
Veritensor v1.9.4
مضاد الفيروسات لمصنوعات الذكاء الاصطناعي وجدار حماية RAG. أداة تحليل ثابتة تفحص النماذج ودفاتر الملاحظات بحثًا عن RCE، ومجموعات البيانات ومستندات RAG بحثًا عن تسميم البيانات، وPII، وحقن المطالبات. قم بتأمين سلسلة توريد الذكاء الاصطناعي الخاصة بك.
🛡️ Veritensor: أمان بيانات الذكاء الاصطناعي والقطع
Veritensor هو مضاد الفيروسات لقطع الذكاء الاصطناعي والجدار الناري الأمثل لخطوط أنابيب RAG. وهو يؤمّن سلسلة توريد الذكاء الاصطناعي بأكملها عبر فحص القطع التي تغفل عنها أدوات SAST التقليدية: النماذج، ومجموعات البيانات، ومستندات RAG، والدفاتر البرمجية.
Veritensor يحرّك الأمان إلى اليسار (Shift Security Left). فبدلاً من انتظار حقن الأوامر (Prompt Injection) ليبلغ نموذج LLM لديك، يعترض Veritensor المستندات الخبيثة ومجموعات البيانات المسمومة والتبعيات المخترقة ويعقّمها قبل دخولها إلى قاعدة بيانات المتجهات أو بيئة التنفيذ.
على عكس أدوات SAST القياسية (التي تركّز على الكود)، يفهم Veritensor التنسيقات الثنائية والمتسلسلة المستخدمة في تعلّم الآلة:
- النماذج: تحليل AST عميق لملفات Pickle وPyTorch وKeras وSafetensors لحظر RCE والبوابات الخلفية.
- البيانات وRAG: فحص تدفّقي لملفات Parquet وCSV وExcel وPDF لكشف تسميم البيانات وحقن الأوامر وPII.
- الدفاتر البرمجية: تحصين ملفات Jupyter (.ipynb) عبر كشف الأسرار المسرّبة (باستخدام تحليل الإنتروبيا)، والأوامر السحرية الخبيثة، وXSS.
- سلسلة التوريد: تدقيق التبعيات (
requirements.txt,poetry.lock) بحثاً عن انتحال الأسماء (Typosquatting) والثغرات المعروفة (عبر OSV.dev). - الذكاء الاصطناعي الوكيل وخوادم MCP: تحليل AST خالص لملفات Python لكشف مخاطر اختطاف الوكيل في دوال
@mcp.tool(). يفحصclaude_desktop_config.jsonوmcp.jsonبحثاً عن الصلاحيات المفرطة. - الحوكمة: يولّد Data Manifests تشفيرية (إثبات المصدر) ويوقّع الحاويات عبر Sigstore.
🚀 الميزات
- أمان RAG أصلي: ادمج Veritensor مباشرة في
LangChainوLlamaIndexوChromaDBوUnstructured.ioلحظر التهديدات وقت التشغيل. - فحص متوازٍ عالي الأداء: يستخدم جميع أنوية وحدة المعالجة المركزية مع تخزين مؤقت SQLite قوي (وضع WAL). إعادة فحص مجموعة بيانات بحجم 100 جيجابايت تستغرق أجزاءً من الثانية إذا لم تتغير الملفات.
- كشف متقدم للتمويه: يُخفي المخترقون حقن الأوامر باستخدام CSS (
font-size: 0,color: white) وتعليقات HTML. يفحص Veritensor التدفقات الثنائية الخام لالتقاط ما تفوته المحللات القياسية. - أمان مجموعات البيانات: يدفّق مجموعات بيانات ضخمة (أكثر من 100 جيجابايت) للعثور على أنماط "التسميم" (مثل "تجاهل التعليمات السابقة") والروابط الخبيثة في ملفات Parquet وCSV وJSONL وExcel.
- فحص الأرشيفات: يفحص بأمان داخل ملفات .zip و.tar.gz و.whl دون استخراجها إلى القرص (محمي من قنابل ZIP).
- تدقيق التبعيات: يفحص
pyproject.tomlوpoetry.lockوPipfile.lockبحثاً عن الحزم الخبيثة (انتحال الأسماء) والثغرات الأمنية. - إثبات البيانات (Provenance): الأمر
veritensor manifest .ينشئ لقطة JSON موقّعة لقطع بياناتك للامتثال (قانون الذكاء الاصطناعي الأوروبي). - التحقق من الهوية: يتحقق تلقائياً من تجزئات النماذج مقابل سجل Hugging Face الرسمي لكشف هجمات الرجل في المنتصف (Man-in-the-Middle).
- محرك إزالة التعتيم: يكتشف ويفكّ ترميز سلاسل Base64 تلقائياً لكشف الحمولات المخفية (مثل
SWdub3Jl...->Ignore previous instructions). - التحقق من الأرقام السحرية (Magic Numbers): يكشف البرمجيات الخبيثة المتنكّرة كملفات آمنة (مثل ملف
.exeأعيدت تسميته إلىinvoice.pdf). - تصفية ذكية وتحليل إنتروبيا: يقلل بشكل جذري من النتائج الإيجابية الخاطئة في دفاتر Jupyter. يستخدم إنتروبيا شانون للعثور على مفاتيح API حقيقية وغير معروفة (WandB وPinecone وTelegram) مع تجاهل معرّفات UUID الآمنة والاستيرادات القياسية.
- تقارير HTML جاهزة لكبار مسؤولي الأمن (CISO): أنشئ تقارير HTML أمنية جميلة ومستقلة مع رسوم بيانية تفاعلية وتفصيل للشدّات باستخدام علامة
--html.
📦 التثبيت
Veritensor معياري (Modular). ثبّت ما تحتاجه فقط للحفاظ على بيئتك خفيفة الوزن (~50 ميجابايت للنواة).
| الخيار | الأمر | حالة الاستخدام |
|---|---|---|
| الأساسي | pip install veritensor | الماسح الأساسي (النماذج، الدفاتر البرمجية، التبعيات) |
| RAG | pip install "veritensor[rag]" | المستندات (PDF, DOCX, PPTX) |
| PII | pip install "veritensor[pii]" | كشف PII القائم على تعلّم الآلة (Presidio) |
| AWS | pip install "veritensor[aws]" | الفحص المباشر من حاويات S3 |
| الكل | pip install "veritensor[all]" | الحزمة الكاملة لأمان المؤسسات |
عبر Docker (موصى به لـ CI/CD)
docker pull arseniibrazhnyk/veritensor:latest
⚡ بدء سريع
1. فحص مشروع محلي (بالتوازي)
فحص متكرّر لدليل بحثاً عن جميع التهديدات المدعومة باستخدام 4 أنوية معالجة:
veritensor scan ./my-rag-project --recursive --jobs 4
2. فحص مستندات RAG وملفات Excel
افحص بحثاً عن حقن الأوامر (Prompt Injections) وحقن الصيغ (Formula Injections) في بيانات الأعمال:
veritensor scan ./finance_data.xlsx
veritensor scan ./docs/contract.pdf
3. توليد Data Manifest
أنشئ لقطة امتثال لمجلد مجموعة البيانات لديك:
veritensor manifest ./data --output provenance.json
4. مزامنة السياسة كرمز (Policy-as-Code) إلى مستوى التحكم
ادفع عتبات الأمان المحلية لديك إلى خادم المؤسسة:
veritensor scan . --sync-policy --api-key "vt_your_key"
5. فحص مجموعات بيانات الذكاء الاصطناعي (التحيز والتسميم)
يستخدم Veritensor البث التدفقي للتعامل مع الملفات الضخمة. ويأخذ عيّنة من 10 آلاف صف افتراضياً للسرعة.
veritensor scan ./data/train.parquet --full-scan
6. التحقق من سلامة النموذج
تأكد من أن الملف الموجود على قرصك يطابق الإصدار الرسمي من Hugging Face (يكشف العبث):
veritensor scan ./pytorch_model.bin --repo meta-llama/Llama-2-7b
7. الفحص من Amazon S3
افحص الأصول البعيدة دون تنزيل يدوي:
veritensor scan s3://my-ml-bucket/models/llama-3.pkl
8. التحقق مقابل Hugging Face
تأكد من أن الملف الموجود على قرصك يطابق الإصدار الرسمي من السجل (يكشف العبث):
veritensor scan ./pytorch_model.bin --repo meta-llama/Llama-2-7b
9. فحص الامتثال للتراخيص
يقرأ Veritensor تلقائياً البيانات الوصفية من ملفات safetensors وGGUF. إذا كان النموذج يحمل ترخيصاً غير تجاري (مثل cc-by-nc-4.0)، فسيُصدر تنبيهاً بدرجة شدّة HIGH.
لتجاوز ذلك (وضع كسر الزجاج Break-glass)، استخدم:
veritensor scan ./model.safetensors --force
10. فحص مجموعات بيانات الذكاء الاصطناعي
يستخدم Veritensor البث التدفقي للتعامل مع الملفات الضخمة. ويأخذ عيّنة من 10 آلاف صف افتراضياً للسرعة.
veritensor scan ./data/train.parquet --full-scan
11. فحص دفاتر Jupyter البرمجية
افحص خلايا الكود وMarkdown والمخرجات المحفوظة بحثاً عن التهديدات:
veritensor scan ./research/experiment.ipynb
12. توليد تقرير HTML صديق لكبار مسؤولي الأمن (CISO)
أنشئ لوحة تحكم HTML تفاعلية ومستقلة لنتائج الفحص:
veritensor scan ./project --html
13. فحص خوادم MCP بحثاً عن اختطاف الوكيل
اكتشف منطق الأدوات الخطير والصلاحيات المفرطة في البنية التحتية لوكيل الذكاء الاصطناعي لديك:
# Scan MCP server Python files (AST analysis — no code execution)
veritensor scan ./mcp_servers/
# Also audit MCP configuration files
veritensor scan ./claude_desktop_config.json