secrets-management
安全 69تأمين أسرار CI/CD عبر خطوط الأنابيب
由 wshobson
غالبًا ما تتسرب أسرار CI/CD من خلال القيم المُضمَّنة في الكود والسجلات. يرشدك هذا الـ Skill إلى تخزين وتدوير واستخدام الأسرار بأمان مع المنصات الشائعة.
sast-configuration
安全 69تكوين أدوات SAST لفحص الكود الآمن
由 wshobson
تحتاج إلى إعداد متسق لأدوات SAST عبر مشاريعك. توفر هذه المهارة إرشادات لتكوين Semgrep و SonarQube و CodeQL مع قواعد مخصصة وتكامل CI.
pci-compliance
安全 69تنفيذ الامتثال لمعايير أمان بيانات صناعة بطاقات الدفع
由 wshobson
توفر هذه المهارة إرشادات حول تنفيذ متطلبات PCI DSS لمعالجة الدفع الآمنة. وتغطي التشفير والتبادل الرمزي والتحكم في الوصول والتسجيل للمساعدة في تحقيق امتثال صناعة بطاقات الدفع والحفاظ عليه.
mtls-configuration
安全 70تكوين mTLS للشبكات ذات الثقة الصفرية
由 wshobson
تأمين الاتصالات بين الخدمات باستخدام مصادقة TLS المتبادلة. توفر هذه المهارة قوالب جاهزة للاستخدام لـ Istio و Linkerd و SPIFFE و cert-manager لتنفيذ أمان الثقة الصفرية في بيئات Kubernetes.
k8s-security-policies
安全 74تنفيذ سياسات أمان Kubernetes وضوابط RBAC
由 wshobson
تحتاج مجموعات Kubernetes إلى سياسات أمان مناسبة للحماية من الوصول غير المصرح به وهجمات الشبكة. توفر هذه المهارة قوالب جاهزة للاستخدام لـ NetworkPolicy وRBAC ومعايير أمان الـ Pod.
bash-defensive-patterns
安全 69إنشاء نصوص Bash أكثر أمانًا
由 wshobson
اكتب نصوص Bash التي تفشل بشكل آمن وأسهل في التصحيح. توفر هذه المهارة أنماطًا دفاعية للأخطاء والإدخال والتنظيف.
auth-implementation-patterns
安全 69تنفيذ أنماط المصادقة الآمنة
由 wshobson
تحتاج إلى إرشادات واضحة لاختيارات المصادقة والتفويض الآمنة. توفر هذه المهارة أنماطًا وأمثلة مثبتة يمكنك تكييفها بسرعة لـ JWT و OAuth2 وإدارة الجلسات.
attack-tree-construction
安全 69بناء أشجار الهجوم للتخطيط الأمني
由 wshobson
مسارات التهديد يصعب رسمها وشرحها. توفر هذه المهارة قوالب شجرة هجوم منظمة وإرشادات تحليل لتواصل أوضح حول المخاطر وتخطيط الدفاع.
skill-vetter
安全 73فحص مهارات OpenClaw قبل التثبيت
由 useai-pro
تثبيت المهارات غير المفحوصة يعرّضك لخطر تنفيذ الكود وسرقة البيانات واختراق النظام. توفر قائمة التحقق هذه سير عمل تدقيق أمني منظم لتحديد الأنماط الخبيثة قبل التثبيت.
SkillScan
低风险 70فحص المهارات بحثاً عن تهديدات أمنية
由 tokauth
تثبيت مهارات مجهولة المصدر يعرضك لبرمجيات خبيثة وسرقة بيانات واختراق النظام. يكتشف SkillScan تلقائياً الكود الضار قبل التثبيت ويمنع المهارات الخطرة من دخول بيئتك.
security-best-practices
安全 70تنفيذ أفضل ممارسات الأمان
由 supercent-io
حماية تطبيقات الويب من الثغرات الشائعة مثل حقن SQL وهجمات XSS وهجمات CSRF باستخدام أنماط أمان مثبتة والامتثال لأفضل 10 من OWASP.
pattern-detection
安全 71اكتشاف أنماط الكود، والشذوذ، والثغرات الأمنية
由 supercent-io
تحديد روائح الكود، والثغرات الأمنية، والأنماط الإشكالية في قاعدة الكود الخاصة بك. توفر هذه المهارة اكتشاف أنماط منهجي باستخدام regex والتحليل الإحصائي وتحليل بنية الكود لتحسين جودة الكود والوضع الأمني.
xss-html-injection
安全 69اختبار ثغرات XSS وحقن HTML
由 sickn33
تتضمن تطبيقات الويب غالباً ثغرات في البرمجة النصية عبر المواقع (XSS) وحقن HTML يستغلها المهاجمون لسرقة الجلسات وبيانات الاعتماد. توفر هذه المهارة منهجية منظمة لاكتشاف واستغلال والتحقق من ثغرات حقن التعليمات البرمجية من جهة العميل في تقييمات الأمان المصرح بها.
wordpress-penetration-testing
中风险 58إجراء تقييمات أمان WordPress
由 sickn33
تواجه مواقع WordPress تهديدات أمنية مستمرة من الهجمات الآلية والاستغلال المستهدف. يوفر هذا المهارة قدرات شاملة لاختبار الاختراق لتحديد ومعالجة الثغرات الأمنية قبل استغلالها من قبل المهاجمين.
Wireshark Network Traffic Analysis
安全 68تحليل حركة الشبكة باستخدام Wireshark
由 sickn33
يتطلب استكشاف أخطاء الشبكة والتحقيقات الأمنية فحصًا عميقًا للحزم. توفر هذه المهارة تقنيات شاملة لـ Wireshark لالتقاط وتصفية وتحليل حركة الشبكة للاستجابة للحوادث وتحسين الأداء.
wireshark-analysis
安全 69تحليل حركة الشبكة مع Wireshark
由 sickn33
يقضي محترفو أمن الشبكة ساعات في تصفية الالتقاطات الحرفية يدوياً وإعادة بناء تدفقات الاتصال. توفر هذه المهارة خبرة فورية في Wireshark مع صيغة التصفية الصحيحة وسير عمل تحليل التدفق وأنماط الكشف الأمني.
windows-privilege-escalation
高风险 52تصعيد الامتيازات على أنظمة Windows
由 sickn33
اكتشاف واستغلال ثغرات تصعيد الامتيازات في نظام Windows أثناء اختبار الاختراق المصرح به. يوفر منهجيات منهجية لجمع بيانات الاعتماد واستغلال الخدمات وانتحال الرموز.
web-security-testing
安全 68اختبار تطبيقات الويب للبحث عن ثغرات OWASP Top 10
由 sickn33
يرشدك هذا التدفق إلى اختبار أمني شامل لتطبيقات الويب باتباع منهجية OWASP Top 10، من الاستطلاع إلى إعداد التقارير.
web3-testing
安全 70اختبار العقود الذكية مع Hardhat وFoundry
由 sickn33
يحتاج مطورو العقود الذكية إلى أطر اختبار موثوقة لضمان أمان الكود وصحته. يوفر هذا الدليل أنماط اختبار شاملة باستخدام Hardhat وFoundry للاختبارات الوحدوية واختبارات التكامل وعكس الشبكة الرئيسية.
wcag-audit-patterns
安全 71تدقيق مو��قع الويب للامتثال لإمكانية الوصول WCAG 2.2
由 sickn33
عمليات تدقيق إمكانية الوصول اليدوية بطيئة وعرضة للأخطاء بدون إرشادات منظمة. توفر هذه المهرة قوائم فحص WCAG 2.2 منهجية، وتكاملًا ل��اختبار الآلي، وأنماطًا مثبتة للإصلاح.