العودة إلى التحديثات
New releaseAug 31, 2026

ship-safe v9.7.5

ماسح أمني عبر سطر الأوامر (CLI) صُمم لعصر الوكلاء الذكيين. يكتشف أخطاء إعدادات CI/CD، ومخاطر صلاحيات الوكلاء، وحقن أدوات MCP، والأسرار المضمّنة في الكود، وتبعيات الذكاء الاصطناعي المُعلَّمة بموجب DMCA.

مشاركة

Ship Safe Logo

اكتشف الأكواد الخطرة، وثغرات وكلاء الذكاء الاصطناعي، ومشاكل سلسلة التوريد قبل نشرها.

الموقع · التوثيق · الأمان وتدفق البيانات · المعايير · التسعير · المدونة · المساهمة

npm version npm downloads CI License: MIT GitHub stars Sponsor

Ship Safe CLI

Ship Safe هو ماسح أمان ذكي يعمل بالذكاء الاصطناعي لفرق البرمجيات الحديثة. يعمل محليًا داخل مستودعك، ويكتشف المشاكل عبر كود التطبيق، ووكلاء الذكاء الاصطناعي، وإعدادات MCP، والبرومبتات، والاعتماديات، وCI/CD، والأسرار، والإعدادات القريبة من السحابة، ثم يساعدك في مراجعة وتطبيق إصلاحات آمنة.

ابدأ الفحص بأمر واحد:

npx ship-safe

لا حاجة للتسجيل. لا مفتاح API مطلوب للفحص. يعمل دون اتصال بالإنترنت للفحوصات الأساسية. تستخدم أوضاع الفريق الأحمر المدعومة بالذكاء الاصطناعي مزودك المُهيأ عند توفره.

استخدم --no-ai لضمان فحص محلي بالكامل. التصنيف المدعوم بالمزود، والتحليل العميق، وGPT-Red يرسلون سياقًا محدودًا مباشرة إلى المزود الذي اخترته بعد إخفاء بيانات الاعتماد بأفضل جهد ممكن. راجع الأمان وتدفق البيانات للحدود الدقيقة وحدود السياق.

Ship Safe REPL demo


بدء سريع

# REPL تفاعلي: فحص، إصلاح، وطرح أسئلة في جلسة واحدة
npx ship-safe

# تدقيق كامل: أسرار + 29 وكيل + اعتماديات + خطة معالجة
npx ship-safe audit .

# سيناريوهات فريق أحمر لوكلاء الذكاء الاصطناعي للمحتوى القابل للقراءة من قبل الوكلاء
npx ship-safe red-team . --gpt-red

# وكيل إصلاح تفاعلي: تخطيط، فرق، موافقة، تحقق
npx ship-safe agent .
npx ship-safe agent . --severity critical   # النتائج الحرجة فقط
npx ship-safe agent . --branch --pr         # الإصلاح على فرع + فتح PR

# تراجع عن آخر إصلاح
npx ship-safe undo

# وضع CI/CD — يفشل عند أي نتيجة حرجة
npx ship-safe ci . --sarif results.sarif
npx ship-safe ci . --fail-on high          # أكثر صرامة: حرج أو عالي

ما يكتشفه Ship Safe

المجالأمثلة
أمان الذكاء الاصطناعي وLLMحقن البرومبت، اختطاف الوكيل، صلاحيات مفرطة، تسميم الذاكرة، تسميم RAG، استدعاءات أدوات غير آمنة
إعدادات MCP والوكلاءصلاحيات أدوات واسعة جدًا، سجلات مسمومة، نقل غير موثوق، قوائم سماح خطيرة
أمان التطبيقحقن SQL/NoSQL، XSS، SSRF، تجاوز المصادقة، اجتياز المسار، مسارات API غير آمنة
الأسرار والامتثالمفاتيح API، رموز، بيانات اعتماد، PII، أسرار مسربة في تاريخ git
سلسلة التوريدانتحال الأسماء، ارتباك الاعتماديات، نصوص تثبيت خطيرة، إجراءات ذكاء اصطناعي غير مثبتة
CI/CDتسميم خط الأنابيب، إجراءات GitHub Actions غير مثبتة، تسجيل الأسرار، مشغلات سير عمل غير آمنة

كيف يعمل

  1. فحص محلي - يفحص Ship Safe مستودعك بوكلاء موجهين ويتخطى الفحوصات غير المطبقة.
  2. مراجعة النتائج - تتضمن النتائج الخطورة، موقع الملف، الدليل، والمعالجة الموصى بها.
  3. إصلاح مع تحكم - يقترح الوكيل خطة وفرقًا، ويطلب الإذن قبل الكتابة، ويتحقق من النتيجة، ويبقي التغييرات قابلة للتراجع.
  4. بوابة في CI - استخدم ship-safe ci لفشل البناءات الخطيرة ورفع SARIF إلى فحص كود GitHub.

Ship Safe agent demo


لماذا يستخدمه المطورون

  • مصمم لتطبيقات AI-native: يكتشف المخاطر في الوكلاء، وخوادم MCP، والبرومبتات، وتدفقات RAG، وإعدادات الوكلاء المُدارة، وCI المدعوم بالذكاء الاصطناعي.
  • يعمل مع عملاء الذكاء الاصطناعي: اعرض Ship Safe على Codex وClaude Desktop وCursor وWindsurf وعملاء MCP آخرين عبر خادم stdio المحلي.
  • تغذية راجعة محلية سريعة: شغّله قبل PR، أو أثناء المراجعة، أو داخل CI دون إرسال الكود إلى ماسح مستضاف.
  • الإصلاحات قابلة للمراجعة: كل تغيير مقترح يُعرض كفرق قبل أن يلمس ملفاتك.
  • يعمل مع مجموعتك التقنية: JavaScript وTypeScript وPython وملفات الإعدادات وملفات البنية التحتية وGitHub Actions والمزيد.
  • نواة مفتوحة المصدر: CLI مرخص بـ MIT مع توثيق وأمثلة ونظام وكلاء متنامٍ.

CLI مجاني، سير عمل جماعي مدفوع

CLI مفتوح المصدر هو أسرع طريقة لفحص أي مستودع محليًا. قم بالترقية عندما تحتاج إلى سير عمل مستضاف حول نفس الماسح:

الحاجةالاستخدام
فحوصات محلية، تدقيقات، وإصلاحات بمساعدة الوكيلCLI مجاني
سجل الفحوصات، لوحة تحكم سحابية، وتقارير PDFPro
مساحة عمل مشتركة، PR Guardian، تقارير جماعية، وتعاونTeam

قارن الخطط في shipsafe.sh/pricing.

Ship Safe Cloud، لوحة التحكم المستضافة لسجل الفحوصات وPR Guardian والفوترة وسير العمل الجماعي، يُطوَّر في مستودع خاص لأنه يحتوي على كود منتج تجاري وسير عمل بنية تحتية مستضافة. يبقى مستودع ship-safe العام مركزًا على CLI المرخص بـ MIT ووكلاء الأمان والقواعد والملفات التجريبية وتكاملات CI والتوثيق. راجع Ship Safe Cloud لحدود المستودع.


وكلاء الأمان

تعمل جميع الوكلاء بالتوازي. يتخطى كل وكيل المشاريع غير ذات الصلة تلقائيًا.

الوكيلالفئةما يكتشفه
InjectionTesterثغرات الكودحقن SQL/NoSQL، حقن الأوامر، XSS، اجتياز المسار، XXE، ReDoS، تلوث النموذج الأولي
AuthBypassAgentالمصادقةعيوب JWT (alg:none، أسرار ضعيفة)، CSRF، إعداد OAuth خاطئ، BOLA/IDOR، تجاوز TLS
SSRFProberSSRFإدخال المستخدم في fetch/axios، نقاط نهاية بيانات تعريف السحابة، عناوين IP داخلية
SupplyChainAuditسلسلة التوريدانتحال الأسماء، إصدارات wildcard، نصوص تثبيت مشبوهة، ارتباك الاعتماديات
ConfigAuditorالإعداداتDocker (مستخدم root، :latest)، Terraform، Kubernetes، CORS، CSP، Firebase، Nginx
SupabaseRLSAgentالمصادقةمفتاح service_role في كود العميل، جداول بدون RLS، إدراجات بمفتاح anon
LLMRedTeamAI/LLMOWASP LLM Top 10: حقن البرومبت، صلاحيات مفرطة، تسريب برومبت النظام
MCPSecurityAgentAI/LLMسوء استخدام خادم MCP، تسميم الأدوات، انتحال الأسماء، مدخلات غير مُتحقق منها
AgenticSecurityAgentAI/LLMOWASP Agentic AI Top 10: اختطاف الوكيل، تصعيد الامتيازات، سوء استخدام استدعاءات الأدوات المتوافقة مع Kimi K3/OpenAI
RAGSecurityAgentAI/LLMحقن السياق، تسميم المستندات، التحكم في الوصول لقاعدة بيانات المتجهات
MemoryPoisoningAgentAI/LLMحقن التعليمات في ملفات ذاكرة الوكيل، حمولات Unicode مخفية (ASI-01، ASI-05)
PIIComplianceAgentالامتثالأرقام الضمان الاجتماعي، بطاقات الائتمان، البريد الإلكتروني، أرقام الهواتف في الكود المصدري
VibeCodingAgentثغرات الكودأنماط مضادة في الكود المولد بالذكاء الاصطناعي: بدون تحقق، التقاطات فارغة، TODO-auth
ExceptionHandlerAgentثغرات الكودالتقاطات فارغة، رفض غير معالج، تتبعات مكدس مسربة (OWASP A10:2025)
AgentConfigScannerAI/LLMحقن البرومبت في .cursorrules، CLAUDE.md، خطافات Claude Code خبيثة
MobileScannerالجوالOWASP Mobile Top 10 2024: تخزين غير آمن، حقن WebView، وضع التصحيح
GitHistoryScannerالأسرارأسرار مسربة في تاريخ التزامات git
CICDScannerCI/CDتسميم خط الأنابيب، إجراءات غير مثبتة، تسجيل الأسرار (OWASP CI/CD Top 10)
APIFuzzerAPIمسارات بدون مصادقة، تعيين جماعي، استبطان GraphQL، نقاط نهاية تصحيح
ManagedAgentScannerAI/LLMإعدادات خاطئة لـ Claude Managed Agent: سياسات always_allow، شبكات غير مقيدة (ASI-03–ASI-07)
HermesSecurityAgentAI/LLMتسميم سجل الأدوات، حقن استدعاءات الدوال، انحراف صلاحيات المهارات (ASI-01–ASI-10)
AgentAttestationAgentسلسلة التوريدإصدارات وكلاء غير مثبتة، تجزئات تكامل مفقودة، بيانات تعريف غير موقعة (ASI-10، SLSA L0)
AgenticSupplyChainAgentسلسلة التوريدإجراءات CI ذكاء اصطناعي بصلاحيات مفرطة، توسع نطاق OAuth، مستقبلات webhook ذكاء اصطناعي غير موقعة (ASI-02، ASI-06)
RobloxSecurityAgentسلسلة التوريدأصول Roblox/Luau Toolbox خبيثة (حقن أصول وقت التشغيل، محملات rbxassetid://، HttpEnabled، حمولات مخفية في سمات المثيلات)
ModelScanAgentسلسلة التوريدحمولات تنفيذ كود في أوزان نماذج ML (opcodes pickle في .pt/.pkl/.ckpttorch.load بدون weights_only، أرشيفات تتهرب من الماسح (CWE-502، CWE-506)
TrustBoundaryAgentوكيلهجمات روابط رمزية GhostApproval (روابط باسم إعدادات إلى ~/.ssh/~/.aws/.env)، روابط رمزية للمستودع تهرب من الشجرة، وتعليمات Friendly Fire للتشغيل عند المراجعة في مستندات يقرؤها الوكيل (CWE-59، CWE-61)
SlopSquatAgentسلسلة التوريداستيرادات حزم هلوسة / شبحية (slopsquatting) — استيرادات عارية غير معلنة أو مثبتة أو مدمجة، بالإضافة إلى أسماء هلوسة معروفة بالذكاء الاصطناعي (CWE-1357)
ClickFixAgentسلسلة التوريدإغراءات ClickFix / CAPTCHA المزيفة للصق والتشغيل (خطأ مزيف + ضغطات Win+R/Ctrl+V/شريط الأوامر، مهدات PowerShell) ونصوص lifecycle npm لمثبتات مزيفة (CWE-1357، CWE-506)
InstallGuardAgentسلسلة التوريدسلوكيات دودة npm في نصوص lifecycle (حصاد بيانات الاعتماد، تسريب البيئة، rm -rf مدمر، node -e مشفر) وإجراءات node-gyp مسلحة في binding.gyp (CWE-506، CWE-829)

معالجات لاحقة: ScoringEngine · VerifierAgent (حيوية الأسرار) · DeepAnalyzer (تحليل تلوث LLM)


REPL

$ ship-safe

  ███████╗██╗  ██╗██╗██████╗     ███████╗ █████╗ ███████╗███████╗
  ...

  v9.4.1  ·  DeepSeek  ·  ~/my-project

  /scan للعثور على المشاكل  ·  /agent لإصلاحها  ·  /help للمزيد

shipsafe ›
الأمرما يفعله
/scanإعادة فحص المشروع
/agentتشغيل حلقة الإصلاح التفاعلية
/findingsعرض النتائج من آخر فحص
/show <n>تفاصيل كاملة عن النتيجة n
/plan <n>معاينة خطة الإصلاح للنتيجة n (بدون كتابة)
/undo [--all]التراجع عن آخر إصلاح (أو كل الإصلاحات)
/shareنشر تقرير الفحص كرابط عام (7 أيام)
/diffعرض فرق شجرة عمل git
/provider <name>تبديل مزود LLM في منتصف الجلسة
/quitالخروج (أيضًا Ctrl-D أو Ctrl-C)

أي شيء لا يبدأ بـ / يُرسل إلى LLM كسؤال حر، مع أحدث نتائج الفحص كسياق.


CI/CD

# .github/workflows/security.yml
name: Security Audit
on: [push, pull_request]
jobs:
  security:
    runs-on: ubuntu-latest
    steps:
      - uses: actions/checkout@v4
      - name: Security gate
        run: npx ship-safe ci . --sarif results.sarif
      - uses: github/codeql-action/upload-sarif@v3
        if: always()
        with:
          sarif_file: results.sarif

نسخة GitLab CI موجودة في docs/examples/gitlab-security-workflow.yml.

GitHub Action مع نتائج PR مضمّنة

استخدم الإجراء من سير عمل pull_request عندما تريد إرفاق النتائج الحرجة والعالية بالأسطر المتغيرة. أبقِ pull_request_target خارج هذا المسار للمساهمات المفرعة: يرفض Ship Safe هذا المزيج المميز لأن checkout قد يحتوي على كود غير موثوق.

name: Ship Safe
on:
  pull_request:

permissions:
  contents: read
  pull-requests: write
  security-events: write

jobs:
  scan:
    runs-on: ubuntu-latest
    steps:
      - uses: actions/checkout@v4
      - uses: asamassekou10/[email protected]
        with:
          fail-on: high
          inline: true

التعليقات المضمّنة اختيارية وتنشر النتائج الحرجة/العالية فقط. إعادة تشغيل المهمة تحدّث الملخص دون إنشاء تعليقات مضمّنة مكررة.


دعم LLM

يعمل مع أي مزود — يُكتشف تلقائيًا من متغيرات البيئة. استخدم --provider <name> للتجاوز.

Anthropic · OpenAI · Google · DeepSeek · Kimi K3 / Moonshot · Groq · Together · Mistral · xAI · Perplexity · Ollama · LM Studio · أي نقطة نهاية متوافقة مع OpenAI

يستخدم Kimi افتراضيًا kimi-k3 عبر MOONSHOT_API_KEY أو KIMI_API_KEY. استخدم --provider kimi --model kimi-k3 لتشغيلات GPT-Red والتحليل العميق ذات السياق الطويل.

لفريق أحمر طويل السياق خاص بـ Kimi K3:

npx ship-safe red-team . --gpt-red --provider kimi --model kimi-k3 --k3-long-context

يتحقق Ship Safe أيضًا من تنفيذات استدعاء الأدوات المتوافقة مع Kimi K3 / OpenAI للتحميل الديناميكي للأدوات من سياق البرومبت، وقوائم السماح المفقودة للأدوات، واستدعاءات الأدوات القسرية على مدخلات غير موثوقة، ونتائج الأدوات المعاد تشغيلها دون رسالة استدعاء الأداة الأصلية للمساعد.

لا مفتاح API مطلوب للفحص الأساسي. يستخدم تصنيف الذكاء الاصطناعي وred-team --gpt-red مزودك المُهيأ عند توفره، مع تراجع محلي حتمي دون اتصال لفحوصات GPT-Red.


قمع النتائج الإيجابية الخاطئة

password = get_password()  # ship-safe-ignore

يتم الإبلاغ دائمًا عن النتائج الحرجة. لا يمكن لتعليق مضمّن إخفاءها، ويتم تسجيل محاولة قمعها في الفحص. التعليق مخصص لإنسان يستبعد نتيجة إيجابية خاطئة، وأي شيء يمكنه كتابة سطر من كودك المصدري — بما في ذلك وكيل ذكاء اصطناعي — يمكنه كتابة التعليق أيضًا، لذا لا تكرم أعلى الخطورات. يتم احتساب كل قمع، لذا فإن الفحص الذي أسكت النتائج لا يبدو أبدًا كفحص لم يكن به أي نتائج.

# .ship-safeignore
tests/fixtures/
docs/

ما مدى ضجيجه؟

الاستدعاء هو النصف السهل من الماسح. الأداة التي تضع علامة على كل شيء تلتقط كل شيء وهي عديمة الفائدة، لذا نقيس النصف الآخر: ما يقوله Ship Safe عن كود شبه مؤكد أنه سليم.

المشروعالنتائجالحرجةالدرجة
express260C
requests151C
flask280D
chalk40B

انخفض من 1031 نتيجة عبر نفس المشاريع الأربعة قبل v9.6.3، تم التحقق منها مقابل NodeGoat وDVWA بحيث يكون الانخفاض ضجيجًا مخفضًا وليس فقدان اكتشاف. النتيجة الحرجة الوحيدة المتبقية هي إيجابية خاطئة ويقول المعيار أيها ولماذا.

المجموعة مثبتة بالتزام، قابلة للتكرار بأمر واحد، الحدود موثقة: benchmarks/false-positives/

كيف يقارن بـ Semgrep وGitleaks وTrivy وCodeQL؟

شغّل Ship Safe بجانبهم، وليس بدلاً منهم. يقوم CodeQL بتحليل تلوث بين الإجراءات لا يحاوله Ship Safe، وGitleaks هو المتخصص في الأسرار، وTrivy لديه قاعدة بيانات CVE حقيقية خلفه.

يغطي Ship Safe سؤالًا أضيق: ما الذي فعله وكيل ترميز ذكاء اصطناعي للتو بمستودعك وCI وإعدادات أدواتك المحلية. إعداد عميل MCP، وتسميم ذاكرة الوكيل، واستيرادات الحزم الهلوسة وAIBOM هي المجالات التي لم نجد فيها قواعد عامة مكافئة في الأربعة الآخرين.

مصفوفة التغطية الكاملة، تم التحقق منها مقابل سجلاتهم العامة، بما في ذلك حيث يتفوقون علينا: docs/comparison.md


إضافة شارة

[![Ship Safe](https://img.shields.io/badge/Ship_Safe-A+-22c55e)](https://shipsafe.sh)

ما التالي

10.0 هو تغطية Hermes Agent. يفحص Ship Safe بالفعل نشرات Hermes، لكن مقابل v0.13.0 بينما Hermes على v0.20.0 — محول ACP، وبوابة TUI، ونهايات طرفية خادم بلا خادم، ومخططات cron وبيانات المكونات الإضافية كلها صدرت في هذه الأثناء دون تغطية.

راجع خارطة الطريق لما هو مخطط وما هو مستبعد عمدًا، ومعلم 10.0 للعمل القابل للادعاء. كل شيء فيه مفتوح للمساهمين.

المساهمة

Ship Safe مفتوح المصدر، وأفضل المساهمات هي تحسينات صغيرة ومركزة تجعل التطوير بمساعدة الذكاء الاصطناعي أكثر أمانًا.

مجالات جيدة للبدء:

  • إضافة وكيل أمان مركّز لمخاطر AI أو MCP أو CI أو سحابة أو سلسلة توريد
  • إضافة قاعدة أمان دقيقة إلى وكيل موجود
  • إضافة ملفات تجريبية ضعيفة واختبارات انحدار
  • كتابة أمثلة للفحوصات المحلية وبوابات CI وسير عمل الفريق الأحمر وإعداد MCP/الوكيل

ابدأ هنا:


الرعاة

Ship Safe مرخص بـ MIT ومجاني للأبد.

Sponsor Ship Safe


تاريخ النجوم

Star History Chart


انشر بسرعة. انشر بأمان.shipsafe.sh

الفئات