العودة إلى التحديثات
New releaseJul 22, 2026

kubescape v4.0.11

منصة أمان Kubernetes مفتوحة المصدر تقوم بمسح clusters و manifests و images بحثًا عن misconfigurations و vulnerabilities والامتثال وفقًا لمعايير NSA وMITRE وCIS عبر دورة التطوير الكاملة.

مشاركة

Version build Go Report Card Gitpod Ready-to-Code GitHub CNCF Artifact HUB FOSSA Status OpenSSF Best Practices OpenSSF Scorecard Docs Stars Twitter Follow Slack

Kubescape

Kubescape logo

أمن Kubernetes شامل من التطوير إلى وقت التشغيل

Kubescape هي منصة أمنية مفتوحة المصدر لـ Kubernetes توفر تغطية أمنية شاملة، من اليسار إلى اليمين عبر دورة حياة التطوير والنشر بأكملها. وهي تقدم قدرات التقوية وإدارة الوضع الأمني وأمن وقت التشغيل لضمان حماية قوية لبيئات Kubernetes.

تم إنشاء Kubescape بواسطة ARMO وهي مشروع حاضن في مؤسسة الحوسبة السحابية الأصلية (CNCF).

يرجى إضافة نجمة ⭐ إلى المستودع إذا كنت تريد منا مواصلة تطوير وتحسين Kubescape!


📑 جدول المحتويات


✨ الميزات

الميزةالوصف
🔍 فحص الأخطاء في الإعداداتفحص العناقيد وملفات YAML ومخططات Helm وفقًا لمعايير NSA-CISA وMITRE ATT&CK® وCIS Benchmarks
🐳 فحص ثغرات الصوراكتشاف CVEs في صور الحاويات باستخدام Grype
🩹 ترقيع الصورترقيع الصور المعرضة للثغرات تلقائيًا باستخدام Copacetic
🔧 المعالجة التلقائيةإصلاح الأخطاء في إعدادات Kubernetes manifests تلقائيًا
🛡️ التحكم في القبولفرض سياسات الأمان باستخدام Validating Admission Policies (VAP)
📊 أمن وقت التشغيلمراقبة وقت التشغيل المعتمدة على eBPF عبر Inspektor Gadget
🤖 تكامل الذكاء الاصطناعيخادم MCP لتكامل مساعد الذكاء الاصطناعي

🎬 العرض التوضيحي

Kubescape CLI demo

🚀 البدء السريع

1. تثبيت Kubescape

curl -s https://raw.githubusercontent.com/kubescape/kubescape/master/install.sh | /bin/bash

💡 راجع التثبيت لمزيد من الخيارات (Homebrew، Krew، Windows، إلخ)

2. تشغيل أول فحص لك

# Scan your current cluster
kubescape scan

# Scan a specific YAML file or directory
kubescape scan /path/to/manifests/

# Scan a container image for vulnerabilities
kubescape scan image nginx:latest

3. استكشاف النتائج

يوفر Kubescape نظرة عامة مفصلة على الوضع الأمني تشمل:

  • حالة أمان مستوى التحكم
  • مخاطر التحكم في الوصول
  • الأخطاء في إعدادات أحمال العمل
  • فجوات سياسات الشبكة
  • درجات الامتثال (MITRE، NSA)

📦 التثبيت

التثبيت بسطر واحد (Linux/macOS)

curl -s https://raw.githubusercontent.com/kubescape/kubescape/master/install.sh | /bin/bash

مديرو الحزم

المنصةالأمر
Homebrewbrew install kubescape
Krewkubectl krew install kubescape
Arch Linuxyay -S kubescape
NixOSnix-shell -p kubescape
Chocolateychoco install kubescape
Scoopscoop install kubescape

Windows (PowerShell)

iwr -useb https://raw.githubusercontent.com/kubescape/kubescape/master/install.ps1 | iex

📖 دليل التثبيت الكامل →


🛠️ أوامر CLI

يوفر Kubescape واجهة سطر أوامر شاملة مع الأوامر التالية:

الأمرالوصف
kubescape scanفحص العنقود أو الملفات أو الصور بحثًا عن مشكلات أمنية
kubescape scan imageفحص صور الحاويات بحثًا عن ثغرات
kubescape fixإصلاح الأخطاء في إعدادات ملفات manifest تلقائيًا، أو طباعة الإصلاحات لفحص العنقود
kubescape patchترقيع صور الحاويات لإصلاح الثغرات
kubescape listعرض الأطر وعناصر التحكم المتاحة
kubescape downloadتنزيل الملفات للاستخدام دون اتصال/في بيئات معزولة
kubescape configإدارة الإعدادات المخزنة مؤقتًا
kubescape operatorالتفاعل مع مشغل Kubescape داخل العنقود
kubescape vapإدارة Validating Admission Policies
kubescape mcpserverتشغيل خادم MCP لتكامل مساعد الذكاء الاصطناعي
kubescape completionإنشاء نصوص إكمال الصدفة
kubescape versionعرض معلومات الإصدار

📖 أمثلة الاستخدام

الفحص

فحص عنقود قيد التشغيل

# Default scan (all frameworks)
kubescape scan

# Scan with a specific framework
kubescape scan framework nsa
kubescape scan framework mitre
kubescape scan framework cis-v1.23-t1.0.1

# Scan a specific control
kubescape scan control C-0005 -v

فحص الملفات والمستودعات

# Scan local YAML files
kubescape scan /path/to/manifests/

# Scan a Helm chart
kubescape scan /path/to/helm/chart/

# Scan a Git repository
kubescape scan https://github.com/kubescape/kubescape

# Scan with Kustomize
kubescape scan /path/to/kustomize/directory/

خيارات الفحص

الفئات