عن المشروع

Socket Security Skills هي مجموعة من التعريفات المصممة لتمكين وكلاء البرمجة من تنفيذ مهام أمان التبعيات. تشمل هذه المهام الفحص عن الثغرات، ومراجعة الحزم، والتصحيح، وتكوين جدار الحماية، وتحديثات التبعيات الآمنة. تلتزم المهارات بتنسيق Agent Skill القياسي، مما يضمن التوافق مع مجموعة واسعة من أدوات وكلاء البرمجة مثل Claude Code، وCodex، وGemini CLI، وOpenCode، وCursor، وVS Code Copilot، وغيرها. يقدم المستودع مجلدات مستقلة تحتوي على تعليمات، ونصوص، وموارد لوكلاء الذكاء الاصطناعي. يحتوي كل مجلد على ملف SKILL.md مع بيانات YAML الأمامية التي تُعرف اسم المهارة ووصفها، متبوعة بتوجيهات محددة. بالنسبة للوكلاء الذين لا يدعمون تنسيق المهارة الأصلي، يتم توفير آلية احتياطية باستخدام AGENTS.md. تشمل الميزات الأساسية مهارات الإعداد، والتحليل، والإصلاح. تتعامل مهارات الإعداد مع تثبيت Socket، والمصادقة، وتكوينه لمشروع ما. تمكن مهارات التحليل من فحص التبعيات وتفتيش الحزم لتحديد المخاطر الأمنية. توفر مهارات الإصلاح إصلاحًا شاملاً للتبعيات، من خلال تنسيق التنظيف، والاستبدال، والتصحيح، والترقية عبر مهارات فرعية فردية. يدعم المشروع طرق تثبيت مختلفة، بما في ذلك Skills CLI، وأسواق الإضافات الأصلية لـ Claude Code، والنسخ اليدوي لـ Codex، وتثبيت الإضافات لـ Gemini CLI، وبيانات تظاهر الإضافات لـ Cursor. تتفاعل المهارات مباشرة مع Socket CLI وBatch PURL API، مما يلغي الحاجة إلى خادم MCP. يتم دمج أفضل الممارسات، مثل فرض وقت الانتظار للتبعيات واستخدام sfw لتغليف مدير الحزم لمنع الحزم الخبيثة.