·code-review-security
!

code-review-security

قائمة مراجعة مراجعة التعليمات البرمجية التي تركز على الأمان وأنماط المسح الآلي. يُستخدم عند مراجعة طلبات السحب بحثًا عن مشكلات أمنية، أو تدقيق رمز المصادقة/الترخيص، أو التحقق من أهم 10 نقاط ضعف في OWASP، أو التحقق من صحة المدخلات. يغطي منع حقن SQL، وحماية XSS، ورموز CSRF، ومراجعة تدفق المصادقة، واكتشاف الأسرار، وفحص ثغرات التبعية، وأنماط الترميز الآمنة لـ Python (FastAPI) وReact. لا يغطي أمان النشر (استخدم أفضل ممارسات عامل الإرساء) أو التعامل مع الحوادث (استخدم الاستجابة للحوادث).

98التثبيتات·1الرائج·@hieutrtr

التثبيت

$npx skills add https://github.com/hieutrtr/ai1-skills --skill code-review-security

كيفية تثبيت code-review-security

ثبّت مهارة الذكاء الاصطناعي code-review-security بسرعة في بيئة التطوير لديك عبر سطر الأوامر

  1. افتح الطرفية: افتح الطرفية أو أداة سطر الأوامر لديك مثل Terminal أو iTerm أو Windows Terminal
  2. نفّذ أمر التثبيت: انسخ ونفّذ هذا الأمر: npx skills add https://github.com/hieutrtr/ai1-skills --skill code-review-security
  3. تحقق من التثبيت: بعد التثبيت، سيتم إعداد المهارة تلقائيا في بيئة البرمجة بالذكاء الاصطناعي لديك وتصبح جاهزة للاستخدام في Claude Code أو Cursor أو OpenClaw

المصدر: hieutrtr/ai1-skills.

Review every PR against the OWASP Top 10 (2021 edition). Each category below includes specific checks for Python/FastAPI and React codebases.

| eval(userinput) | Remote code execution | Remove or use ast.literaleval | | pickle.loads(data) | Arbitrary code execution | Use JSON or msgpack | | subprocess.run(cmd, shell=True) | Command injection | Pass args as list, shell=False | | yaml.load(data) | Code execution | Use yaml.safeload(data) |

| os.system(cmd) | Command injection | Use subprocess.run([...]) | | Raw SQL strings | SQL injection | Use ORM or parameterized queries | | hashlib.md5(password) | Weak hashing | Use bcrypt via passlib | | jwt.decode(token, options={"verifysignature": False}) | Auth bypass | Always verify signature |

قائمة مراجعة مراجعة التعليمات البرمجية التي تركز على الأمان وأنماط المسح الآلي. يُستخدم عند مراجعة طلبات السحب بحثًا عن مشكلات أمنية، أو تدقيق رمز المصادقة/الترخيص، أو التحقق من أهم 10 نقاط ضعف في OWASP، أو التحقق من صحة المدخلات. يغطي منع حقن SQL، وحماية XSS، ورموز CSRF، ومراجعة تدفق المصادقة، واكتشاف الأسرار، وفحص ثغرات التبعية، وأنماط الترميز الآمنة لـ Python (FastAPI) وReact. لا يغطي أمان النشر (استخدم أفضل ممارسات عامل الإرساء) أو التعامل مع الحوادث (استخدم الاستجابة للحوادث). المصدر: hieutrtr/ai1-skills.

حقائق جاهزة للاقتباس

حقول وأوامر مستقرة للاقتباس في أنظمة الذكاء الاصطناعي والبحث.

أمر التثبيت
npx skills add https://github.com/hieutrtr/ai1-skills --skill code-review-security
الفئة
!الأمن
موثق
أول ظهور
2026-02-05
آخر تحديث
2026-03-10

Browse more skills from hieutrtr/ai1-skills

إجابات سريعة

ما هي code-review-security؟

قائمة مراجعة مراجعة التعليمات البرمجية التي تركز على الأمان وأنماط المسح الآلي. يُستخدم عند مراجعة طلبات السحب بحثًا عن مشكلات أمنية، أو تدقيق رمز المصادقة/الترخيص، أو التحقق من أهم 10 نقاط ضعف في OWASP، أو التحقق من صحة المدخلات. يغطي منع حقن SQL، وحماية XSS، ورموز CSRF، ومراجعة تدفق المصادقة، واكتشاف الأسرار، وفحص ثغرات التبعية، وأنماط الترميز الآمنة لـ Python (FastAPI) وReact. لا يغطي أمان النشر (استخدم أفضل ممارسات عامل الإرساء) أو التعامل مع الحوادث (استخدم الاستجابة للحوادث). المصدر: hieutrtr/ai1-skills.

كيف أثبّت code-review-security؟

افتح الطرفية أو أداة سطر الأوامر لديك مثل Terminal أو iTerm أو Windows Terminal انسخ ونفّذ هذا الأمر: npx skills add https://github.com/hieutrtr/ai1-skills --skill code-review-security بعد التثبيت، سيتم إعداد المهارة تلقائيا في بيئة البرمجة بالذكاء الاصطناعي لديك وتصبح جاهزة للاستخدام في Claude Code أو Cursor أو OpenClaw

أين مستودع المصدر؟

https://github.com/hieutrtr/ai1-skills