
هذه المهارة تساعد Claude على كتابة كود آمن ومنع الثغرات الأمنية الشائعة.
أوقف إدخال الثغرات الأمنية إلى الإنتاج عبر الترميز (vibe coding).
مهارة ذكاء اصطناعي تجلب أكثر من 5 سنوات من خبرة صيد الثغرات الأمنية (Bug Bounty) مباشرةً إلى سير عمل الترميز بالذكاء الاصطناعي – بحيث تكتب نماذج LLM كودًا آمنًا من البداية.
الترميز (Vibe coding) ممتع حتى ينتهي تطبيقك على وسائل التواصل الاجتماعي للأسباب الخاطئة.
جميعنا رأينا المنشورات/الميمات:
الفجوات الأمنية ليست واضحة حتى يستغلها شخص ما. بدون التوجيه الصحيح، سيقوم الذكاء الاصطناعي بشحن أنماط ضعيفة بثقة جنبًا إلى جنب مع ميزاتك.
VibeSec هي مهارة ذكاء اصطناعي تعمل كمساعد أمني أولي. تعلم النموذج المحدد الخاص بك كيفية التعامل مع الكود من منظور صائد الثغرات، مما يمنع اكتشاف الثغرات قبل نشرها.
[!Tip] هذه المهارة تغطي بالفعل 60-70% من الثغرات الشائعة. ومع ذلك، إذا كنت بحاجة إلى نسخة أكثر قوة مع تغطية ثغرات أوسع، يرجى زيارة vibesec.sh
استنساخ هذا المستودع: git clone https://github.com/BehiSecc/VibeSec-Skill
أضفه إلى ~/.claude/skills (عام) أو .claude/skills في دليل مشروعك (خاص بالمشروع).
استنساخ هذا المستودع: git clone https://github.com/BehiSecc/VibeSec-Skill
أضفه إلى ~/.cursor/skills (عام) أو .cursor/skills في دليل مشروعك (خاص بالمشروع).
استنساخ هذا المستودع: git clone https://github.com/BehiSecc/VibeSec-Skill
أضفه إلى ~/.agents/skills (عام) أو .agents/skills في دليل مشروعك (خاص بالمشروع).
استنساخ هذا المستودع: git clone https://github.com/BehiSecc/VibeSec-Skill
أضفه إلى ~/.copilot/skills (عام) أو .github/skills في دليل مشروعك (خاص بالمشروع).
استنساخ هذا المستودع: git clone https://github.com/BehiSecc/VibeSec-Skill
أضفه إلى ~/.gemini/antigravity/skills/ (عام) أو .agent/skills/ في دليل مشروعك (خاص بالمشروع).
توفر VibeSec حماية شاملة ضد:
# Add the skill to your project dir:
"I'm building a [web app description]. Please follow secure coding practices."
# Claude/Codex/etc will now automatically:
# - Implement proper access controls
# - Add security headers
# - Validate and sanitize all inputs
# - Flag potential security issues
إذا كانت لديك اقتراحات أو تحسينات أو موارد جديدة لإضافتها:
يمكنك أيضًا فتح Issue 🐛 إذا لاحظت شيئًا يحتاج إلى إصلاح.
إذا كنت ترغب في الاتصال بي، يمكنك الوصول إلي عبر X.
| الفئة | الثغرات المغطاة |
|---|
| التحكم في الوصول | IDOR, Privilege Escalation, Horizontal/Vertical Access, Mass Assignment, Token Revocation |
| جانب العميل | XSS (Stored, Reflected, DOM), CSRF, Secret Key Exposure, Open Redirect |
| جانب الخادم | SSRF, SQL Injection, XXE, Path Traversal, Insecure File Upload |
| المصادقة | Weak Passwords, Session Management, Account Lifecycle, JWT Security |
| أمان API | Mass Assignment, GraphQL Security |