
مختبِر اختراق بالذكاء الاصطناعي مفتوح المصدر يُثبت كل اكتشاف. أوراكل آلية تعيد تنفيذ كل استغلال؛ والثغرات المؤكَّدة تُصدِر كبسولة إثبات يمكنك إعادة تشغيلها بنفسك.
لا يكتفي بالتنبيه. إنه يُثبت.
الموقع الإلكتروني · التثبيت · لماذا التحقق · المعايير · الحدود · Discord
⚠️ أداة هجومية، للاختبار المصرّح به فقط. بتثبيتك للأداة فإنك تقبل سياسة الاستخدام المقبول والشروط. راجع الاستخدام المسؤول ↓
pip install ptai && ptai demo
يقوم ptai demo بفحص تطبيق ثغرات مُضمَّن ويطبع 4 findings, 3 oracle-VERIFIED.
ثم يعيد تشغيل واحد منها مباشرةً من كبسولة إثبات (replay 3/3)، ثم يشغّل نفس
المسارات بعد تحصينها ويطبع 0 findings.
هناك أمران يستحقان الملاحظة. النتائج تظهر وتختفي مع الثغرة وليس لأن الأداة صمتت — الشيء الوحيد الذي تغيّر بين التشغيلين هو الإصلاح. وواحدة من الأربع تبقى مرشّحًا: تجاوز تسجيل الدخول عبر SQLi حقيقي، لكن لم يتمكن أي oracle من إعادة إثباته على ذلك المسار، لذا لا يحصل على شارة. تلك الفجوة هي المنتج وهو يعمل، وليست خللًا في العرض التجريبي.
معظم الماسحات تخبرك أن شيئًا ما قد يكون قابلًا للاستغلال وتترك لك الفرز. يتعامل ptai مع النتيجة باعتبارها مرشّحًا حتى يعيد oracle آلي مُسمّى تشغيل الاستغلال ويُعيد إنتاجه N من N مرة. عندها فقط يستحق وسم VERIFIED.
ثلاث خصائص تجعل ذلك أكثر من مجرد شعار:
لا يُصدر أي LLM حكمًا أبدًا. القاعدة مفروضة في الكود، لا بالسياسة: أي حكم لا يستطيع تسمية الـ oracle الذي استحقه يُرفض. الـ LLM ينسّق التشغيل ويستنتج من النتائج. لكنه لا يقرر أبدًا ما إذا كانت الثغرة حقيقية.
كل oracle لديه ضابط يجب أن يفشل. تجاوز الترويسة الموثوقة يجب أن يُعيد محتوى مميزًا مع الترويسة ورفضًا بدونها. فحص بيانات الاعتماد المسرّبة يجب أن يُقبل للسر الحقيقي ويُرفض لنسخة توأم مُفسَدة عمدًا. نقطة نهاية تُعيد 200 لكل شيء لا تكسب شيئًا. هذا ما يمنع اعتبار "أعاد 200" دليلًا.
مخرجات الماسحات الخارجية تُحتجَز. نتائج nuclei وnikto وzap لا تصبح نتائج بسلطتها الخاصة. تبقى غير مُتحقَّق منها حتى يُعيد أحد oracles الخاصة بـ ptai إثباتها بشكل مستقل.
كل نتيجة VERIFIED تُشحن كـ كبسولة إثبات محمولة — النتيجة، ووصفة إعادة
إثباتها، والإيصال. يمكن لأي شخص تشغيل ptai replay ضد الهدف الحي ومشاهدة
الـ oracle يُعيد التأكيد، دون الوثوق بـ ptai. الكبسولات غير موقّعة عمدًا:
إعادة التشغيل هي آلية الثقة، وليست توقيعًا عليك قبوله بالإيمان.
| فئات الثغرات التي لديها oracle فعّال | 14 |
| الفحوصات في المكتبة | 64 |
| الفحوصات التي يمكنها كسب VERIFIED | 30 |
| أنواع oracle | 24 |
| أغلفة الأدوات | 203 |
| …التي تحوّل المخرجات إلى نتائج اليوم | 18 |
| أدوات MCP | 52 |
| الوكلاء المتخصصون | 18 |
| الاختبارات | 2,729 على Python 3.10 / 3.12 / 3.14 |
على honeypot مُعرَّض للثغرات عمدًا، تتحقق 23 نتيجة عبر تلك الفئات الـ 14
بدقة 100% وبدون أي إيجابيات كاذبة. على OWASP Juice Shop القياسي، تحققت 17
نتيجة في مسح 2026-08-23 — التقرير يخص HTTP داخل النطاق / المُتحقَّق منه /
الدقة، وليس 17/116. جلسة Path 1 MCP بتاريخ 2026-08-25 (عميل MCP يشغّل
run_probe، مات الهدف قبل تحقق المنسّق) كسبت 12 إثباتًا مُتحقَّقًا بدقة 100%
مقابل 64 تحدي HTTP داخل النطاق (20 لن يتم ملاحقتها). مفاتيح OSINT وWeb3
وواجهة المستخدم فقط في Juice Shop خارج لوحة النتائج الآلية بحكم التصميم.
اقرأ تلك الأرقام بعناية، لأن الفجوات هي المقصد. توجد 64 فحصًا لكن 30 فقط يمكنها كسب حكم؛ الـ 34 الأخرى تُبلّغ عن مرشّحين صادقين. 203 أغلفة مسجّلة لكن 18 فقط تحوّل مخرجات الأدوات إلى نتائج — الباقي يعمل ويُعيد نصًا خامًا. بوابة الـ oracle تشتري الدقة، لا معدل الالتقاط: فهي تزيل الإيجابيات الكاذبة، لكنها لا تجد ثغرات أكثر.
بيئة اختبار honeypot (tests/honeypot/) وبوابة الصفر
إيجابيات كاذبة للتطبيق النظيف (tests/cleanapp/) كلتاهما
مُضمَّنتان في هذا المستودع وتعملان في CI، لذا فهي قابلة لإعادة الإنتاج وليست
مجرد لقطات شاشة.
أقولها بوضوح، لأن أداة أمنية تبالغ في بيع نفسها أسوأ من كونها عديمة الفائدة.
unsupported بدلًا من صفر مُضلِّل.ptai playbook run بحل التبعيات
وطباعة الخطة. تشغيلها ضد هدف لم يتم ربطه بعد.قائمة العيوب الداخلية الكاملة، بما في ذلك كل ما سبق، مُتتبَّعة علنًا وليس بصمت. إذا كان هناك خطأ هنا، افتح issue وسيتم تصحيحه.
اشتراكك الحالي في الذكاء الاصطناعي هو الـ LLM. يوفر ptai الأدوات.
pip install ptai
ptai mcp install # auto-detects your MCP clients and writes their configs
أعد تشغيل العميل وستجد 52 أداة هناك. لا حاجة لمفتاح Anthropic في هذا المسار — خادم MCP لا يستضيف أي LLM خاص به بحكم التصميم.
pip install ptai
export ANTHROPIC_API_KEY=sk-... # or OPENAI_API_KEY
ptai start https://target.example.com
# fully local, no cloud:
export PENTEST_AI_LLM_PROVIDER=ollama
# or deterministic, no LLM at all:
ptai start https://target.example.com --no-llm
الإنفاق محدود بـ 10$ لكل مهمة افتراضيًا (PTAI_PRICE_LIMIT).
ptai tools install --tier core # or recommended / full
ptai tools install nmap nuclei # or by name
ptai serve # HTTP REST + WebSocket for dashboards
ptai menu # interactive launcher, no LLM
عند بدء المهمة يتوقع المخطّط الأدوات التي يحتاجها التشغيل ويطلب مرة واحدة تثبيت المفقود منها. ارفض ويبقى الجواب محفوظًا.
قابلة لإعادة الإنتاج، في git، مع مخرجات خام. لا "معدل كشف 98.7%" لا يمكنك تدقيقه.