
AegisGraph: graph-based application-layer assessment evidence platform for Secure Messaging Applications (SMAs). DARPA ASEMA HR0011SB20254-12 Tier 3 research. ReproChain CVE-2023-4863 reachability + PolyDiff differential parser fuzzing + claim-state governance + reproducible benchmark surface.
اكتشاف الثغرات الآلي المُوجَّه بالرسوم البيانية لتطبيقات المراسلة الآمنة. تنفيذ هندسة 577 Industries لموضوع DARPA SBIR Direct-to-Phase-II HR0011SB20254-12 (ASEMA).

هل تبحث عن القطع الأثرية الموجهة للمقيّمين؟ الإصدار العام المُنقَّح للجدوى موجود في
577-Industries/asema-feasibility-artifactsعند الوسمv1.0.0-asema-dp2-feasibility. ابدأ من هناك إذا كنت تتحقق من الادعاءات في مقترح ASEMA.
منصة الهندسة — التنفيذ الفعلي خلف AegisGraph:
git clone https://github.com/577Industries/aegisgraph
cd aegisgraph
git checkout v1.0.0-tier3-research
# Recommended: use the pinned devcontainer
devcontainer up
make tooling-strict # verify pinned toolchain
python3 -m pytest -q # expect 1030 passed, 19 skipped
# Per-engine smoke tests
make reprochain-map # ReproChain reachability mapping
make polydiff-regression # PolyDiff differential parser regression (8 historical CVE rediscoveries)
make extract # static extraction over pinned SMAs
make smabench # SMABench benchmark generation
make validate # evidence + CETM validation
make reproduce # full reproduction pipeline
The CLI entrypoint is aegisgraph after installation, or python3 -m aegisgraph.cli from this checkout.
make export-public-sanitized والموافقة البشرية الصريحة قبل النشر.v1.0.0-tier3-research، الالتزام d91c1df6).github/workflows/ci.yml يُشغَّل عند الدفع؛ reproduce.yml تكون if: false حتى يتم توفير العداء الذاتيvalidator/sanitize_check.py 9 قواعد عبر كل مرشح للتصدير العام قبل مغادرة أي قطعة أثرية لهذا المستودعالـ 14 ADR في docs/decision-log/ توثق كل قرار معماري:
الإصدار العام للجدوى المطابق موجود في 577-Industries/asema-feasibility-artifacts:
Apache-2.0. انظر LICENSE.
SPEC.md هو المواصفات التقنية العاملة. إذا اختلف التنفيذ والمواصفات، قم بتحديث المواصفات عن قصد.
| النظام الفرعي | المسار | الوظيفة |
|---|
| PolyDiff الموسّع | aegisgraph/polydiff/ | تحليل تفاضلي متعدد التنسيقات عبر 6 عوائل محللات (url, image, opengraph, deeplink, qr, proto) مع متجهات حقائق طبيعية |
| HarnessGen | aegisgraph/harnessgen/ | توليد أحزمة اختبار تشويش متعدّدة اللغات مُوجَّهة بالرسوم البيانية (Jazzer لـ JVM، libFuzzer+HWASAN للتطبيقات الأصيلة، cargo-fuzz لـ Rust) |
| InvariantCheck | aegisgraph/invariants/ | 15 شرطًا أمنيًا خاصًا بـ SMA مع بنى أساسية حقيقية قابلة للتدقيق العام؛ خريطة MASTG/SSDF |
| CrossSMA | aegisgraph/crosssma/ | مصفوفة انتشار عبر التطبيقات (4 أهداف SMA × 6 أنماط) مع توحيد هيكلي |
| DynamicProbe (فترة الخيار) | aegisgraph/dynamicprobe/ | محاكي AOSP+HWASAN مدمج مع Frida مع بوابة إذن موقع مُطبَّقة هيكليًا |
| الإفصاح المُنسَّق | aegisgraph/disclosure/ | دفتر إفصاح بسلسلة تجزئة + توجيه لـ 7 موردين + مؤقت حظر أيام 7/14/30/60/90 + إجراء احتياطي CERT/CC |
| ReproChain | reprochain/ | محاكاة ما قبل الإفصاح ضد CVE-2023-4863 (libwebp); التزامات الثغرات والإصلاحات المورّدة + حزام ASAN |
| الاستخراج | extraction/ | استخراج ثابت عبر SMAs العامة المُثبَّتة (Signal Android, Element X Android); 8 استعلامات CodeQL + 4 قواعد Semgrep + تكامل MobSF |
| SMABench | smabench/ | تصميم معيار ثلاثي الحلقات: صناعي (الحلقة 1)، ثابت المصدر العام + قابلية الوصول (الحلقة 2)، ديناميكي مصرَّح به (الحلقة 3) |
| المدقق + الأمان | validator/, aegisgraph/safety.py | التحقق من الصحة وفق المخطط، فحص التعقيم (القواعد 1–9)، قابلية التزييف عبر اختبار الفساد المتعمد |
| المخطط | schema/ | 6 مخططات JSON + امتداد إضافي للمخطط v2 (discovery_run, crash, disagreement, invariant_violation, cross_target_candidate, disclosure_event) |
| سجل القرارات | docs/decision-log/ | 14 ADR تغطي جميع القرارات المعمارية |
| ADR | الموضوع |
|---|
| 0001 | تقسيم المستودع: الحدود بين الهندسة والإصدار العام |
| 0002 | معالجة ReproChain الخاصة |
| 0003 | اختيار libwebp كهدف لـ ReproChain |
| 0004 | اختيار محلل PolyDiff (عائلة url الأولية + التوسع إلى 6 عوائل) |
| 0005 | ترحيل المدقق |
| 0006 | ملكية الإفصاح (المُحقق الرئيسي مالك مُسمَّى؛ بوابة مراجعة المستشار القانوني) |
| 0007–0012 | معمارية المحركات (سقالات HarnessGen, InvariantCheck, CrossSMA, DynamicProbe) |
| 0013 | المخطط v2 (امتداد إضافي لمخرجات المحرك) |
| 0014 | تنسيق دفتر الإفصاح المنسق (JSONL متسلسل التجزئة) |
| 0020 | امتداد PolyDiff متعدد العوائل |
| 0021 | نظام التصدير للمدقق |