
apex v2.3.0-canary.52dcca8a
اختبار أمني هجومي مدعوم بالذكاء الاصطناعي باستخدام وكلاء مستقلين، مباشرةً في الطرفية الخاصة بك.
Pensar Apex
اختبار اختراق مدعوم بالذكاء الاصطناعي باستخدام وكلاء مستقلين — مباشرة في طرفيتك. نفّذ اختبارات اختراق الصندوق الأسود والأبيض تستكشف وتُفكّر وتكشف ثغرات حقيقية.
هل تريد التشغيل من السحابة أو دمجه مع CI/CD الخاص بك؟ راجع Pensar Console.
حالات الاستخدام
المطورون
- شغّل
/pentestقبل دمج الـ PR — اكتشف الثغرات بسهولة كما تشغّل الاختبارات - احصل على نتائج قابلة للتنفيذ مع درجات الخطورة والأدلة والإصلاحات المقترحة — دون الحاجة إلى خلفية أمنية
- ادمجها في CI/CD عبر أوامر CLI بدون واجهة تفاعلية أو عبر Pensar Console
مهندسو الأمان
- انشر اختبارات السرب (Swarm) بقيادة الوكلاء عبر أسطح هجوم واسعة
- استخدم وضع
/operatorللتحقيق اليدوي، وتسلسل الاستغلالات، والتحقق - أتمتة سير عمل الاختبار المتكرر بذاكرة دائمة تتراكم عبر المهام
- وسّع النطاق عبر الفرق والمشاريع من خلال Pensar Console
التثبيت
| Method | Command |
|---|---|
| تثبيت سريع (macOS/Linux) | curl -fsSL https://pensarai.com/install.sh | bash |
| Homebrew | brew tap pensarai/tap && brew install apex |
| npm | npm install -g @pensar/apex |
| Windows (PowerShell) | irm https://www.pensarai.com/apex.ps1 | iex |
الاستخدام
افتح واجهة Apex الطرفية (TUI):
pensar
CLI بدون واجهة تفاعلية
شغّل اختبارات الاختراق دون واجهة TUI للبرمجة النصية أو CI أو تكامل evalgate:
# Basic pentest
pensar pentest --target https://example.com
# With extended thinking and task-driven mode
pensar pentest --target https://example.com --extended-thinking --task-driven
# Whitebox (with source code access)
pensar pentest --target https://example.com --cwd ./my-app
# Targeted pentest with specific objectives
pensar targeted-pentest --target https://example.com --objective "Test authentication bypass"
| الخيار | الأمر | الوصف |
|---|---|---|
--target <url> | pentest, targeted-pentest | رابط الهدف (مطلوب) |
--cwd <path> | pentest | مسار الكود المصدري لوضع الصندوق الأبيض |
--mode <mode> | pentest | exfil للتنقّل الجانبي واستخراج الأعلام |
--model <model> | pentest, targeted-pentest | نموذج الذكاء الاصطناعي (الافتراضي: يُختار تلقائيًا) |
--extended-thinking | pentest | تفعيل التفكير الموسّع للنماذج المدعومة |
--task-driven | pentest | تفعيل البنية الموجّهة بالمهام (تجريبي) |
--prompt <text|@file> | pentest | توجيهات مخصصة للوكيل |
--threat-model <text|@file> | pentest | نموذج التهديد لتوجيه الاختبار |
--objective <text> | targeted-pentest | هدف الاختبار (قابل للتكرار) |
تسجيل السجلات
يوجّه Apex تسجيل التشخيص والتشغيل عبر مسجّل منظم مركزي
(src/core/logger). يكتب JSON في سطر واحد إلى stderr عندما لا يكون الإخراج TTY — مما يبقيه
منفصلًا عن stdout الخاص بالبرنامج وسهل النقل إلى خط أنابيب سجلات (مثل CloudWatch) —
مع إخراج جميل وملوّن في الطرفية التفاعلية. يبقى إخراج CLI/TUI الموجّه للمستخدم على stdout.
عيّن المستوى (من الأكثر إلى الأقل تفصيلًا: debug < info < warn < error، الافتراضي info):
pensar pentest --target https://example.com --log-level debug # or --verbose / --quiet
PENSAR_LOG_LEVEL=debug pensar ... # via environment
PENSAR_DEBUG=1 pensar ... # back-compat alias for debug
ترتيب الأولوية: خيار CLI ← PENSAR_LOG_LEVEL ← PENSAR_DEBUG ← الافتراضي info.
PENSAR_LOG_FORMAT=json|pretty يفرض صيغة الإخراج. عندما يعمل Apex كوكيل مُدار،
يتم توفير PENSAR_LOG_LEVEL من البيئة المضيفة.
تتبع W&B Weave
دفق تتبعات الوكيل على مستوى الخطوات إلى Weights & Biases Weave للتحليل والضبط الدقيق:
export WANDB_API_KEY=your-key
export WANDB_ENTITY=your-entity
# WANDB_PROJECT defaults to "apex-traces"
pensar pentest --target https://example.com
تشمل التتبعات خطوات الاستدلال، واستدعاءات الأدوات، واستهلاك الرموز (tokens)، ونقاط تفتيش الحالة. عندما لا تُعيّن بيانات الاعتماد، يُعطَّل التتبع بصمت.
OpenTelemetry (المراقبة)
يصدر Apex نطاقات OpenTelemetry (spans) لتشغيلات الوكلاء، واستدعاءات LLM، وتنفيذ الأدوات عبر @opentelemetry/api. تكون النطاقات no-op ما لم تسجّل عمليتك OpenTelemetry SDK كموفّر التتبع العام؛ لا يأتي Apex مع أي SDK.
سجّل SDK قبل استيراد كود Apex:
- Sentry: ثبّت
@sentry/node≥ 9.27 وأضفSentry.vercelAIIntegration()إلى تكاملاتSentry.initلديك. - أي خلفية OTel (Honeycomb, Tempo, Datadog, إلخ): سجّل
@opentelemetry/sdk-nodeمع مصدّر OTLP.
تتبع النطاقات اصطلاحات OTel GenAI الدلالية. يتم التقاط شكل النطاق فقط (النموذج، أعداد الرموز، زمن الاستجابة، أسماء الأدوات) افتراضيًا؛ اضبط AI_TRACE_RECORD_PAYLOADS=true لتسجيل المطالبات (prompts) ومدخلات/مخرجات الأدوات والمخرجات أيضًا.
حاوية Kali Linux (اختياري)
للحصول على أفضل أداء، شغّل Apex في حاوية Kali Linux المرفقة مع أدوات اختبار الاختراق المُعدّة مسبقًا:
cd container
cp env.example .env # add your API keys
docker compose up --build -d
docker compose exec kali-apex bash
داخل الحاوية، شغّل:
pensar
⚠️ الاستخدام المسؤول
يحتوي هذا المستودع على أدوات لاختبار الأمان المصرّح به فقط. قبل الاستخدام، يرجى قراءة والموافقة على الإفصاح عن الاستخدام المسؤول.