العودة إلى التحديثات
New releaseJul 25, 2026

cynative v1.7.0

وكيل ذكاء اصطناعي للقراءة فقط يستعلم عن البنية التحتية السحابية، والكود، وبيئة التشغيل الخاصة بك لكشف سوء التهيئة، والأسرار المسربة، ومسارات تصعيد الصلاحيات مع نتائج مدعومة بأدلة مؤكدة.

مشاركة

cynative

ابنِ وكلاء الأمان الخاصين بك

إطار عمل مفتوح المصدر لوكلاء الأمان مع وصول مباشر للقراءة فقط إلى بنيتك التحتية.

CI Release License: Apache-2.0 OpenSSF Best Practices

البدء السريع · الوكلاء المدمجون · وكيلك الأول · التوثيق

اسأل بنيتك التحتية عن أي شيء. يشغّل Cynative نماذج متقدمة عبر الكود والسحابة وبيئة التشغيل لديك - مستنتجًا عبر GitHub وGitLab وAWS وGCP وAzure وKubernetes كنظام واحد - ويعود بإجابات موثّقة.```bash cynative "what in my cloud is publicly exposed that shouldn't be?"

**45 وكيلًا مدمجًا** لـ AWS وGCP وAzure وGitHub وKubernetes - تصعيد الصلاحيات، التعرض العام، سلسلة التوريد، تغطية الكشف والمزيد - أو اكتب وكيلك الخاص في ملف markdown واحد.

سؤال واحد ينتشر عبر مجموعتك التقنية بالكامل: يكتب Cynative الكود ويشغّله في بيئة معزولة مؤقتة، مستعلمًا واجهاتك البرمجية بالتوازي. يتم التحقق من كل اكتشاف وتتبعه إلى مصدره.

على عكس وكلاء البرمجة وخوادم MCP، فهو **للقراءة فقط بحكم التصميم**: كل استدعاء مُقيَّد ومُصرَّح به *قبل* إرفاق أي بيانات اعتماد - وجّهه إلى الإنتاج بثقة.
<!-- END agent-about -->

<p align="center">
  <img src="https://assets.kitploit.com/production/public/readmes/9087/1b3db179a03479f5951d624c8adbb4890465aa86d038d3312dc9aec9801bcfb9.gif"
       alt="cynative auditing a CI to cloud privilege escalation"
       width="900">
</p>

## ما الذي يحصل عليه وكلاؤك

- **من الكود إلى وقت التشغيل**: يستنتج عبر AWS وGCP وAzure وأي K8s وGitHub وGitLab
- **بيئة معزولة**: يولّد الكود ويشغّله للبحث على نطاق واسع، دون أي وصول شبكي أو وصول إلى المضيف خاص به
- **بوابة الإجراءات**: يحل كل استدعاء إلى إجراءات IAM المطلوبة ويطبّق سياسة للقراءة فقط قبل إرفاق أي بيانات اعتماد
- **مدعوم بالأدلة**: تحقق متقاطع للتحقق من كل اكتشاف
- **سيادي**: ملف تنفيذي واحد، نموذجك الخاص، بياناتك تبقى ملكك

## البدء السريع

ثبّت واضبط نموذجًا لغويًا:

<!-- BEGIN quickstart-example -->```bash
brew install cynative/tap/cynative

export CYNATIVE_LLM_PROVIDER=anthropic
export CYNATIVE_LLM_MODEL=claude-opus-5
export ANTHROPIC_API_KEY=...

يستعمل بيانات الاعتماد الموجودة بالفعل في shell لديك. شغّل وكيلًا مدمجًا:```bash cynative -p --agent aws-network-exposure

أو اسأله أي شيء:```bash
cynative -p "which IAM roles can escalate to admin?"
cynative -p "high-risk cloud permissions, trace each to the PR where it was granted"
cynative -p "cloud credentials leaked in source code and their current blast radius"
cynative "live cloud resources absent from IaC - drift" # starts an interactive session
cat findings.json | cynative -p "triage these findings by exploitability"

الوكلاء المدمجون

45 وكيلًا مضمّنًا في الملف التنفيذي. كل واحد منها عبارة عن مطالبة مُراجَعة لسؤال محدد.

الوكلاءعلى سبيل المثال
AWS20aws-privilege-escalation, aws-public-storage, aws-unpatched-workloads, aws-supply-chain
Azure11azure-keyvault-exposure, azure-storage-exposure, azure-privilege-escalation
GCP5gcp-public-bindings, gcp-static-credentials, gcp-inference-exposure
GitHub4github-workflow-trust, github-unpatched-dependencies, github-branch-protection
Kubernetes5k8s-pod-privilege, k8s-self-managed-apiserver-access
cynative agents list # every agent, with its description
cynative agents show # the exact prompt that would run
الكتالوج الكامل مع وصف من سطر واحد لكل وكيل موجود في
[docs/agents-catalog.md](https://github.com/cynative/cynative/blob/main/docs/agents-catalog.md).

## وكيلك الأول

`cynative agents show <name>` يطبع الملف الدقيق الذي سيشغّله الوكيل. لإنشاء نسختك الخاصة، انسخه إلى دليل الوكلاء الخاص بك تحت اسم جديد وحرّره:```bash
mkdir -p ~/.cynative/agents

cynative agents show aws-public-datastores > ~/.cynative/agents/my-aws-public-datastores.md
# edit ~/.cynative/agents/my-aws-public-datastores.md, then:
cynative -p --agent my-aws-public-datastores

الوكيل هو ملف markdown: frontmatter بصيغة YAML صارمة مفتاحه الوحيد هو description، ثم جسم الـ prompt. اسم الملف هو الاسم. الملف الموجود في ~/.cynative/agents/ يتفوق على الوكيل المدمج الذي يحمل الاسم نفسه، لذا أعطِ نسختك اسمًا مميزًا للاحتفاظ بكليهما. راجع docs/agents.md للاطلاع على التنسيق.

تشغيل الوكلاء```bash

cynative -p --agent aws-public-datastores "AWS account 128149835728 only" # with a task cynative -p --agent aws-public-datastores # without cynative --agent aws-public-datastores # seeds an interactive session

`--agent` يتكامل مع `-p` و`--auto-approve` و`--config` وstdin المُمرَّر عبر الأنبوب، لذا يعمل الملف نفسه تفاعليًا أثناء تطويره وغير تفاعلي بمجرد استقراره.

تُقرأ الوكلاء من `~/.cynative/agents/` ومن المجموعة المدمجة في الملف التنفيذي؛ وملف المستخدم يتفوق على المدمج الذي يحمل الاسم نفسه. يعرض `cynative agents list` كل وكيل مع مصدره ويحدد النسخ المحجوبة، بينما يطبع `cynative agents show <name>` الملف الدقيق الذي سيتم تشغيله.

## ألا يستطيع وكيل برمجي مزوَّد بـ MCPs القيام بذلك؟

| | وكيل برمجي + MCPs | Cynative |
|---|---|---|
| معدل الإنتاجية | إجراء واحد لكل استدعاء | يكتب كودًا معزولًا في sandbox يوزّع الاستدعاءات بشكل متزامن - رموز أقل، إجابات أسرع |
| النتائج | مخرجات غير مُتحقَّق منها | يتحقق المدقّق من كل نتيجة مقابل أدلة حية |
| القراءة فقط | مرشّح قراءة اختياري | مُفعَّل افتراضيًا، ويفشل مغلقًا - تُفحص إجراءات IAM المطلوبة مقابل سياسة تدقيق أمني. `secretsmanager:GetSecretValue` هو إجراء IAM *قراءة*: المرشّح يسمح به، و`SecurityAudit` يحظره |
| بيانات الاعتماد | محيطة، دون تغيير | جلسة STS محدودة النطاق للقراءة فقط - وAWS تفرض الحدود أيضًا |
| نطاق التأثير | صدفة الأوامر لديك، أي شبكة | كود البحث يعمل في sandbox بلا وصول إلى المضيف، والشبكة مثبّتة على خدماتك المعيَّنة |
| الأسرار | تُرسَل إلى النموذج كما هي | تُحجب من مخرجات الأدوات قبل إرسالها إلى النموذج |
| سلسلة التوريد | MCPs ومهارات طرف ثالث تعمل ببيانات اعتمادك | ملف تنفيذي واحد مفتوح المصدر، والموصلات مدمجة |
| سجل التدقيق | سجلات جلسات متفرقة، بأفضل جهد | سجل JSONL يفشل مغلقًا لكل استدعاء أداة - إذا تعذّر التسجيل، يتوقف |

ملف تنفيذي واحد، ونقطة نهاية نموذجك، وحسابك. شغّله على نسخة في السحابة التي تدققها، عبر الاستدلال المُدار لتلك السحابة، ولن يغادر شيء بيئتك: الأمان على بنيتك التحتية، من داخل بنيتك التحتية.

## التثبيت

**Homebrew** (macOS / Linux - موصى به):```bash
brew install cynative/tap/cynative

سكربت التثبيت (macOS / Linux - يتحقق من SHA-256 للتنزيل مقابل checksums.txt الخاص بالإصدار، ويفشل بشكل مغلق):```bash curl -fsSL https://raw.githubusercontent.com/cynative/cynative/main/install.sh | sh

**ويندوز** (Scoop):```powershell
scoop bucket add cynative https://github.com/cynative/scoop-bucket
scoop install cynative
التحديث وإلغاء التثبيت وتفاصيل Windows وتثبيت الإصدارات والتنزيل اليدوي

التحديث / إلغاء التثبيت

الطريقةالتحديثإلغاء التثبيت
Homebrewbrew upgrade cynativebrew uninstall cynative
سكربت التثبيتأعد تشغيل الأمر الأحاديcurl -fsSL https://raw.githubusercontent.com/cynative/cynative/main/install.sh | sh -s -- --uninstall
Scoopscoop update cynativescoop uninstall cynative

الفئات