العودة إلى التحديثات
New releaseAug 12, 2026

kubescape v4.0.12

منصة أمان Kubernetes مفتوحة المصدر تقوم بمسح clusters و manifests و images بحثًا عن misconfigurations و vulnerabilities والامتثال وفقًا لمعايير NSA وMITRE وCIS عبر دورة التطوير الكاملة.

مشاركة

Version build Go Report Card Gitpod Ready-to-Code GitHub CNCF Artifact HUB FOSSA Status OpenSSF Best Practices OpenSSF Scorecard Docs Stars Twitter Follow Slack

Kubescape

شعار Kubescape

أمان شامل لـ Kubernetes من التطوير إلى وقت التشغيل

Kubescape هي منصة أمان مفتوحة المصدر لـ Kubernetes توفر تغطية أمنية شاملة، من اليسار إلى اليمين عبر دورة حياة التطوير والنشر بأكملها. تقدم إمكانيات التقوية (hardening) وإدارة الوضعية (posture management) والأمان في وقت التشغيل (runtime security) لضمان حماية قوية لبيئات Kubernetes.

تم إنشاء Kubescape بواسطة ARMO وهي مشروع حاضن لمؤسسة الحوسبة السحابية الأصلية (CNCF).

يرجى وضع نجمة ⭐ على المستودع إذا كنت ترغب في استمرارنا في تطوير وتحسين Kubescape!


📑 جدول المحتويات


✨ الميزات

الميزةالوصف
🔍 فحص الأخطاء في التكوينفحص الكتل (clusters) وملفات YAML ومخططات Helm وفقًا لمعايير NSA-CISA وMITRE ATT&CK® وCIS Benchmarks
🐳 فحص ثغرات الصوراكتشاف CVEs في صور الحاويات باستخدام Grype
🩹 تصحيح الصورتصحيح الصور المعرضة للثغرات تلقائيًا باستخدام Copacetic
🔧 الإصلاح التلقائيإصلاح الأخطاء التكوينية في ملفات Kubernetes تلقائيًا
🛡️ التحكم في القبول (Admission Control)فرض سياسات الأمان باستخدام سياسات القبول المصادق عليها (Validating Admission Policies - VAP)
📊 الأمان في وقت التشغيلمراقبة وقت التشغيل المعتمدة على eBPF عبر Inspektor Gadget
🤖 تكامل AIخادم MCP لتكامل المساعد الذكي

🎬 عرض توضيحي

عرض توضيحي لواجهة Kubescape CLI

🚀 بداية سريعة

1. تثبيت Kubescape

curl -s https://raw.githubusercontent.com/kubescape/kubescape/master/install.sh | /bin/bash

💡 راجع التثبيت لمزيد من الخيارات (Homebrew، Krew، Windows، إلخ)

2. تشغيل أول فحص

# فحص الكتلة الحالية
kubescape scan

# فحص ملف YAML محدد أو مجلد
kubescape scan /path/to/manifests/

# فحص صورة حاوية بحثًا عن الثغرات
kubescape scan image nginx:latest

3. استكشاف النتائج

يوفر Kubescape نظرة عامة مفصلة على الوضعية الأمنية تشمل:

  • حالة أمان مستوى التحكم (Control plane)
  • مخاطر التحكم في الوصول
  • أخطاء تكوين أحمال العمل (Workloads)
  • فجوات سياسات الشبكة
  • نقاط الامتثال (MITRE، NSA)

📦 التثبيت

تثبيت بسطر واحد (Linux/macOS)

curl -s https://raw.githubusercontent.com/kubescape/kubescape/master/install.sh | /bin/bash

مديري الحزم

المنصةالأمر
Homebrewbrew install kubescape
Krewkubectl krew install kubescape
Arch Linuxyay -S kubescape
Ubuntusudo add-apt-repository ppa:kubescape/kubescape && sudo apt install kubescape
NixOSnix-shell -p kubescape
Chocolateychoco install kubescape
Scoopscoop install kubescape

Windows (PowerShell)

iwr -useb https://raw.githubusercontent.com/kubescape/kubescape/master/install.ps1 | iex

📖 دليل التثبيت الكامل →


🛠️ أوامر CLI

يوفر Kubescape واجهة CLI شاملة بالأوامر التالية:

الأمرالوصف
kubescape scanفحص الكتل أو الملفات أو الصور بحثًا عن مشكلات أمنية
kubescape scan imageفحص صور الحاويات بحثًا عن الثغرات
kubescape fixإصلاح الأخطاء التكوينية في ملفات البيان تلقائيًا
kubescape patchتصحيح صور الحاويات لإصلاح الثغرات
kubescape listعرض الأطر (frameworks) ووحدات التحكم (controls) المتاحة
kubescape downloadتنزيل القطع الأثرية للاستخدام بدون اتصال/في بيئة منعزلة
kubescape configإدارة التكوينات المخزنة مؤقتًا
kubescape operatorالتفاعل مع مشغل Kubescape داخل الكتلة
kubescape vapإدارة سياسات القبول المصادق عليها (Validating Admission Policies)
kubescape mcpserverبدء خادم MCP لتكامل المساعد الذكي
kubescape completionإنشاء نصوص الإكمال التلقائي للشل
kubescape versionعرض معلومات الإصدار

📖 أمثلة الاستخدام

الفحص

فحص كتلة قيد التشغيل

# الفحص الافتراضي (جميع الأطر)
kubescape scan

# الفحص بإطار محدد
kubescape scan framework nsa
kubescape scan framework mitre
kubescape scan framework cis-v1.23-t1.0.1

# فحص وحدة تحكم محددة
kubescape scan control C-0005 -v

فحص الملفات والمستودعات

# فحص ملفات YAML محلية
kubescape scan /path/to/manifests/

# فحص مخطط Helm
kubescape scan /path/to/helm/chart/

# فحص مستودع Git
kubescape scan https://github.com/kubescape/kubescape

# فحص باستخدام Kustomize
kubescape scan /path/to/kustomize/directory/

الفئات