العودة إلى التحديثات
New releaseSep 8, 2026

Aegis aegis-v0.14.1-alpha

مراقب على مستوى نظام التشغيل لوكلاء الذكاء الاصطناعي: يراقب العمليات، والوصول إلى الملفات، ونشاط الشبكة على الجهاز المحلي، وينسب كل حدث إلى مثيل وكيل.

مشاركة

AEGIS

مراقبة مستقلة على مستوى نظام التشغيل لوكلاء الذكاء الاصطناعي البرمجيين

يراقب ما يفعله وكلاء الذكاء الاصطناعي فعليًا على جهازك — العمليات، الملفات، الشبكة — من خارج الوكلاء، دون الحاجة إلى خطافات.

AEGIS هو مراقب مستقل على مستوى نظام التشغيل لوكلاء الذكاء الاصطناعي. يراقب عمليات الوكيل، والوصول إلى الملفات، ونشاط الشبكة بغض النظر عن كيفية تشغيل الوكيل أو ما إذا كان يتعاون مع المراقبة — ويربط كل ملاحظة بمثيل محدد للوكيل، مع ذكر الأدلة على هذا الإسناد في السجل. مبني على محرك مراقبة JavaScript من نوع CommonJS، مع TypeScript في العارض والأنواع المشتركة. مفتوح المصدر، محلي، بدون تتبع عن بُعد — كل شيء يبقى على جهازك.

Release CI Monitor-first MIT License Platform

AEGIS Demo
تم تسجيل العرض التجريبي في v0.10.0-alpha؛ تمت إعادة تسمية بعض التسميات منذ ذلك الحين.

تنزيل · الإبلاغ عن خطأ · طلب ميزة · المساهمة


ما يراقبه AEGIS

الطبقةكيف
العمليات110 وكلاء (262 توقيع اسم عملية)، حل سلسلة العمليات الأصلية، اكتشاف مضيف IDE، اكتشاف WSL وإضافات IDE
الملفاتمراقبة chokidar على الدلائل الحساسة (.ssh, .aws, .gnupg, .env*, إعدادات السحابة) ومسارات الإعداد المسجلة للوكلاء المعروفين؛ اكتشاف القراءة عبر المقابض المفتوحة وRestart-Manager على Windows
الشبكةTCP الصادر لكل عملية وكيل، DNS عكسي مؤكد للأمام، وحكم لكل نقطة نهاية — allowlisted أو unknown أو flagged؛ لا يتم أبدًا عرض نقطة نهاية غير محددة على أنها آمنة
السلوك73 قاعدة اكتشاف عبر 8 فئات (YAML، إعادة تحميل ساخنة)، خطوط أساس متجددة لـ10 جلسات، تسجيل شذوذ عبر أربعة محاور (الشبكة / نظام الملفات / العملية / خط الأساس)
نماذج LLM المحليةفحوصات وقت التشغيل لـ Ollama وLM Studio، بما في ذلك النماذج المحملة؛ يتم اكتشاف بيئات التشغيل الأخرى مثل vLLM وllama.cpp عبر توقيع العملية

الحقائق المعدودة أعلاه ليست مُدارة يدويًا: npm run counts:check يعيد اشتقاق كل عداد موثق من الشجرة في كل تشغيل CI ويفشل البناء عندما ينحرف رقم في الوثائق عن الواقع.

الرسم البياني للأدلة

ما يميز AEGIS عن عارض العمليات ليس المستشعرات — بل أن كل حدث يُرفق بمثيل وكيل، مع أدلة يمكنك تدقيقها:

  • هوية المثيل. يتم ترميز الوكيل كـ pid + وقت الولادة لنظام التشغيل (instanceId)، بحيث يكون PID المعاد استخدامه مثيلًا جديدًا، وليس استمرارًا لتاريخ المثيل القديم. التخزين المؤقت للهوية محكوم بشاهد، وCI يشغل إثبات حقن (npm run verify:gate, 4 طفرات) يتحول إلى الأحمر إذا كان من الممكن تقديم هوية من ذاكرة تخزين مؤقتة قديمة.
  • الإسناد مع أدلة مذكورة. يحمل كل سجل تدقيق pid وinstanceId وكائن attribution بواحدة من ثلاث حالات — مؤكد، مستنتج، أو غير مُسنَد — مدعومًا بسجل مغلق لرموز الأدلة. عندما لا يعرف AEGIS أي وكيل لمس ملفًا، يقول غير مُسنَد؛ لا يخترع مالكًا أبدًا.
  • سجل مقاوم للعبث. أحداث التدقيق هي JSONL متسلسلة التجزئة (Event Schema v1) مع تدوير يومي، واحتفاظ لمدة 30 يومًا، وعلامات فقدان صريحة عند تجاوز سعة المخزن المؤقت للكتابة.
  • مُقاس، وليس مُدّعى. آلية الهوية مُقيّمة داخل المستودع: تطابق وقت ولادة المزود كان دقيقًا لكل عملية قابلة للمقارنة في كلتا الجولتين المسجلتين (542/542 و419/419)، وتكلفة اللقطة الجانبية لعملية المسح ~10 مللي ثانية لكل فحص حيث يكلف المزود الاحتياطي مئات إلى آلاف. الجداول لكل جولة، والبيئات، والفجوات المذكورة موجودة في docs/bench/.

الأدلة: src/main/process-identity.js · src/main/attribution.js · تدقيق الصحة · قياس 2026-08-12 · قياس 2026-08-13

المراقبة أولًا

AEGIS كاميرا، وليس حارسًا. إنه يراقب ويسجل — ولا يحظر الوكلاء على مستوى نظام التشغيل حاليًا. لا توجد خطافات نواة ولا فرض تلقائي. التحكم في العمليات (إنهاء / تعليق / استئناف) يدوي ويُستدعى من المستخدم فقط. الحظر النشط على خارطة الطريق، وليس في الإصدار الحالي. استخدم AEGIS للرؤية والتدقيق واكتشاف الشذوذ — واقرنه بعزل (sandboxing) عندما تحتاج إلى فرض.

كيف يختلف AEGIS عن الإشراف داخل الوكيل

معظم أدوات الإشراف على وكلاء الذكاء الاصطناعي تُجهّز الوكيل نفسه — إضافة Claude Code، أو إضافة IDE، أو غلاف SDK. هذا الموضع له نقطة عمياء هيكلية: الوكيل يظهر فقط إذا قام (أو قام مستخدمه) بتثبيت الخطاف. python autogpt.py خام، أو ثنائي غير مغلف، أو أداة ببساطة لا تتعاون — كلها غير مرئية للأدوات داخل الوكيل.

بدلاً من ذلك، يجلس AEGIS على طبقة نظام التشغيل: يراقب نشاط العملية والملفات والشبكة من خارج الوكلاء، لذا فإن ما يراه لا يعتمد على تعاون الوكيل — فقط على تغطية AEGIS الخاصة (انظر القيود المعروفة). ليس الأداة الوحيدة التي تراقب الوكلاء محليًا — AgentSight، على سبيل المثال، يراقب من طبقة eBPF على Linux — والأدوات القائمة على الخطافات مكملة وليست منافسة: الخطافات ترى النية (الطلبات، استدعاءات الأدوات) داخل الوكلاء الذين اختاروا المشاركة، بينما يرى AEGIS التأثيرات (العمليات، الملفات، الاتصالات) لأي شيء يعمل على الجهاز، مرتبطًا بمثيلات الوكيل دون الحاجة إلى تعاون.

القيود المعروفة

المراقب الذي لا يمكنك معايرته هو مراقب لا يمكنك الوثوق به، لذا تُذكر القيود هنا بدلاً من اكتشافها لاحقًا. النتائج المعاد التحقق منها وراء هذه القائمة، كل منها بحالة OPEN/CLOSED، موجودة في تدقيق الصحة؛ النسخة المختصرة:

  • التغطية قائمة على التوقيعات والاستدلالات. يبدأ الاكتشاف من 110 وكلاء (262 توقيع اسم عملية) بالإضافة إلى الاستدلالات (WSL، إضافات IDE، فحوصات LLM المحلية). ثنائي وكيل لا يطابق أيًا من هذه لا يتم اكتشافه.
  • الاستقصاء الدوري له نقطة عمياء. عملية تُولد وتموت بين دورات الفحص (~10 ثوانٍ) لا تُلاحظ أبدًا؛ صفحات القياس تذكر هذا صراحة. الالتقاط لكل حدث عبر ETW على خارطة الطريق، مع استطلاع ثابت موجود بالفعل في docs/recon/kernel-file-etw.md.
  • هوية macOS/Linux متدهورة. تلك المنصات لا توفر حاليًا وقت ولادة لنظام التشغيل، لذا تقع هوية المثيل على PID فقط وتكون غير آمنة تحت إعادة استخدام PID. تتبع تكلفة الرموز خاص بـ Windows فقط.
  • نوافذ أحداث الواجهة تُقتطع بصمت. العارض يحتفظ بنوافذ أحداث محدودة يمكن أن تتعارض مع الإجماليات، ولا يوجد لافتة اقتطاع بعد.
  • صحة المستشعر تُتتبع ولكن لا تُعرض بعد. العملية الرئيسية تسجل صحة كل مستشعر لمستشعرات نظام الملفات والشبكة، لكن الواجهة لا تستطيع بعد التمييز بين جهاز هادئ ومستشعر ميت، ويتم تخطي تجاوزات فحص العملية دون عداد.
  • علامات فقدان التدقيق تحتاج إلى تفريغ ناجح. إذا قُتلت العملية بينما القرص لا يزال يفشل، يمكن فقدان إدخالات التدقيق المُخرجة دون علامة على القرص.

ما لا ندّعيه عمدًا

تظهر الأرقام في هذا README فقط عندما تكون مشتقة من المستودع (ومفروضة بواسطة npm run counts:check) أو مُقاسة بطريقة مكتوبة. بعض الأرقام التي يسأل عنها الناس غير موجودة بعد، لذا لا نذكرها:

  • وقت الإقلاع. لا يوجد معيار بدء تشغيل؛ تمت إزالة ادعاء "أقل من ثانيتين" القديم بدلاً من إبقائه دون قياس.
  • معدلات الاكتشاف أو الإيجابيات الكاذبة. يوجد معيار سيناريو مع حكم مستقل (bench/، مُقيّم مقابل Sysmon/Procmon)، لكنه خاص بـ Windows فقط، ويغطي سيناريو واحدًا، ولا يعمل في CI — ليس أساسًا لمعدل.
  • العبء الإضافي. تكلفة AEGIS الخاصة من CPU/RAM لم تُقاس بعد بطريقة مكتوبة.
  • عناوين تسريع المعايير. النسبة المُقاسة للقطة مقابل الاحتياطي انتقلت من 193× إلى 51× بين يومين على نفس الجهاز؛ الادعاء الدائم هو الأضعف — لقطة ~10 مللي ثانية، احتياطي مئات إلى آلاف المللي ثانية — وهذا هو الشكل الوحيد المذكور هنا.
  • درجات الثقة لكل حدث. غائبة عمدًا عن المنتج حتى يوجد معيار حقيقة أرضية.
  • أعداد الاختبارات. أعداد المجموعات المنسوخة يدويًا تصبح قديمة بصمت؛ المجموعة تطبع أعدادها الخاصة، وCI يشغلها في كل التزام.

لماذا الإشراف المستقل

تعمل وكلاء الذكاء الاصطناعي بوصول عميق إلى الملفات وبيانات الاعتماد وأوامر الصدفة. الخطر ليس افتراضيًا: تقرير Kaspersky عن قضية OpenClaw يذكر أن تدقيقًا أمنيًا في يناير 2026 حدد 512 ثغرة، ثمانية منها حرجة، ويجادل بأن المشكلة الأعمق معمارية — وصول محلي مميز مقترن بالقدرة على التواصل خارجيًا (Kaspersky, 2026-02-10). التصحيح يصلح الأخطاء؛ لا يمنحك رؤية لما فعله الوكيل فعليًا على جهازك. تلك الرؤية هي الطبقة التي يضيفها AEGIS.

التنزيل

مثبّت Windows

بدءًا من v0.11.0-alpha، تشحن الإصدارات مثبّت NSIS لنظام Windows — نزّل ملف .exe من أحدث إصدار. الإصدارات من v0.13.0-alpha فصاعدًا تشحن أيضًا بيانًا موقّعًا، بحيث يمكن التحقق من التنزيل دون اتصال مقابل المفتاح العام الملتزم به في هذا المستودع — انظر التحقق من إصدار AEGIS. الإصدارات السابقة لا تشحن بيانًا ولا يمكن التحقق منها بهذه الطريقة.

من المصدر (جميع المنصات)```bash

git clone https://github.com/antropos17/Aegis.git cd Aegis npm install npm start

> يتطلب **Node.js 24.x** (`engines` في `package.json`). يُنصح باستخدام Windows 10/11؛ macOS/Linux تجريبي ([#37](https://github.com/antropos17/Aegis/issues/37)) — راجع [القيود المعروفة](#known-limits).

### جرّب بدون وكلاء الذكاء الاصطناعي

أليس لديك وكلاء ذكاء اصطناعي قيد التشغيل؟ يتيح لك وضع العرض التجريبي استكشاف لوحة التحكم الكاملة ببيانات محاكاة — بدون مراقبة حقيقية، وبدون عمليات حقيقية.```bash
npm run dev
# then open http://localhost:5174

خادم التطوير يحمل محرك سيناريو العرض التوضيحي — vite.config.js يفعّله كلما كان الأمر serve، لذا تُعرض لوحة التحكم المحاكاة دون خطوة بناء منفصلة ودون Electron. للحصول على بناء ثابت قابل للمشاركة (بدون خادم تطوير وبدون Electron)، شغّل npm run build:demo واخدم مجلد dist/demo الناتج مع أي خادم ملفات ثابت (البناء يستخدم مسارات أصول نسبية، لذا يعمل مع أي مضيف).

وضع العرض التوضيحي يشغّل محرك سيناريو يتنقل عبر أربع مراحل تهديد — هادئ ← مرتفع ← حرج ← إعادة تعيين — مع ما يصل إلى 12 وكيل ذكاء اصطناعي محاكى (Claude Code وCopilot وCursor والمزيد). أحداث الوصول إلى الملفات واتصالات الشبكة ودرجات الشذوذ وتقييمات المخاطر كلها تُولَّد في الوقت الفعلي بحيث تكون كل تبويبة وميزة تعمل بالكامل.

استخدمه لتقييم AEGIS قبل النشر، أو اعرض الواجهة لفريقك، أو طوّر ميزات جديدة دون الحاجة إلى بيئة Windows حية.

سجل الإصدارات

الإصدارالتاريخأبرز الميزات
v0.11.0-alpha2026-08-11مثبّت Windows، إسناد Event Schema v1، أحكام نقاط النهاية، سجلات صحة المستشعرات، كشف WSL وامتدادات IDE
v0.10.0-alpha2026-03-09تنظيف الكود، تحصين الأمان، لوحة الأوامر
v0.9.1-alpha2026-03-08إزالة التكرار في القوائم المنسدلة، مسارات المهارات، تحسين aegis-context
v0.9.0-alpha2026-03-08categoryIndex، مهارة prompt-craft، مخازن مهاجرة إلى TypeScript
v0.8.2-alpha2026-03-08استخراج formatBytes إلى TypeScript، اختبارات ذات معنى، تنظيف الفروع
v0.8.1-alpha2026-03-07إصدار تصحيحي
v0.8.0-alpha2026-03-05جاهزية الإطلاق: تحصين CSP، تكامل OpenClaw، إعادة صياغة README
v0.7.0-alpha2026-03-04مجموعات قواعد YAML، 68 قاعدة، إعادة تحميل ساخن، 568 اختبارًا
v0.5.0-alpha2026-03-03إعادة تصميم واجهة فاخرة، VisTimeline، AgentGraph
v0.4.0-alpha2026-03-03بنية TypeScript، الأداء، إعادة الهيكلة

الميزات

الكشف — 110 وكيلًا (262 توقيع اسم عملية)، حل سلسلة العمليات الأصلية، مراقبة المسارات الحساسة وإعدادات الوكلاء، تسجيل مخاطر لكل وكيل مع درجات ثقة (من A+ إلى F)، كشف LLM محلي، وضع علامات على الإيجابيات الكاذبة

التحليل — خطوط أساس سلوكية بمتوسطات متحركة، كشف شذوذ متعدد المحاور، تقييم تهديدات بالذكاء الاصطناعي عبر Anthropic API (اختياري)، تقارير تهديد HTML قابلة للطباعة

لوحة التحكم — لوحة تحكم بنمط Bento-grid: مقياس RiskRing، شارة TrustBadge، خلاصة نشاط مع فلاتر، خط زمني للجلسات مع تلميحات إسناد، بطاقات وكلاء قابلة للتوسيع، إعدادات حماية مسبقة (Paranoid/Strict/Balanced/Developer)، لوحة أوامر (Ctrl+K)، اختصارات لوحة مفاتيح (Ctrl+1-5)، سمة داكنة/فاتحة، إشعارات toast، حماية من نفاد الذاكرة

التصدير — تقارير JSON وCSV وHTML، أرشيف ZIP بنقرة واحدة، سجل تدقيق JSONL متسلسل التجزئة (تدوير يومي، احتفاظ 30 يومًا)

i18n — تدويل بقاعدة إنجليزية (en.json)؛ ترجمات المجتمع مرحّب بها

CLI--scan-json للبرمجة النصية، --version، --help

مجموعات قواعد YAML

  • 73 قاعدة كشف عبر 8 فئات (إعدادات الذكاء الاصطناعي، الأسرار، SSH، السحابة، المتصفح، أدوات المطورين، العملات الرقمية، الشهادات)
  • مُتحقَّق منها مقابل rules/_schema.json؛ تعديل مجموعة قواعد يعيد التحميل ساخنًا دون إعادة تشغيل
  • وسّع بإضافة ملف .yaml إلى rules/. يجب أن تكون معرّفات القواعد فريدة — المعرّف المكرر يُتخطى ولا يُستبدل. الملف المضاف حديثًا يُلتقط عند إعادة التحميل أو إعادة التشغيل التالية، لأن المراقب يتفاعل مع التغييرات في الملفات الموجودة على المستوى الأعلى

لقطات الشاشة

ملتقطة من بناء العرض التوضيحي (npm run build:demo)، 2026-08-21.

📸 الدرع — نظرة عامة في الوقت الفعلي Shield tab
📸 خلاصة النشاط Activity Feed
📸 القواعد والأذونات Rules & Permissions
📸 التقارير والتصدير Reports & Export
📸 إحصائيات الوكلاء Agent Statistics
📸 الإعدادات Settings

البنية المعمارية```

┌───────────────┐ ┌────────────────┐ ┌───────────────┐ ┌───────────────┐ │ Process │ │ File │ │ Network │ │ LLM Runtime │ │ Snapshot │ │ Watcher │ │ Monitor │ │ Detector │ │ (sidecar with │ │ (chokidar + │ │ (TCP + rDNS + │ │ (Ollama / LM │ │ CIM fallback)│ │ handle / RM) │ │ verdicts) │ │ Studio) │ └──────┬────────┘ └──────┬─────────┘ └──────┬────────┘ └──────┬────────┘ └──────────────┬───┴───────────────────┴──────────────────┘ ▼ ┌───────────────────────────────┐ │ Identity & Attribution │ │ instanceId = pid + birth time │ │ evidence codes, no guessing │ └──────┬────────────────┬───────┘ ▼ ▼ ┌──────────────────┐ ┌─────────────────────┐ │ Baselines + │ │ Audit Logger │ │ Anomaly (4-axis) │ │ (Event Schema v1, │ │ Risk Engine │ │ hash-chained JSONL) │ └──────┬───────────┘ └──────┬──────────────┘ ▼ ▼ ┌──────────────┐ ┌──────────────────┐ ┌───────────────┐ │ Dashboard │ │ Exports │ │ CLI │ │ (Svelte IPC) │ │ (JSON/CSV/HTML/ │ │ (--scan-json │ │ │ │ ZIP) │ │ --version) │ └──────────────┘ └──────────────────┘ └───────────────┘

Per-sensor health records live in the main process; surfacing them in the UI is on the roadmap.

**Stack**: Electron 43، Svelte 5، Vite 7، Vitest. محرك المراقبة مكتوب بلغة JavaScript (CommonJS)؛ تُستخدم TypeScript في العارض والأنواع المشتركة. يخضع كل دمج لبوابات CI تشمل البناء والفحص وsvelte-check والاختبار والتدقيق؛ `npm run counts:check` يعيد اشتقاق كل عداد موثق من الشجرة، و`npm run verify:gate` يثبت شاهد الهوية ضد الطفرات المحقونة، و`npm run verify:seq-gate` يثبت محرك التسلسل ضد الطفرات المحقونة.

## قاعدة بيانات الوكلاء

110 وكلاء في [`src/shared/agent-database.json`](https://github.com/antropos17/aegis/blob/master/src/shared/agent-database.json):

**البرمجة** — Claude Code، GitHub Copilot، Cursor، Windsurf، Tabnine، Amazon Q، Cody، Aider
**المستقلون** — OpenClaw، Devin، Manus AI، OpenHands، SWE-Agent، AutoGPT، BabyAGI، CrewAI
**سطح المكتب** — Anthropic Computer Use، Google Gemini، Apple Intelligence، Microsoft Copilot
**الأطر** — LangChain، Semantic Kernel، AutoGen، MetaGPT، TaskWeaver
**نماذج LLM المحلية** — Ollama، LM Studio، vLLM، llama.cpp، LocalAI، GPT4All، Jan

أضف وكلاء مخصصين عبر الواجهة أو عدّل ملف JSON. راجع [AGENTS.md](https://github.com/antropos17/aegis/blob/master/AGENTS.md).

## خارطة الطريق

كل ما يلي **مخطط له**، ولم يُطرح بعد. AEGIS اليوم للمراقبة فقط (انظر [المراقبة أولاً](#monitor-first)).

- [ ] الحظر النشط — فرض القواعد عند المخالفة (في مساحة المستخدم، قبل التنفيذ؛ برامج تشغيل النواة خارج النطاق) (اليوم: مراقبة وتسجيل فقط)
- [ ] عرض صحة كل مستشعر في الواجهة — توجد سجلات العملية الرئيسية ([التصميم](https://github.com/antropos17/aegis/blob/master/docs/roadmap/sensor-health-degraded.md))
- [ ] ربط MITRE ATT&CK بقواعد الكشف
- [ ] كشف الشذوذ القائم على التعلم الآلي (اليوم: أوزان استدلالية ثابتة)
- [ ] دعم من الدرجة الأولى لنظامي macOS وLinux (حالياً تجريبي — [#37](https://github.com/antropos17/Aegis/issues/37))
- [ ] مراقبة GPU لكشف الاستدلال المحلي
- [ ] إسناد الملفات لكل عملية (ETW، fanotify) — الاستطلاع الثابت: [docs/recon/kernel-file-etw.md](https://github.com/antropos17/aegis/blob/master/docs/recon/kernel-file-etw.md)
- [ ] كشف الحاويات/الأجهزة الافتراضية (Docker، WSL)
- [ ] إضافة متصفح لوكلاء الذكاء الاصطناعي المستندين إلى الويب
- [x] تحديثات تلقائية موقعة لنظام Windows (مُنفذة؛ يتطلب الإصدار الأول تثبيتاً يدوياً)
- [x] التدويل/الترجمة ([#53](https://github.com/antropos17/Aegis/issues/53))

## الأسئلة الشائعة

### ما هو Aegis؟

Aegis هو مراقب مفتوح المصدر على مستوى نظام التشغيل لوكلاء الذكاء الاصطناعي. يتتبع العمليات والوصول إلى الملفات ونشاط الشبكة والشذوذ السلوكي في الوقت الفعلي، مبني على Electron 43 وSvelte 5. محرك المراقبة مكتوب بلغة CommonJS JavaScript؛ العارض يستخدم وحدات ES، وتُستخدم TypeScript في العارض وتعريفات الأنواع المشتركة. تبقى جميع البيانات محلية — لا تتبع، ولا اعتماد على السحابة.

### لماذا يحتاج وكلاء الذكاء الاصطناعي إلى مراقبة؟

وكلاء الذكاء الاصطناعي المستقلون مثل OpenClaw وAutoGPT وDevin لديهم وصول عميق إلى الملفات المحلية وبيانات الاعتماد وأوامر الصدفة — ومع ذلك يعملون بإشراف ضئيل. حالة OpenClaw هي المثال الملموس: تدقيق أمني أبلغت عنه [Kaspersky](https://www.kaspersky.com/blog/openclaw-vulnerabilities-exposed/55263/) حدد 512 ثغرة في وكيل واحد شائع. يوفر Aegis طبقة المراقبة المستقلة، بحيث يمكنك رؤية ما يفعله الوكلاء فعلياً على جهازك.

### كيف يختلف Aegis عن EDR التقليدي؟

أدوات EDR التقليدية تراقب التهديدات التي يحركها البشر — البرمجيات الخبيثة وبرامج الفدية والتصيد. Aegis مبني خصيصاً لسلوك وكلاء الذكاء الاصطناعي: يأتي مع 110 وكلاء (262 توقيع اسم عملية) في قاعدة بيانات الكشف الخاصة به، و73 قاعدة كشف مضبوطة لأنماط خاصة بالوكلاء، وخطوط أساس سلوكية تتعقب كيف يتغير نشاط كل وكيل بمرور الوقت. كما أنه يركز على المراقبة أولاً: يراقب ويسجل، ويترك الفرض لصناديق العزل.

### هل يعمل Aegis مع أدوات MCP؟

يراقب Aegis العمليات، وليس البروتوكولات. إذا قامت أداة متصلة عبر بروتوكول سياق النموذج (MCP) بإنشاء عمليات أو الوصول إلى ملفات أو إجراء مكالمات شبكة، فسيتم ملاحظة هذا النشاط وإسناده مثل أي نشاط آخر — لا يحلل Aegis حركة مرور MCP بنفسه.

### هل Aegis بديل عن صناديق العزل؟

لا. Aegis هو طبقة مراقبة، وليس طبقة تقييد. صناديق العزل تحد مما يمكن للوكلاء فعله؛ Aegis يريك ما يفعله الوكلاء. إنهما متكاملان — استخدم صناديق العزل للفرض وAegis للرؤية والتدقيق وكشف الشذوذ.

### ما الوكلاء التي يدعمها Aegis؟

يأتي Aegis مع 110 وكلاء (262 توقيع اسم عملية) في قاعدة بياناته، تغطي مساعدي البرمجة (Claude Code، Copilot، Cursor)، والوكلاء المستقلين (OpenClaw، AutoGPT، CrewAI، Devin)، وذكاء سطح المكتب الاصطناعي (Gemini، Apple Intelligence)، والأطر (LangChain، AutoGen، MetaGPT)، وبيئات تشغيل LLM المحلية (Ollama، LM Studio، llama.cpp). يمكنك إضافة وكلاء مخصصين عبر الواجهة أو إعداد JSON.

### هل يمكنني استخدام Aegis في الإنتاج؟

Aegis هو برنامج ألفا (انظر [Releases](https://github.com/antropos17/Aegis/releases) للإصدار الحالي) ويُوصى به لبيئات التطوير والاختبار. إنه يركز على المراقبة أولاً — لن يحظر أي شيء — وميزات النشر الإنتاجي مثل التحديث التلقائي والفرض على مستوى نظام التشغيل موجودة في [خارطة الطريق](#roadmap)، وليس في الإصدار الحالي.

### هل Aegis مجاني؟

نعم. يُصدر Aegis بموجب ترخيص MIT دون تتبع أو متطلبات سحابية أو مستويات مدفوعة. الكود المصدري الكامل متاح على GitHub.

## المساهمون

<table>
  <tr>
    <td align="center"><a href="https://github.com/antropos17"><img src="https://assets.kitploit.com/production/public/readmes/11867/d578c57b7ef172e620fdae169ad91c8e0055b37d16844c2c2629faaf9b9219a2.jpg" width="80px;" alt=""/><br/><sub><b>Antropos7</b></sub></a></td>
    <td align="center"><a href="https://github.com/ElshadHu"><img src="https://assets.kitploit.com/production/public/readmes/11867/3c10ee663b93377a199c1e7210a9367027209543b0517b81c3d062f896295e8f.jpg" width="80px;" alt=""/><br/><sub><b>Elshad Humbatli</b></sub></a></td>
    <td align="center"><a href="https://github.com/skmelendez"><img src="https://assets.kitploit.com/production/public/readmes/11867/e5155c2418c9da5882d234cc3c4cc9553f394b267dc070af20e46ec29e6c1424.jpg" width="80px;" alt=""/><br/><sub><b>Steven Melendez</b></sub></a></td>
    <td align="center"><a href="https://github.com/travisbreaks"><img src="https://assets.kitploit.com/production/public/readmes/11867/bc41c225a907e0765ed5854e34d18643727303d9f0322b87e3aadffce277f93a.jpg" width="80px;" alt=""/><br/><sub><b>travisbreaks</b></sub></a></td>
    <td align="center"><a href="https://github.com/raye-deng"><img src="https://assets.kitploit.com/production/public/readmes/11867/922df91939ff1c15304305ca05e0e48193a6fd98679450b765363ae710a22344.png" width="80px;" alt=""/><br/><sub><b>raye-deng</b></sub></a></td>
    <td align="center"><a href="https://github.com/KJyang-0114"><img src="https://assets.kitploit.com/production/public/readmes/11867/bf4bc0e449422b18054b342eea0716b8d434554a3b84fd539df0ac570d375a73.png" width="80px;" alt=""/><br/><sub><b>KJyang-0114</b></sub></a></td>
  </tr>
</table>

[CONTRIBUTING.md](https://github.com/antropos17/aegis/blob/master/CONTRIBUTING.md) &middot; [SECURITY.md](https://github.com/antropos17/aegis/blob/master/SECURITY.md) &middot; [CODE_OF_CONDUCT.md](https://github.com/antropos17/aegis/blob/master/CODE_OF_CONDUCT.md)

## الدعم

إذا كان Aegis مفيداً لك، ففكر في منحه نجمة على GitHub — فهذا يساعد الآخرين على اكتشاف المشروع.

**الفرق والمؤسسات** — هل تحتاج إلى لوحات تحكم مركزية أو تكامل SIEM أو نشر مُدار؟ نحن نبنيه. [احصل على إشعار](mailto:[email protected]?subject=Aegis%20Enterprise%20Interest)

## الترخيص

[MIT](https://github.com/antropos17/aegis/blob/master/LICENSE)

## تاريخ النجوم

[![Star History Chart](https://assets.kitploit.com/production/public/readmes/11867/7cd00fa07216305d19bb2b6ece0de2b2dd36eeb2786d065aef0359159e4598a8/43d9ce4f0049392bf903058716bccb8009e9bdf415dc7e9e892487d4c1f75365-display-v1.webp)](https://www.star-history.com/?repos=antropos17%2FAegis&type=timeline&legend=top-left)

الفئات