
nebula v2.0.0
مساعد اختبار اختراق مدعوم بالذكاء الاصطناعي لأتمتة الاستطلاع وتدوين الملاحظات وتحليل الثغرات.
Nebula
اختبار اختراق مدعوم بالذكاء الاصطناعي
منصة عمل Zero Layer
شكر وتقدير
أولاً، أود أن أشكر الله عز وجل، مصدر كل علم. لولاه لما كان هذا ممكناً.
يجمع Nebula الأجزاء العملية لمهمة أمنية في واجهة سطح مكتب واحدة: الطرفية، والكود، والمتصفح، والمساعد، والملفات، والملاحظات، والمهام، والنتائج، والتقارير.
يمكن للذكاء الاصطناعي أن يحقق وينظم ويكتب. أما المشغّل فهو من يحدد النطاق، ويمنح الصلاحية، ويقرر ما الذي يُنفَّذ.
مصمم حول المشغّل
اعمل في مكان واحد. انتقل من البحث إلى طرفية معزولة، واحفظ المخرجات المفيدة كأدلة، وانقلها إلى النتائج والتقارير دون فقدان السياق.
أبقِ الصلاحية صريحة. يقع فرض النطاق، وإيقافات الموافقة، والميزانيات الصارمة، والتنفيذ المعزول عبر OCI بين مساعدة الذكاء الاصطناعي والأنظمة الخاضعة للاختبار.
اترك أثراً دائماً. تحفظ العناصر المعنونة بالمحتوى، والأحداث ذات الإضافة فقط، ومصدر التنفيذ، والتصديرات المزودة ببيان سلامة، كيفية الوصول إلى الاستنتاج.
intent → assistance → approval → execution → evidence
يدعم Nebula بيئات تشغيل النماذج المستضافة والمحلية والمتوافقة مع OpenAI. مزوّد النموذج اختياري؛ إذ تبقى الطرفية البشرية، وسير عمل الأدلة، والملاحظات، والنتائج، والتقارير متاحة بدونه.
استخدم Nebula فقط على الأنظمة والشبكات التي تملكها أو المصرّح لك صراحةً باختبارها.
تثبيت الإصدار التجريبي
تظهر إصدارات Nebula 3 التجريبية لنظام Linux x86_64 بصيغة nebula-v3.* كإصدارات ما قبل الإطلاق على GitHub Releases. اختر إصداراً يحتوي على عناصر أصلية واقرأ ملاحظاته المنشورة قبل التثبيت؛ قد تصف ملاحظات الإصدار المضمّنة أيضاً مرشحات غير منشورة. يُشترط توفر Docker أو Podman للطرفية المعزولة وأتمتة وضع Docker. قد تكون الميزات في نسخة المصدر متقدمة على الإصدار التجريبي المنشور.
طريقة التثبيت المفضلة هي مستودع Nebula APT الموقّع. بصمة مفتاح الأرشيف هي:
1D90 1EB3 4C8C 1065 F118 680D 1C5C 924C B4B5 823D
تحقق من تلك البصمة، وأضف قناة الإصدار التجريبي الحالية، ثم ثبّت:
sudo apt update
sudo apt install -y ca-certificates curl gnupg
curl -fsSL https://berylliumsec.github.io/nebula-apt/nebula-archive-keyring.asc |
gpg --show-keys --fingerprint
curl -fsSL https://berylliumsec.github.io/nebula-apt/nebula-archive-keyring.asc |
sudo gpg --dearmor --batch --yes -o /usr/share/keyrings/nebula-archive-keyring.gpg
echo "deb [arch=amd64 signed-by=/usr/share/keyrings/nebula-archive-keyring.gpg] https://berylliumsec.github.io/nebula-apt prerelease main" |
sudo tee /etc/apt/sources.list.d/nebula.list >/dev/null
sudo apt update
sudo apt install nebula
nebula
قناة prerelease مقصودة أثناء وجود Nebula 3 في المرحلة التجريبية. يدعم ملف DEB
أنظمة Debian وUbuntu وKali والأنظمة المتوافقة. تبقى التحديثات المستقبلية
تحت تحكم المسؤول عبر سير عمل APT المعتاد.
ثبّت ملف DEB الذي تم تنزيله يدوياً بدلاً من ذلك
نزّل ملف DEB وملف SHA256SUMS-linux-x64.txt من GitHub Releases، ثم تحقق وثبّت (استبدل <version> بإصدار الإصدار المنشور):
sha256sum --check --ignore-missing SHA256SUMS-linux-x64.txt
sudo apt install ./Nebula-<version>-linux-x86_64.deb
استخدم ملف AppImage المحمول بدلاً من ذلك
نزّل ملف AppImage وملف التحقق من نفس الإصدار، ثم شغّل:
sha256sum --check --ignore-missing SHA256SUMS-linux-x64.txt
chmod +x Nebula-<version>-linux-x86_64.AppImage
./Nebula-<version>-linux-x86_64.AppImage
لا يتطلب AppImage تثبيتاً على مستوى النظام ويستخدم قناة التحديث المباشر الموقّعة من Nebula.
بعد التشغيل، افحص حدود Core المضمّن وبيئة التشغيل المحلية:
nebula-core doctor --json
أول تشغيل: قد يحتاج Nebula إلى تنزيل صورة Kali الرسمية وتحضيرها والتحقق منها قبل أن تصبح ميزات الطرفية والأتمتة جاهزة. قد يستغرق هذا عدة دقائق حسب اتصالك وبيئة تشغيل الحاويات لديك.
حول الإصدارات التجريبية
لا يوجد إصدار إلا عندما يظهر مدخل
nebula-v3.*وعناصره الأصلية على GitHub Releases. احتفظ بنسخة احتياطية من بيانات المهمة وراجع ملاحظات الإصدار ومجاميع التحقق قبل الاستخدام. لا تستخدمpip install nebula-aiلتثبيت Nebula 3.
مثبّتات macOS وWindows وLinux arm64 ليست جزءاً من مصفوفة الإصدار الحالية.
التشغيل من المصدر
ثبّت Python 3.11–3.13، وPoetry 2.1.3، وNode.js 20 مع npm، وسلسلة أدوات Rust المستقرة، ومتطلبات Tauri لنظام التشغيل الخاص بك.
git clone https://github.com/BerylliumSec/nebula.git
cd nebula
poetry install --with dev
poetry run playwright install chromium
npm --prefix ui ci
npm --prefix ui run dev:desktop
يعرض متصفح Playwright مصادر المعرفة المعتمدة على JavaScript عبر عناوين URL. تتضمن مثبّتات Linux الموقّعة بيئة تشغيل Chromium بلا واجهة والمقفلة التي يستخدمها سطح المكتب المعبّأ. تتطلب نسخ المصدر خطوة التثبيت الصريحة أعلاه؛ يمكن لـ Nebula أيضاً استخدام متصفح Chrome أو Chromium الموجود على النظام. يقوم الأمر الأخير ببناء Nebula Core المحلي الجانبي، ويشغّل خادم تطوير الواجهة، ويفتح سطح المكتب الأصلي مباشرةً من نسخة المصدر.
التطوير عبر المتصفح فقط والفحوصات المركّزة
ابنِ مساحة العمل ودع Core يختار منفذاً متاحاً على الاسترجاع المحلي:
npm --prefix ui run build
poetry run nebula-core ui
تحقق من بيانات الإصدار وبناء الواجهة. اختر واجمع الاختبارات للمسار المتغيّر باستخدام سياسة الاختبار المركّز؛ لا يشغّل التغيير الروتيني مجموعات الاختبار الكاملة للخلفية أو الواجهة.
python scripts/nebula3_version.py check
npm --prefix ui run build
الترحيل من Nebula 2
أغلق Nebula 2، واحتفظ بنسخة احتياطية من دليل المهمة، واستوردها دون تعديل المصدر:
nebula-core import-2x "/path/to/nebula-2-engagement"
تحقق من المشروع المستورد وأدلته قبل حذف البيانات الأصلية. راجع الترحيل من Nebula 2 للحصول على إجراء السلامة والاستعادة الكامل.
اقرأ المزيد
مبني للعمل الأمني المتأني.