
gitgalaxy — Updated!
محرك رسم بياني معرفي استرشادي خالٍ من AST للذكاء العميق للمستودعات ومسح أمني ذو ثقة صفرية. يتكامل كمكون من مكونات GitLab CI/CD، ويحظر الكود العدائي، ويُصدّر بيانات SARIF عن بُعد إلى لوحة تحكم الأمان في GitLab.
GitGalaxy
ذكاء بنيوي على مستوى المستودع دون تجميع.
Docs · Visualizer · Language Crucible · Keyword Rosetta · Raw Output
1 scan · 97 structural signals · 50+ languages · no compilation · 17 risk-exposure categories · 6 outputs
النسخة المختصرة
يبني GitGalaxy رسمًا بيانيًا بنيويًا محايدًا تجاه اللغة لمستودع كامل مباشرةً من النص المصدري — دون بناء، ودون سلسلة أدوات لكل لغة.
وهو مصمم للمستودعات متعددة اللغات، أو المعطوبة جزئيًا، أو القديمة، أو المثقلة بالمكوّنات الخارجية، أو التي يصعب تحليلها عبر سير عمل يبدأ بالبناء:``` text Go + C++ + Python + Java + Bash + YAML
- generated code + vendored code + legacy code
- half-migrated modules + broken dependencies
بدلاً من محلل منفصل لكل لغة، يستخرج GitGalaxy مفردات مشتركة من **البصمات البنيوية** — الدوال، والأصناف، والوسائط، وتدفق التحكم، وتغيير الحالة، والإدخال/الإخراج، وواجهات البرمجة، والاعتماديات — ويوحّدها في نموذج مستودع حتمي واحد يغذّي تحليل البنية المعمارية، وترتيب أولويات التعرض للمخاطر، وتوليد SBOM، والتحليل لإعادة الهيكلة وتحليل الملكية، وسياق قاعدة الشيفرة الموجّه للذكاء الاصطناعي، وبوابات CI/CD.
> **الأطروحة المركزية:** التحليل الكامل للغة ليس ضرورياً دائماً لاستعادة
> معلومات بنيوية عالية الفائدة على نطاق المستودع.
كيف تُختبر هذه الأطروحة — مقابل Tree-sitter وCtags، ومقابل مجموعة اختبار
ضابطة مزروعة، ثم مقابل تاريخ Git — مُلخّص في
[الدقة، مقاسةً](#accuracy-measured) أدناه ومفصّل بالكامل في
[برنامج التحقق](https://gitlab.com/squid-protocol1/gitgalaxy/-/blob/main/docs/validation.md).
------------------------------------------------------------------------
## ما الذي يمنحك إياه الفحص
أمر واحد:``` bash
pip install gitgalaxy
galaxyscope path/to/repo
ستة عروض منسّقة لنفس الفحص الحتمي:
| المخرجات | الغرض |
|---|---|
| موجز معمارية LLM | سياق مضغوط موجّه للآلة/الوكيل (أدناه) |
| SARIF | تكامل CI/لوحة أمان |
| CycloneDX SBOM | جرد التبعيات/الامتثال |
| SQLite | رسم بياني معرفي للمستودع قابل للاستعلام |
| بيانات تدقيق JSON | سير عمل جنائي/أتمتة |
| بيانات تصور ثلاثي الأبعاد | طوبولوجيا المستودع التفاعلية |
موجز المعمارية
التقرير الرئيسي هو موجز Markdown واحد مصمم لتسليم مهندس — أو وكيل ذكاء اصطناعي — نموذجًا ذهنيًا عمليًا لمستودع لم يره من قبل. إنه حزمة مكتفية ذاتيًا: معادلات المخاطر مطبوعة في التقرير نفسه، وموجّه تفسير مضمّن يتيح لأي LLM سرده دون اختلاق معنى الأرقام. تغطي الأقسام الحالة الكلية وتركيب اللغات، وطوبولوجيا الشبكة (الوحداتية، نقاط الوصل، الكثافة الدورية)، ونقاط اختناق التبعيات، وأثقل الدوال والملفات، والتوقيعات البنائية لكل ملف مع نطاق تأثير PageRank، وقوائم إصابات المخاطر الموجّهة والتراكمية، وتدقيقات سلسلة التوريد، وأهداف إعادة الهيكلة مرتبة حسب التقلب ومركزية التأليف — بالإضافة إلى قائمة مفصّلة بكل ملف رفض فحصه، ولماذا.
مثالان، فُحصا في 2026-08-31 بالمحرك الحالي. كلا المستودعين
عام — استنسخ أيًا منهما وشغّل galaxyscope --llm-only <path> لإعادة إنتاج
الموجز الكامل:
curl — 4,250 عنصرًا، 696 مفحوصًا، 112,653 سطرًا عبر C وPerl وPython
وShell وM4 وMakefile. يصنّف الموجز src/tool_setup.h كأعلى
ركيزة بنائية (80 اتصالًا واردًا) ويضع دالة Perl —
APPEND_imap في tests/ftpserver.pl، التأثير 2135، 1,672 سطرًا — في
قمة قائمة إصابات الدوال على مستوى المستودع، في نفس الترتيب مع كود C. هذا
الرسم البياني العابر للغات هو المنتج: مجموعة إشارات واحدة قابلة للمقارنة
عبر كل لغة في المستودع. التحذير الصادق في نفس الموجز: فقط 16.4% من
العناصر فُحصت — مرشّح الاستيعاب يُسقط الملفات الثنائية والكود المولّد
وبيانات الاختبار بقوة، والقسم 5 من الموجز يفصّل كل استبعاد حسب
الامتداد والسبب.
cics-genapp (عيّنة CICS COBOL/DB2 من IBM) — 92.1% مفحوصة: 44 برنامج
COBOL، 29 مهمة JCL. تتصدّر قائمة الإصابات التراكمية للسطح البنائي
base/src/lgupdb01.cbl (سطح الطفرة ~100%، حمل التعقيد 92%)، وأثقل
فقرة في المستودع هي UPDATE-POLICY-DB2-INFO — منطق قفل الصفوف
SELECT FOR UPDATE، وهو بالضبط ما يريد صيانة ذلك البرنامج
النظر إليه أولًا. يُظهر نفس الموجز أيضًا قيدًا بوضوح: على
معمارية مسطّحة بلا رسم بياني استيراد حقيقي، تنحدر قائمة "الركائز
البنائية" إلى ملفات بلا اتصالات، ويقول التقرير إنه يجب التحقق من
أعداد الاتصالات قبل الوثوق بها.
مئات الموجزات غير المحرّرة لمستودعات مختارة بشكل مستقل
ملتزمة في
gitgalaxy-raw-output;
وموجز الفحص الذاتي الدائم التحديث لهذا المستودع نفسه في
docs/gitgalaxy_architecture_brief.md.
رسم بياني واحد، مستهلكون كثر
| المستهلك | السؤال |
|---|---|
| المعمارية | ممّ يتكوّن هذا المستودع؟ |
| التحليل البنائي | أين الدوال والفئات وواجهات API والتبعيات وبنى التحكم؟ |
| ملف السطح البنائي (سابقًا التعرّض للمخاطر) | أين يتركّز نمط بنائي/محتوى معيّن؟ |
| إعادة الهيكلة | أي الملفات معقّدة أو عالية التغيير أو حاملة للحمل؟ |
| سلسلة التوريد | ما التبعيات الموجودة فعليًا على القرص؟ |
| سياق الذكاء الاصطناعي | ما المعمارية والعلاقات التي يجب أن يعرفها الوكيل؟ |
| ترحيل الإرث | أين الوحدات البنائية المراد تحويلها؟ |
| التحليل التاريخي | كيف يتغيّر التعرّض المقيس مع تطور المستودع؟ |

الدقة، مقيسة
برنامجا قياس دائمين يدعمان الادعاءات أعلاه. السرد الكامل — المنهجية والأحكام والحدود وما يأتي بعد ذلك — في برنامج التحقق; وهذا ملخّصه.
التحقق البنائي: GitGalaxy مقابل Tree-sitter مقابل Ctags
يُقاس GitGalaxy مقابل Tree-sitter وUniversal Ctags على مجموعة Language Crucible المثبّتة — 24 من 45 لغة تحصل على الأدوات الثلاث، و13 أخرى تحصل على اثنتين، وكل خلاف يُحقّق فيه مقابل المصدر الحقيقي ويُسجّل بحكم (200 من 201 شكل تباين مسجّل تم التحقق منه). على تلك المجموعة، دقة الدوال المتحقق منها في GitGalaxy هي 100% عبر جميع اللغات الـ31 القابلة للمقارنة مع tree-sitter، وهو ليس الأداة التي وُجدت مخطئة في أي فئة أو خلاف وسائط متحقق منه. الحد: ثلاثة أهداف بنائية، مجموعة واحدة ثابتة — وليس "يحلّل بدقة AST" بشكل عام.