العودة إلى التحديثات
New releaseJul 30, 2026

shannon v2.1.0

شانون هو مخترق آلي ذكي (AI) من نوع white-box مستقل لاختبار اختراق تطبيقات الويب وواجهات برمجة التطبيقات (APIs). يقوم بتحليل شيفرة المصدر الخاصة بك، وتحديد ناقلات الهجوم، وتنفيذ استغلالات حقيقية لإثبات الثغرات قبل وصولها إلى بيئة الإنتاج.

مشاركة

[!NOTE] Shannon 2.0 متاح رسميًا الآن

Shannon - مختبِر الاختراق بالذكاء الاصطناعي من Keygraph

Shannon - مختبِر الاختراق بالذكاء الاصطناعي من Keygraph

KeygraphHQ%2Fshannon | Trendshift

Shannon هو مختبِر اختراق بالذكاء الاصطناعي مستقل لتطبيقات الويب وواجهات برمجة التطبيقات (APIs).
يحلّل شيفرتك المصدرية، ويحدد مسارات الهجوم، وينفّذ استغلالات حقيقية لإثبات الثغرات قبل أن تصل إلى بيئة الإنتاج.

هذا المستودع هو Shannon Open Source: الوكيل الكامل، ويُشغَّل محليًا من سطر الأوامر لديك.


انضم إلى Discord زُر Keygraph.io


[!TIP] وكلاء الذكاء الاصطناعي ونماذج اللغات الكبيرة (LLMs): ابدأ بـ llms.txt للحصول على خريطة موجزة لهذا المستودع، أو استخدم llms-full.txt للحصول على README والوثائق مجمّعة في ملف واحد.

جدول المحتويات

ما هو Shannon؟

Shannon هو مختبِر اختراق مستقل بالذكاء الاصطناعي طورته Keygraph. ينفّذ اختبارات أمنية لتطبيقات الويب وواجهات برمجة التطبيقات (APIs) الأساسية لها من خلال الجمع بين تحليل الشيفرة المصدرية والاستغلال المباشر.

يحلّل Shannon الشيفرة المصدرية لتطبيق الويب الخاص بك لتحديد نواقل الهجوم المحتملة، ثم يستخدم أتمتة المتصفح وأدوات سطر الأوامر لتنفيذ استغلالات حقيقية ضد التطبيق قيد التشغيل وواجهات برمجة التطبيقات الخاصة به. تُدرَج في التقرير النهائي فقط الثغرات التي تمتلك إثبات مفهوم (proof-of-concept) عمليًا.

Shannon هو الوكيل. هذا المستودع هو Shannon Open Source، وهو مختبِر الاختراق المستقل الذي تشغّله بنفسك. نفس Shannon يشغّل أيضًا منصة Keygraph، منتج Keygraph التجاري لاختبار الاختراق. راجع الإصدارات للمقارنة بينهما.

لماذا وُجد Shannon؟

بفضل أدوات مثل Claude Code وCursor، يسلّم فريقك الشيفرة دون توقف. لكن اختبار الاختراق لديك؟ يحدث مرة واحدة في السنة. هذا يخلق فجوة أمنية هائلة. في الأيام الـ364 الأخرى، قد تدفع بثغرات إلى بيئة الإنتاج دون أن تدرك ذلك.

يسدّ Shannon هذه الفجوة من خلال توفير اختبار اختراق آلي عند الطلب يمكن تشغيله ضد كل بناء أو إصدار.

Shannon أثناء العمل

Shannon ينفذ اختبار اختراق مستقل

نماذج من تقارير اختبار الاختراق لتطبيقات معرّضة للثغرات عن قصد، أنتجها Shannon Open Source:

الهدفالملخصالتقرير
OWASP Juice Shopأكثر من 20 ثغرة، بما في ذلك تجاوز المصادقة وحقن SQL وIDOR وSSRF.عرض التقرير
c{api}tal APIحوالي 15 اكتشافًا حرجًا وعالي الخطورة في واجهات API، بما في ذلك حقن الأوامر وتجاوز المصادقة والإسناد الجماعي (mass assignment).عرض التقرير
OWASP crAPIأكثر من 15 اكتشافًا حرجًا وعالي الخطورة عبر مسارات JWT والحقن وSSRF وتفويض API.عرض التقرير

بدء الاستخدام السريع

المتطلبات الأساسية

  • Docker: مطلوب لحاوية العامل (worker).
  • Node.js 18+: مطلوب لسير العمل الموصى به عبر npx.
  • بيانات اعتماد مزوّد الذكاء الاصطناعي: Anthropic أو OpenAI أو xAI أو AWS Bedrock - أو أي مزوّد آخر. يُنصح باستخدام نماذج Claude. لمعرفة معرّفات النماذج المقترحة لكل مزوّد، بالإضافة إلى البوابات وعناوين base URL المخصصة، راجع مزوّدو الذكاء الاصطناعي.
  • الضمانات السيبرانية التي يجب استكمال موافقة مزوّدك عليها: تطبّق Anthropic وOpenAI ضمانات فورية على أعباء عمل الأمن السيبراني، ما قد يقطع الفحص في منتصفه. أكمل إرشاداتهما الخاصة بمختبري الاختراق الشرعيين قبل أول تشغيل - راجع مزوّدو الذكاء الاصطناعي.

تشغيل Shannon

[!WARNING] ينفّذ Shannon الاستغلالات بشكل فعلي. شغّله فقط ضد التطبيقات والبيئات التي تملكها أو لديك تفويض كتابي صريح لاختبارها. لا تشغّل Shannon ضد أنظمة الإنتاج.

# Configure credentials with the interactive wizard.
npx @keygraph/shannon setup

# Run a pentest against a source-available target.
npx @keygraph/shannon start -u https://your-app.com -r /path/to/your-repo

يسحب Shannon صورة العامل من Docker Hub، ويشغّل البنية التحتية المحلية المطلوبة، ويُثبّت المستودع الهدف في وضع القراءة فقط داخل حاوية عامل مؤقتة، ويكتب النتائج في مساحة عمل محلية.

بالنسبة إلى عمليات البناء من المصدر، والفحوصات الموثّقة، والإعداد الخاص بالمزوّد، وملاحظات المنصات، راجع الوثائق.

[!TIP] هل تفضّل التشغيل عبر اشتراك Claude Code بدلًا من رصيد API؟ فرع shannon-v1 هو آخر إصدار مبني على Claude Agent SDK، لذا يقبل رمز OAuth من Claude Code. أنشئ رمزًا باستخدام claude setup-token، ثم شغّل npx @keygraph/[email protected] setup واختر OAuth Token. لن تكلفك اختبارات الاختراق بعدها شيئًا سوى اشتراكك الحالي.

القدرات الرئيسية

  • تقارير الإثبات عبر الاستغلال: يبلّغ Shannon عن النتائج الموثّقة بخطوات إثبات مفهوم قابلة لإعادة الإنتاج بدلًا من التحذيرات التخمينية.
  • تخطيط هجوم الصندوق الأبيض (white-box): يستخدم Shannon تحليل الشيفرة المصدرية لتوجيه الاختبار الديناميكي والتركيز على مسارات الهجوم الواقعية.
  • تنفيذ مستقل: يُطلق Shannon الاستطلاع وتحليل الثغرات والاستغلال وإنشاء التقرير من أمر واحد.
  • اختبار موثّق: يمكن لملفات الإعداد وصف تدفقات تسجيل الدخول، وبيانات اعتماد الاختبار، وTOTP، وتدفقات تسجيل الدخول عبر البريد الإلكتروني، ومناطق التركيز، وقواعد الاشتباك.
  • تغطية مركزة على OWASP: يستهدف Shannon مشكلات Injection وXSS وSSRF وBroken Authentication وBroken Authorization القابلة للاستغلال.
  • مساحات عمل قابلة للاستئناف: يمكن لـ Shannon استئناف عمليات التشغيل المتقطعة دون إعادة تشغيل الوكلاء المكتملين.

الإصدارات

يتوفّر Shannon بنمطين: Shannon Open Source، وهو مختبِر الاختراق الذي تشغّله بنفسك، ومنصة Keygraph، وهي منتج اختبار الاختراق التجاري الذي يشغّل Shannon باستمرار ويُغلق دورة حياة أمن التطبيقات (AppSec) بالكامل حوله.

Shannon Open Source (هذا المستودع) هو مختبِر الاختراق المستقل: وكيل سطر أوامر للاختبار بالصندوق الأبيض القائم على الإثبات عبر الاستغلال لتطبيقات الويب وواجهات برمجة التطبيقات التي تملكها أو مخوّل باختبارها. يقرأ شيفرتك المصدرية، ويخطط الهجمات، وينفّذ استغلالات حقيقية، ولا يبلّغ إلا عما يمكنه إثباته. يعمل عند الطلب وهو مكتمل في هذا المسار. توجّهه إلى هدف، فيقوم باختبار الاختراق ثم يقدّم التقرير.

منصة Keygraph هي منتج اختبار الاختراق المستمر الجاهز للمؤسسات، ويعمل بواسطة Shannon. في منصة Keygraph، يعمل إصدار محسّن من Shannon باستمرار في بيئة محصّنة ومنسّقة تغذيها حزمة تحليل الشيفرة الكاملة من Keygraph. حول هذا المحرك، تُغلق المنصة دورة حياة الثغرات بالكامل، من التحليل إلى إصلاح موثّق:

  • التحليل: فحص Code Property Graph SAST، وSCA مع قابلية الوصول (reachability)، والأسرار، والبنية التحتية كشيفرة (IaC)، والحاويات. كشف من الدرجة الأولى بحد ذاته، وسياق يشحذ هجمات Shannon.
  • الإثبات: تحوّل اختبارات الاختراق المستقلة بالصندوق الأسود وبالصندوق الأبيض المعتمدة على المصدر النتائج المرشّحة إلى ثغرات مؤكدة ومستغلّة بدلًا من التنبيهات التخمينية.
  • الإدارة: سجل مرجعي واحد لكل ثغرة في كل مستودع، مع إزالة التكرار عبر جميع المصادر، ويتضمن الملكية والحالة وتتبع SLA ولوحات المعلومات ومزامنة Jira ثنائية الاتجاه.
  • المعالجة والتحقق: تُكتب التصحيحات تلقائيًا وتُعاد اختبارها مقابل الشيفرة المُصححة قبل التسليم، وتصل إلى سير عمل المراجعة الحالي لديك بدلًا من تطبيقها تلقائيًا.
  • النشر: بيئات مستضافة ذاتيًا ومعزولة عن الشبكة (air-gapped)، ووصول صارم بنموذج إحضار المفتاح الخاص (BYOK)، وأنماط بوابات LLM يتحكم بها العميل، بحيث تبقى الشيفرة المصدرية والنتائج وحركة مرور النماذج داخل حدودك.

Shannon هو محرك الإثبات في قلب منصة Keygraph. يمنحك Shannon Open Source هذا المحرك لتشغيله بنفسك. تحيط منصة Keygraph بـ Shannon بتحليل مستمر وإدارة نتائج ومعالجة وتحقق ونشر مؤسسي.

مرحلة دورة حياة AppSecShannon Open Sourceمنصة Keygraph
التحليلتمرير LLM أساسي للمصدر لتخطيط الهجماتتحليل فعلي لقاعدة الشيفرة، بالإضافة إلى Code Property Graph وSAST وSCA مع قابلية الوصول والأسرار وIaC والحاويات
اختبار الاختراق والإثباتصندوق أبيض فقط، وإثبات عبر الاستغلالصندوق أبيض محسّن، بالإضافة إلى نمطي الصندوق الأسود والرمادي، ويعمل باستمرار
إدارة النتائجتقرير Markdown محلينظام نتائج مرجعي: إزالة التكرار عبر المصادر، والملكية، وSLA، ولوحات المعلومات، ومزامنة Jira، وتقارير PDF بجودة اختبار اختراق احترافية
المعالجة والتحققالإصلاح يدويًا من التقرير، ثم إعادة تشغيل الفحص الكامل للتحققمعالجة آلية: تفتح PR يتضمن الإصلاح، يُتحقق منها عبر إعادة اختبار نقطية دون إعادة تشغيل الفحص الكامل
النشر والتشغيلCLI محلي وحاوية Dockerاستضافة ذاتية، وعزل عن الشبكة، وBYOK، واستمرارية، وتكاملات مؤسسية
الترخيص والدعمAGPL-3.0، مجتمعيتجاري، مدعوم

تعرّف على المزيد في موقع Keygraph، واقرأ النظرة العامة التقنية لمنصة Keygraph، وابدأ نسخة تجريبية مجانية أو احجز عرضًا توضيحيًا، أو تواصل مع [email protected].

البنية المعمارية

يستخدم Shannon سير عمل متعدد الوكلاء يجمع بين تحليل الشيفرة المصدرية والاستغلال المباشر:

        ┌──────────────────────┐
        │   Pre-Reconnaissance │
        │   (source code scan) │
        └──────────┬───────────┘
                   │
                   ▼
        ┌──────────────────────┐
        │   Reconnaissance     │
        │  (attack surface     │
        │   mapping)           │
        └──────────┬───────────┘
                   │
                   ▼
        ┌──────────┴───────────┐
        │          │           │
        ▼          ▼           ▼
  ┌───────────┐ ┌───────────┐ ┌───────────┐
  │ Vuln      │ │ Vuln      │ │   ...     │
  │(Injection)│ │  (XSS)    │ │           │
  └─────┬─────┘ └─────┬─────┘ └─────┬─────┘
        │              │             │
        ▼              ▼             ▼
  ┌───────────┐ ┌───────────┐ ┌───────────┐
  │ Exploit   │ │ Exploit   │ │   ...     │
  │(Injection)│ │  (XSS)    │ │           │
  └─────┬─────┘ └─────┬─────┘ └─────┬─────┘
        │              │             │
        └──────┬───────┴─────────────┘
               │
               ▼
        ┌──────────────────────┐
        │      Reporting       │
        └──────────────────────┘

على مستوى عالٍ:

  • ما قبل الاستطلاع: يحدد الأطر ونقاط الدخول وتدفقات البيانات وأسطح الهجوم المحتملة من المستودع.
  • الاستطلاع: يستكشف التطبيق المباشر ويربط سلوك وقت التشغيل بالسياق على مستوى الشيفرة.
  • تحليل الثغرات: يشغّل وكلاء متخصصين لـ Injection وXSS وSSRF والمصادقة (Authentication) والتفويض (Authorization).
  • الاستغلال: يحاول تنفيذ هجمات إثبات مفهوم حقيقية ويتخلص من الفرضيات التي لا يمكن إثباتها.
  • إعداد التقارير: يجمع النتائج الموثّقة والأدلة وإرشادات المعالجة في تقرير Markdown نهائي.

يعمل كل فحص في حاوية Docker مؤقتة مع مساحة عمل معزولة وتنسيق لكل استدعاء.

الوثائق

استخدم هذه الأدلة للحصول على التفاصيل التشغيلية:

الدليلالغرض
البناء من المصدر وأوامر CLIالاستنساخ والبناء والأوامر الشائعة ومسارات المخرجات والتطوير المحلي.
الإعدادالاختبار الموثّق وتدفقات تسجيل الدخول وقواعد الاشتباك وفلاتر التقرير.
مزوّدو الذكاء الاصطناعياختيار النموذج والمزوّدين المدعومين (Anthropic وOpenAI وxAI وAWS Bedrock وأي مزوّد آخر يدعمه Pi) والبوابات المخصصة.
المنصات والشبكاتWindows/WSL2 وLinux وmacOS وشبكات Docker والتطبيقات المحلية وأسماء المضيفين المخصصة.
مساحات العمل والاستئنافتسمية مساحات العمل واستئناف الفحوصات المتقطعة وتخزين مساحات العمل.
السلامة والقيودمتطلبات الاستخدام المصرّح به وإرشادات عدم الإنتاج والآثار التغييرية والتكلفة وتحفظات النماذج.
التغطية وخارطة الطريقتغطية الثغرات الحالية والأعمال المخطط لها.
منصة Keygraphمنصة اختبار الاختراق الوكيلية المستمرة: تحليل الشيفرة، والاختبار بالصندوق الأسود والأبيض، وإدارة النتائج، والمعالجة، والتحقق، والنشر المؤسسي.

السلامة والنطاق والقيود

Shannon ليس ماسحًا سلبيًا. يمكن لوكلاء الاستغلال فيه إنشاء مستخدمين، وإرسال نماذج، وتغيير حالة التطبيق، وتشغيل طلبات صادرة، والتأثير بطرق أخرى على النظام الهدف. استخدم بيئات معزولة (sandbox) أو بيئات تجريبية (staging) أو بيئات تطوير محلية ببيانات قابلة للتخلص.

أنت مسؤول عن استخدام Shannon بشكل قانوني وأخلاقي. لا توجّه Shannon إلى أنظمة أو مستودعات أو تطبيقات لا تملكها أو ليس لديك تفويض صريح لاختبارها.

قيود مهمة:

  • يركز Shannon Open Source على المشكلات القابلة للاستغلال الفعلي مثل Injection وXSS وSSRF وBroken Authentication وBroken Authorization. أما التغطية الأوسع للتحليل الثابت، بما في ذلك التبعيات المعرّضة للثغرات والإعدادات غير الآمنة، فتُقدَّم عبر منصة Keygraph.
  • لا تزال النتائج تتطلب مراجعة بشرية. يمكن أن تحتوي التقارير المولّدة بواسطة LLM على تفاصيل ضعيفة الدعم أو غير صحيحة.
  • يُدعم Shannon رسميًا بنماذج Claude. قد تكون النماذج غير التابعة لـ Claude، الأصغر حجمًا أو البديلة أو المستخدمة عبر وكيل، غير مكتملة أو غير مستقرة.
  • قد يستغرق التشغيل الكامل نحو ساعة إلى 1.5 ساعة، وقد يتكبد تكاليف LLM API اعتمادًا على تسعير النموذج وتعقيد التطبيق.
  • لا تفحص قواعد شيفرة غير موثوقة أو عدائية. يمكن أن تتعرض الأدوات المدعومة بالذكاء الاصطناعي التي تقرأ الشيفرة المصدرية لحقن التعليمات (prompt injection).

اقرأ دليل السلامة والقيود الكامل قبل تشغيل Shannon في بيئة جديدة.

الترخيص

Shannon Open Source مرخّص بموجب رخصة GNU Affero General Public License v3.0.

يتوفر ترخيص تجاري ومؤسسي للمؤسسات التي تحتاج شروط ترخيص مختلفة، أو دعمًا تجاريًا، أو إعادة توزيع خاصة، أو استخدامًا كخدمة مُدارة، أو خيارات نشر أوسع، بما في ذلك منصة Keygraph.

للترخيص التجاري، تواصل مع [email protected].

عن Keygraph

Keygraph هي الشركة التي تقف خلف Shannon. كما تبني منصة Keygraph، المنتج التجاري لاختبار الاختراق الوكيلي الذي يُغلق دورة حياة AppSec بالكامل ويشغّل إصدارًا محسّنًا من Shannon كمحرك اختبار الاختراق الخاص به.

المجتمع والدعم

ساعات لقاء مجتمعية متاحة للحصول على مساعدة عملية بشأن الأخطاء البرمجية وعمليات النشر وأسئلة الإعداد.

  • US/EU: الخميس، 10:00 صباحًا بتوقيت PT
  • آسيا: الخميس، 2:00 مساءً بتوقيت IST
  • احجز موعدًا

انضم إلى Discord لطرح الأسئلة ومشاركة الملاحظات والتواصل مع مستخدمي Shannon الآخرين.

في الوقت الحالي، لا تقبل Keygraph مساهمات شيفرة خارجية. تسجيل المشكلات (Issues) مرحّب به للإبلاغ عن الأخطاء وطلبات الميزات:

ابقَ على تواصل:

صُنع بواسطة Keygraph

الفئات