العودة إلى التحديثات
New releaseAug 20, 2026

apex v2.3.0-canary.52dcca8a

اختبار أمني هجومي مدعوم بالذكاء الاصطناعي باستخدام وكلاء مستقلين، مباشرةً في الطرفية الخاصة بك.

مشاركة

Pensar Apex

اختبار اختراق مدعوم بالذكاء الاصطناعي باستخدام وكلاء مستقلين — مباشرةً في طرفيتك. شغّل اختبارات اختراق blackbox وwhitebox تستكشف وتستنتج وتكشف الثغرات الحقيقية.

تريد التشغيل من السحابة أو دمجه مع CI/CD الخاص بك؟ راجع Pensar Console.

npm version npm prerelease version Apache 2.0 License Documentation Discord

حالات الاستخدام

المطورون

  • شغّل /pentest قبل دمج طلب السحب (PR) — اكتشف الثغرات بسهولة كما تشغّل الاختبارات
  • احصل على نتائج قابلة للتنفيذ مع درجات الخطورة والأدلة والإصلاحات المقترحة — دون الحاجة إلى خلفية أمنية
  • ادمجه في CI/CD عبر أوامر CLI بدون واجهة أو عبر Pensar Console

مهندسو الأمن

  • انشر اختبارات swarm المدفوعة بالوكلاء عبر أسطح هجوم واسعة
  • استخدم وضع /operator للتحقيق اليدوي وتسلسل الاستغلال والتحقق
  • أتمت سير عمل الاختبار المتكرر بذاكرة دائمة تتراكم عبر المهام
  • توسّع عبر الفرق والمشاريع من خلال Pensar Console

التثبيت

الطريقةالأمر
تثبيت سريع (macOS/Linux)curl -fsSL https://pensarai.com/install.sh | bash
Homebrewbrew tap pensarai/tap && brew install apex
npmnpm install -g @pensar/apex
Windows (PowerShell)irm https://www.pensarai.com/apex.ps1 | iex

الاستخدام

افتح واجهة Apex TUI:

pensar

CLI بدون واجهة

شغّل اختبارات الاختراق دون TUI للبرمجة النصية أو CI أو تكامل evalgate:

# Basic pentest
pensar pentest --target https://example.com

# With extended thinking and task-driven mode
pensar pentest --target https://example.com --extended-thinking --task-driven

# Whitebox (with source code access)
pensar pentest --target https://example.com --cwd ./my-app

# Targeted pentest with specific objectives
pensar targeted-pentest --target https://example.com --objective "Test authentication bypass"
العلمالأمرالوصف
--target <url>pentest, targeted-pentestعنوان URL الهدف (مطلوب)
--cwd <path>pentestمسار الكود المصدري لوضع whitebox
--mode <mode>pentestexfil للتحويل واستخراج الأعلام
--model <model>pentest, targeted-pentestنموذج الذكاء الاصطناعي (افتراضي: يُختار تلقائيًا)
--extended-thinkingpentestتفعيل التفكير الموسّع للنماذج المدعومة
--task-drivenpentestتفعيل البنية المدفوعة بالمهام (تجريبي)
--prompt <text|@file>pentestإرشادات مخصصة للوكيل
--threat-model <text|@file>pentestنموذج التهديد لتوجيه الاختبار
--objective <text>targeted-pentestهدف الاختبار (قابل للتكرار)

استدلال Hoonify

اربط Hoonify في /providers أو عيّن HOONIFY_API_KEY، ثم اختر نموذجًا مكتشفًا في /models. تقبل الأوامر بدون واجهة --model-provider hoonify --model <catalog-model-id>. راجع إعداد Hoonify لاكتشاف النماذج وميزانيات الرموز والفحوصات المباشرة.

نقاط نهاية الاستدلال المخصصة

أحضر نقطة نهاية متوافقة مع OpenAI ورمز bearer عبر إعداد customProviders أو متغير بيئة العامل APEX_CUSTOM_PROVIDERS. اخترها باستخدام --model-provider <id> --model <model>، أو اختر نماذجها المعلنة في منتقي /models الخاص بالمشغّل. راجع إعداد الاستدلال المخصص لإعدادات GLM وتكوين المهام بدون واجهة واختبار اتصال مباشر.

التسجيل

يوجّه Apex تسجيل التشخيص/التشغيل عبر مسجّل منظم مركزي (src/core/logger). يكتب JSON بسطر واحد إلى stderr عندما لا يكون الإخراج TTY — مما يبقيه منفصلًا عن stdout الخاص بالبرنامج وسهل الإرسال إلى خط أنابيب السجلات (مثل CloudWatch) — ويُخرج مخرجات جميلة وملوّنة في طرفية تفاعلية. يبقى إخراج CLI/TUI الموجّه للمستخدم على stdout.

عيّن المستوى (من الأكثر إلى الأقل تفصيلًا: debug < info < warn < error، الافتراضي info):

pensar pentest --target https://example.com --log-level debug   # or --verbose / --quiet
PENSAR_LOG_LEVEL=debug pensar ...                                # via environment
PENSAR_DEBUG=1 pensar ...                                        # back-compat alias for debug

ترتيب الحل: علم CLI → PENSAR_LOG_LEVEL → PENSAR_DEBUG → الافتراضي info. يفرض PENSAR_LOG_FORMAT=json|pretty تنسيق الإخراج. عندما يعمل Apex كوكيل مُدار، يُوفَّر PENSAR_LOG_LEVEL من بيئة المضيف.

تتبع W&B Weave

بثّ تتبعات الوكيل على مستوى الخطوات إلى Weights & Biases Weave للتحليل والضبط الدقيق:

export WANDB_API_KEY=your-key
export WANDB_ENTITY=your-entity
# WANDB_PROJECT defaults to "apex-traces"
pensar pentest --target https://example.com

تتضمن التتبعات خطوات الاستدلال واستدعاءات الأدوات واستخدام الرموز ونقاط تفتيش الحالة. عندما لا تُعيّن بيانات الاعتماد، يُعطَّل التتبع بصمت.

OpenTelemetry (المراقبة)

يصدر Apex نطاقات OpenTelemetry لتشغيلات الوكيل واستدعاءات LLM وتنفيذ الأدوات عبر @opentelemetry/api. تكون النطاقات بلا تأثير ما لم يسجّل عمليةً ما OpenTelemetry SDK كمزوّد التتبع العام؛ لا يوفّر Apex أي SDK.

سجّل SDK قبل استيراد كود Apex:

  • Sentry: ثبّت @sentry/node إصدار 9.27 أو أحدث وأضف Sentry.vercelAIIntegration() إلى تكاملات Sentry.init الخاصة بك.
  • أي خلفية OTel (Honeycomb، Tempo، Datadog، إلخ): سجّل @opentelemetry/sdk-node مع مُصدِّر OTLP.

تتبع النطاقات اصطلاحات OTel GenAI الدلالية. يُلتقط شكل النطاق فقط (النموذج، عدد الرموز، زمن الاستجابة، أسماء الأدوات) افتراضيًا؛ عيّن AI_TRACE_RECORD_PAYLOADS=true لتسجيل المطالبات ومدخلات/مخرجات الأدوات والمخرجات أيضًا.

حاوية Kali Linux (اختياري)

للحصول على أفضل أداء، شغّل Apex في حاوية Kali Linux المضمّنة مع أدوات اختبار الاختراق المُعدّة مسبقًا:

cd container
cp env.example .env  # add your API keys
docker compose up --build -d
docker compose exec kali-apex bash

داخل الحاوية، شغّل:

pensar

⚠️ الاستخدام المسؤول

يحتوي هذا المستودع على أدوات لاختبار الأمان المصرّح به فقط. قبل الاستخدام، يُرجى قراءة إفصاح الاستخدام المسؤول والموافقة عليه.

الفئات