillstore security assessment" loading="lazy"></a><iframe src="https://skillstore.io/embed/skills/wshobson-stride-analysis-patterns.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>wshobson. (2026). stride-analysis-patterns security audit report (audit version 8) [Author version unspecified]. Skillstore. https://skillstore.io/skills/wshobson-stride-analysis-patterns/audits/8@techreport{wshobson-wshobson-stride-analysis-patterns-2026,
author = {wshobson},
title = {stride-analysis-patterns security audit report (audit version 8)},
institution = {Skillstore},
year = {2026},
number = {8},
url = {https://skillstore.io/skills/wshobson-stride-analysis-patterns/audits/8},
note = {Author version unspecified}
}cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "stride-analysis-patterns security audit report (audit version 8)"
version: "unspecified"
type: report
authors:
- name: "wshobson"
date-released: "2026-07-08"
url: "https://skillstore.io/skills/wshobson-stride-analysis-patterns/audits/8"
identifiers:
- type: other
value: "skillstore:wshobson-stride-analysis-patterns:audit:8"
description: "Skillstore immutable audit report identifier"
تبقى مهارة كل مؤلف عنصراً مستقلاً قابلاً للتثبيت. يُرتب المتغير الموصى به وفق أدلة Skillstore.
سبب تصدر هذا المتغير
wshobson-stride-analysis-patterns
2026-09-09
sickn33-stride-analysis-patterns
2026-09-09
تحديد التهديدات المحتملة والأصول المتأثرة وإجراءات التخفيف قبل بدء التنفيذ.
إنشاء نموذج تهديدات واضح يتضمن درجات المخاطر والتوصيات والأدلة للمراجعة.
إرشاد المطورين عبر أسئلة STRIDE لكل مكون وتفاعل.
استخدم مهارة أنماط تحليل STRIDE لمراجعة هذا النظام: [describe system]. حدد الأصول، وحدود الثقة، وتهديدا واحدا لكل فئة من فئات STRIDE.
طبق STRIDE على هذه المكونات وتدفقات البيانات: [paste diagram or list]. أبرز عمليات عبور حدود الثقة والتهديدات المحتملة.
استخدم مصفوفة مخاطر STRIDE لترتيب هذه التهديدات: [paste threat list]. أوص بإجراءات تخفيف فورية وقصيرة الأجل وطويلة الأجل.
أنشئ نموذج تهديدات STRIDE كاملا لهذه المعمارية: [paste architecture]. ضمّن الأصول، والافتراضات، والتهديدات، والاحتمالية، والأثر، وإجراءات التخفيف، والأسئلة المفتوحة.
المؤلف
wshobsonالترخيص
MIT
مراجعة Skillstore
r1
تنبيه الإصدار
لم يعلن المؤلف عن إصدار.
مرجع
64ca8af0f54a325752f08bd54e52151061ea659a
حداثة الصيانة
٢٢/٧/٢٠٢٦
الاستخدام
12 تنزيلات · 282 مشاهدات
بنية الملفات
📄 SKILL.md
تحسين مطالبات LLM للإنتاج
غالبًا ما تفشل مطالبات LLM لأن التعليمات والأمثلة ومعايير التقييم تكون غير واضحة. توفر هذه المهارة قوالب وسير عمل لتحسين المطالبات في Claude وCodex وClaude Code والأدوات المشابهة.
إدارة التطوير المعتمد على السياق
تفقد المشاريع المدعومة بالذكاء الاصطناعي اتساقها عندما تكون أهداف المنتج، وخيارات الحزمة التقنية، وقواعد سير العمل مبعثرة. ترشد هذه المهارة Claude وCodex وClaude Code عبر عناصر سياق Conductor.
بناء نماذج مالية للشركات الناشئة
تحتاج فرق الشركات الناشئة إلى توقعات واضحة قبل أن تتمكن من تخطيط التوظيف وجمع التمويل واستخدام النقد. تنظم هذه المهارة الإيرادات والتكاليف ومدى كفاية النقد والسيناريوهات في مخرجات عملية للتخطيط المالي.
تصميم لوحات مؤشرات أداء رئيسية تقود القرارات
غالبا ما تبني الفرق لوحات معلومات تعرض الكثير من الأرقام لكنها لا توجه إلى اتخاذ إجراء. تساعد هذه المهارة Claude وCodex وClaude Code على اختيار مؤشرات أداء رئيسية ذات معنى، وتنظيم طرق العرض، وعرض المقاييس بوضوح.
كتابة تقارير ما بعد الحوادث بلا لوم
غالبا ما تصبح مراجعات الحوادث غير متسقة، أو مركزة على اللوم، أو صعبة التنفيذ. تساعد هذه المهارة Claude وCodex وClaude Code على صياغة تقارير منظمة لما بعد الحوادث مع جداول زمنية واضحة، وأسباب جذرية، ومالكين محددين.
بناء قصص بيانات واضحة
غالبا ما تفشل المقاييس الخام في إقناع أصحاب المصلحة أو دعم القرارات. تساعد هذه المهارة Claude وCodex وClaude Code على تحويل التحليل إلى سرديات واضحة ومرئيات وتوصيات.
بناء نماذج تهديدات pytm ككود
بواسطة AgentSecOps
غالبا ما تصبح نمذجة التهديدات قديمة ومنفصلة عن تغييرات البنية. تساعد هذه المهارة في إنشاء نماذج pytm، وتحليل STRIDE، وسير عمل المخططات لمراجعات الأمان وCI.
تحديد واجهات API والإعدادات المحفوفة بالمخاطر
بواسطة sickn33
يمكن أن تخفي واجهات API المحفوفة بالمخاطر والإعدادات الافتراضية غير الآمنة مشكلات في الموثوقية والأمان. ترشد هذه المهارة إلى مراجعة مركزة لأنماط الاستخدام الخطرة وخيارات الإعدادات.
تعزيز مراجعات أمان التطبيقات
بواسطة alirezarezvani
غالبًا ما تفتقر مراجعات الأمان إلى قوائم تحقق متسقة وسير عمل قابل لإعادة الاستخدام. توفر هذه المهارة قوالب تمهيدية لمراجعات الأمان، وإرشادات مرجعية، وسكربتات تقارير بسيطة لـ Claude وCodex وClaude Code.
تعزيز قرارات هندسة الأمن
بواسطة 89jobrien
غالبا ما يمتد العمل الأمني عبر البنية المعمارية، والهوية، والامتثال، والاختبار، وتخطيط الاستجابة. تمنح هذه المهارة Claude وCodex وClaude Code إرشادات منظمة في هندسة الأمن.
مراجعة الكود باستخدام فحوصات جودة منظمة
بواسطة alirezarezvani
قد تفوّت مراجعات الكود مشكلات في الجودة والأمان وقابلية الصيانة. ترشد هذه المهارة إلى إجراء مراجعات منظمة باستخدام نصوص برمجية وقوائم تحقق وإنشاء التقارير.
توجيه قرارات CTO الهندسية
بواسطة davila7
يحتاج قادة الهندسة إلى أطر واضحة للمعمارية، والمقاييس، والتوظيف، والدين التقني. تحوّل هذه المهارة أسئلة تخطيط CTO إلى تقييمات منظمة وقوالب وخطوات تالية عملية.