
apex v2.3.0-canary.52dcca8a
اختبار أمني هجومي مدعوم بالذكاء الاصطناعي باستخدام وكلاء مستقلين، مباشرةً في الطرفية الخاصة بك.
Pensar Apex
اختبار اختراق مدعوم بالذكاء الاصطناعي باستخدام وكلاء مستقلين — مباشرةً في طرفيتك. شغّل اختبارات اختراق blackbox وwhitebox تستكشف وتستنتج وتكشف الثغرات الحقيقية.
تريد التشغيل من السحابة أو دمجه مع CI/CD الخاص بك؟ راجع Pensar Console.
حالات الاستخدام
المطورون
- شغّل
/pentestقبل دمج طلب السحب (PR) — اكتشف الثغرات بسهولة كما تشغّل الاختبارات - احصل على نتائج قابلة للتنفيذ مع درجات الخطورة والأدلة والإصلاحات المقترحة — دون الحاجة إلى خلفية أمنية
- ادمجه في CI/CD عبر أوامر CLI بدون واجهة أو عبر Pensar Console
مهندسو الأمن
- انشر اختبارات swarm المدفوعة بالوكلاء عبر أسطح هجوم واسعة
- استخدم وضع
/operatorللتحقيق اليدوي وتسلسل الاستغلال والتحقق - أتمت سير عمل الاختبار المتكرر بذاكرة دائمة تتراكم عبر المهام
- توسّع عبر الفرق والمشاريع من خلال Pensar Console
التثبيت
| الطريقة | الأمر |
|---|---|
| تثبيت سريع (macOS/Linux) | curl -fsSL https://pensarai.com/install.sh | bash |
| Homebrew | brew tap pensarai/tap && brew install apex |
| npm | npm install -g @pensar/apex |
| Windows (PowerShell) | irm https://www.pensarai.com/apex.ps1 | iex |
الاستخدام
افتح واجهة Apex TUI:
pensar
CLI بدون واجهة
شغّل اختبارات الاختراق دون TUI للبرمجة النصية أو CI أو تكامل evalgate:
# Basic pentest
pensar pentest --target https://example.com
# With extended thinking and task-driven mode
pensar pentest --target https://example.com --extended-thinking --task-driven
# Whitebox (with source code access)
pensar pentest --target https://example.com --cwd ./my-app
# Targeted pentest with specific objectives
pensar targeted-pentest --target https://example.com --objective "Test authentication bypass"
| العلم | الأمر | الوصف |
|---|---|---|
--target <url> | pentest, targeted-pentest | عنوان URL الهدف (مطلوب) |
--cwd <path> | pentest | مسار الكود المصدري لوضع whitebox |
--mode <mode> | pentest | exfil للتحويل واستخراج الأعلام |
--model <model> | pentest, targeted-pentest | نموذج الذكاء الاصطناعي (افتراضي: يُختار تلقائيًا) |
--extended-thinking | pentest | تفعيل التفكير الموسّع للنماذج المدعومة |
--task-driven | pentest | تفعيل البنية المدفوعة بالمهام (تجريبي) |
--prompt <text|@file> | pentest | إرشادات مخصصة للوكيل |
--threat-model <text|@file> | pentest | نموذج التهديد لتوجيه الاختبار |
--objective <text> | targeted-pentest | هدف الاختبار (قابل للتكرار) |
استدلال Hoonify
اربط Hoonify في /providers أو عيّن HOONIFY_API_KEY، ثم اختر نموذجًا
مكتشفًا في /models. تقبل الأوامر بدون واجهة
--model-provider hoonify --model <catalog-model-id>. راجع
إعداد Hoonify لاكتشاف النماذج وميزانيات الرموز والفحوصات المباشرة.
نقاط نهاية الاستدلال المخصصة
أحضر نقطة نهاية متوافقة مع OpenAI ورمز bearer عبر إعداد
customProviders أو متغير بيئة العامل APEX_CUSTOM_PROVIDERS. اخترها
باستخدام --model-provider <id> --model <model>، أو اختر نماذجها المعلنة في
منتقي /models الخاص بالمشغّل. راجع إعداد الاستدلال المخصص
لإعدادات GLM وتكوين المهام بدون واجهة واختبار اتصال مباشر.
التسجيل
يوجّه Apex تسجيل التشخيص/التشغيل عبر مسجّل منظم مركزي
(src/core/logger). يكتب JSON بسطر واحد إلى stderr عندما لا يكون الإخراج TTY — مما يبقيه
منفصلًا عن stdout الخاص بالبرنامج وسهل الإرسال إلى خط أنابيب السجلات (مثل CloudWatch) —
ويُخرج مخرجات جميلة وملوّنة في طرفية تفاعلية. يبقى إخراج CLI/TUI الموجّه للمستخدم على
stdout.
عيّن المستوى (من الأكثر إلى الأقل تفصيلًا: debug < info < warn < error، الافتراضي info):
pensar pentest --target https://example.com --log-level debug # or --verbose / --quiet
PENSAR_LOG_LEVEL=debug pensar ... # via environment
PENSAR_DEBUG=1 pensar ... # back-compat alias for debug
ترتيب الحل: علم CLI → PENSAR_LOG_LEVEL → PENSAR_DEBUG → الافتراضي info.
يفرض PENSAR_LOG_FORMAT=json|pretty تنسيق الإخراج. عندما يعمل Apex كوكيل مُدار،
يُوفَّر PENSAR_LOG_LEVEL من بيئة المضيف.
تتبع W&B Weave
بثّ تتبعات الوكيل على مستوى الخطوات إلى Weights & Biases Weave للتحليل والضبط الدقيق:
export WANDB_API_KEY=your-key
export WANDB_ENTITY=your-entity
# WANDB_PROJECT defaults to "apex-traces"
pensar pentest --target https://example.com
تتضمن التتبعات خطوات الاستدلال واستدعاءات الأدوات واستخدام الرموز ونقاط تفتيش الحالة. عندما لا تُعيّن بيانات الاعتماد، يُعطَّل التتبع بصمت.
OpenTelemetry (المراقبة)
يصدر Apex نطاقات OpenTelemetry لتشغيلات الوكيل واستدعاءات LLM وتنفيذ الأدوات عبر @opentelemetry/api. تكون النطاقات بلا تأثير ما لم يسجّل عمليةً ما OpenTelemetry SDK كمزوّد التتبع العام؛ لا يوفّر Apex أي SDK.
سجّل SDK قبل استيراد كود Apex:
- Sentry: ثبّت
@sentry/nodeإصدار 9.27 أو أحدث وأضفSentry.vercelAIIntegration()إلى تكاملاتSentry.initالخاصة بك. - أي خلفية OTel (Honeycomb، Tempo، Datadog، إلخ): سجّل
@opentelemetry/sdk-nodeمع مُصدِّر OTLP.
تتبع النطاقات اصطلاحات OTel GenAI الدلالية. يُلتقط شكل النطاق فقط (النموذج، عدد الرموز، زمن الاستجابة، أسماء الأدوات) افتراضيًا؛ عيّن AI_TRACE_RECORD_PAYLOADS=true لتسجيل المطالبات ومدخلات/مخرجات الأدوات والمخرجات أيضًا.
حاوية Kali Linux (اختياري)
للحصول على أفضل أداء، شغّل Apex في حاوية Kali Linux المضمّنة مع أدوات اختبار الاختراق المُعدّة مسبقًا:
cd container
cp env.example .env # add your API keys
docker compose up --build -d
docker compose exec kali-apex bash
داخل الحاوية، شغّل:
pensar
⚠️ الاستخدام المسؤول
يحتوي هذا المستودع على أدوات لاختبار الأمان المصرّح به فقط. قبل الاستخدام، يُرجى قراءة إفصاح الاستخدام المسؤول والموافقة عليه.