العودة إلى التحديثات
New releaseJul 28, 2026

nah v0.11.0

حارس يمنع الإجراءات الكارثية للوكيل

مشاركة

nah

الأخطاء المكلفة تتوقف هنا
حارس يمنع إجراءات الوكيل الكارثية

nahguard.ai • ما الذي يمنعه • كيف يقرر • التثبيت • التوسيع • نموذج التهديد

claude code · codex · cursor · pi · + 11 المزيد

nah هو حارس يجلس في مسار الخطاف (hook) الخاص بوكيل البرمجة لديك ويقرأ استدعاءات الأدوات قبل تنفيذها. يحجب الاستدعاءات التي يمكنه إثبات أنها كوارث ويترك كل ما عدا ذلك لبيئة التشغيل الخاصة بك.

nah هو مجرد ملف Rust ثنائي واحد: الحكم حتمي ولا يحتاج إلى LLM. الإضافات مجرد برامج. وجّه وكيلك إلى وثائق nah واطلب منه بناء حارس nah مخصص.

يعرف الكارثة عندما يراها.

46 حارسًا، 29 مفعّلة افتراضيًا، تغطي سبع فئات من الكوارث: اختطاف التنفيذ، سرقة الأسرار، تدمير نظام الملفات، كوارث git، تفكيك البنية التحتية والتخزين والنسخ الاحتياطي، عمليات سجل الحزم، وإجراءات إيقاف تشغيل المضيف والخدمات.

الحارسما يحجبه
exec-remoteتنفيذ حمولة تم الحصول عليها بشكل مرئي من الشبكة.
exec-decodedتنفيذ تم الوصول إليه من مرحلة فك ترميز مرئية.
exec-obfuscatedتنفيذ مُرمّز أو مُنتقى بنمط أو غير محلول.
exec-network-shellصدفات مرتبطة باتصال شبكي، بما في ذلك netcat وsocat وإعادة توجيه الصدفة.
secrets-envقراءات ملفات .env والأسماء الأساسية الحساسة، بالإضافة إلى الإخراج المباشر لمتغيرات بيئة بيانات الاعتماد المفهرسة.
secrets-credentialsقراءات أو كتابات لمسارات المفاتيح الخاصة ومخازن بيانات الاعتماد.
secrets-exfilتدفق مرئي من مصدر حساس إلى مرحلة شبكية.
secrets-store-deleteحذف مخزن الأسرار المراجَع المتبقي بدلالات قابلة للاسترداد أو معتمدة على السياق. معطّل افتراضيًا.
secrets-store-destroyتدمير دائم مُثبت لمخزن الأسرار: إزالة إصدار/بيانات وصفية/محرك Vault، وحذف AWS القسري وSSM، وحذف Google للسِر بالكامل، ومسح Azure، وحذف إعداد Doppler.
secrets-store-readقراءات القيم المراجَعة عبر واجهات سطر أوامر مديري الأسرار الشائعة.
fs-system-treeالحذف، أو نقل مدخل الجذر المُثبت، أو تغييرات الأذونات التكرارية التي تستهدف جذر نظام الملفات أو شجرة نظام.
fs-homeالحذف أو تغييرات الأذونات التكرارية التي تستهدف جذر المجلد الرئيسي.
fs-outside-workspace-deleteالحذف التكراري خارج المشروع النشط، باستثناء الجذور المؤقتة المراجَعة. معطّل افتراضيًا.
fs-permission-weakenأوضاع chmod التي تمنح بشكل مُثبت إذن الكتابة للجميع أو setuid/setgid. معطّل افتراضيًا.
fs-project-rootالحذف التكراري الملموس بنطاق المشروع أو تغييرات الأذونات التكرارية المعروفة التي تستهدف جذر المشروع بالضبط أو أنماطه الجذرية الدقيقة * أو .* أو {*,.*}. find -delete بدون مسار بداية صريح ليس له هدف مُنمذج.
fs-raw-deviceالكتابات المرئية على أجهزة التخزين الخام ومشغّل sysrq.
fs-volume-destroyالتدمير المؤكد للحجم المنطقي ومجمع التخزين ومجموعة بيانات ZFS الحية.
fs-forkbombأنماط قنابل الشوكة (fork-bomb) في الصدفة المعروفة بنيويًا.
fs-auth-identityتعديل أو حذف ملفات مصادقة المضيف والهوية وسياسة الصلاحيات المراجَعة، بما في ذلك الحذف التكراري لمجلداتها الأصلية.
fs-shell-profileالتغييرات على مسارات ملف تعريف صدفة المستخدم المراجَعة. معطّل افتراضيًا.
fs-startup-managementأوامر إدارة systemctl وlaunchctl وcrontab الدائمة المراجَعة. معطّل افتراضيًا.
fs-startup-persistenceالتغييرات على مسارات بدء تشغيل الخدمات والجداول وتسجيل الدخول والتشغيل التلقائي والمحمّل المراجَعة.
git-clean-forceتنظيف Git قسري فعّال يستهدف جذر المشروع.
git-force-pushعمليات دفع Git القسرية بدون حماية الإيجار وعمليات الدفع القسرية المؤجّرة التي تستهدف صراحةً main أو master.
git-hard-resetعمليات إعادة الضبط الصلبة في Git.
git-history-rewriteإعادة كتابة سجل Git غير القسرية المختارة، بما في ذلك rebases والتصفية وانتهاء صلاحية الاسترداد وجمع المهملات العدواني أو التقليمي وعمليات الدفع القسرية المؤجّرة، بما في ذلك refspecs الثابتة الصريحة التي تستهدف main أو master. معطّل افتراضيًا.
git-rewrite-forceإعادة كتابة السجل التي تتجاوز صراحةً فحوصات الأمان أو النسخ الاحتياطي.
git-metadataالكتابات التدميرية أو الحذف الذي يستهدف بيانات وصفية دائمة لسجل Git.
git-path-discardالكتابة فوق مسار مسمّى محدد عبر checkout وrestore وgit show على نفس المسار. معطّل افتراضيًا.
git-protected-pushعمليات الدفع التي يستهدف refspec الثابت الصريح فيها main أو master. تبقى عمليات الدفع المجردة خارج هذا الحارس. معطّل افتراضيًا.
git-recovery-destroyمسح مجموعة stash بالكامل أو التدمير الفوري على مستوى المستودع لسجل استرداد Git.
git-ref-deleteحذف المرجع المحلي والبعيد ومدخل stash وشجرة العمل وشجرة عمل الوحدة الفرعية المراجَع. معطّل افتراضيًا.
git-remote-repo-deleteحذف المستودع بالكامل على GitHub وGitLab عبر واجهات سطر الأوامر ومسارات REST الخاصة بهما.
git-remote-resource-deleteحذف الموارد المستضافة على GitHub وGitLab المستهدفة بشكل ثابت عبر أوامر سطر الأوامر ومسارات REST المراجَعة. معطّل افتراضيًا.
git-worktree-discardcheckout أو restore على مستوى المشروع، وتغييرات الفروع القسرية المُثبتة، والإزالة القسرية لشجرة العمل أو إلغاء تهيئة الوحدة الفرعية.
infra-container-resetأوامر Podman التي تعيد ضبط حالة وقت التشغيل المحلية الكاملة أو المحددة.
infra-container-volume-deleteتنظيف واسع للحجم غير المستخدم عبر أوامر prune المراجَعة في Docker وPodman. معطّل افتراضيًا.
infra-iac-destroyتدمير المكدس بالكامل المرئي بالكامل في Terraform وOpenTofu وPulumi. معطّل افتراضيًا.
infra-k8s-deleteحذف مساحة الأسماء الثابتة، وموارد المجموعة المراجَعة، والحذف الجماعي لموارد مساحة الأسماء المراجَعة عبر kubectl. معطّل افتراضيًا.
storage-backup-destroyحذف مستودع النسخ الاحتياطي بالكامل أو جميع النسخ الاحتياطية عبر أوامر Borg وRestic وVelero المراجَعة.
storage-recursive-deleteالحذف البعيد الواسع والمزامنة التي تحذف الوجهة عبر واجهات سطر أوامر السحابة والمزامنة المراجَعة. معطّل افتراضيًا.
storage-snapshot-deleteحذف اللقطات والأرشيفات والأحجام والاحتفاظ المراجَع. معطّل افتراضيًا.
registry-publishأوامر نشر الحزم المراجَعة. معطّل افتراضيًا.
registry-unpublishإلغاء نشر الحزم المراجَع، وسحب RubyGems غير القابل للتراجع، وتغييرات مالك الاسم المنشور.
sys-powerإجراءات إيقاف التشغيل وإعادة التشغيل والتوقف والتعليق المرئية بالكامل للمضيف المحلي.
sys-service-stopإيقاف الخدمة المراجَع، وعزل الهدف، وإيقاف Podman للكل، وتدفق docker stop $(docker ps -q) بالضبط. معطّل افتراضيًا.

شغّل nah docs guards لرؤية الكتالوج المدمج الكامل، مع النطاق الدقيق لكل حارس وثلاثة أمثلة مُختبرة، بالإضافة إلى حالة الحارس المخصص الحالية.

برامج حتمية، لا قضاة LLM.

nah هو مجرد ملف Rust ثنائي ثابت واحد. لا يوجد ذكاء اصطناعي في الحلقة، لذا يصل الحكم في ميكروثوانٍ ولا يتغير بين التشغيلات.

يحلّل nah استدعاءات الأدوات إلى تأثيرات مُنمّطة: البرامج التي تُشغَّل، والملفات المقروءة أو المكتوبة، والبيانات التي تغادر الجهاز، والوصول إلى البيئة، وسلوك العمليات.

كل قرار ينتهي بأحد حكمين:

  • block — وجد حارس انتهاكًا مؤكدًا. تُسمّي الرسالة الحارس وتخبر الوكيل بما يجب فعله بدلًا من إعادة المحاولة.
  • delegate — لم يحجب أي حارس. تقرر بيئة التشغيل الخاصة بك صندوق الرمل والأذونات وتدفق الموافقة، تمامًا كما لو لم يكن nah موجودًا.

الفئات