Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/alonisser/ralph
أدوات عامةالبرمجة النصية والأتمتةالأدوات والمكوناتالتعلم والتعليم
GitHubalonisser/ralph

ralph

تنفيذ إضافة Ralph Wiggum التي تعمل بعد تحديث الأمان CVE-2025-54795

عرض المستودع
12منذ 8 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Ralph

تنفيذ عملي لتقنية الحلقة الذاتية (Ralph Wiggum) لـ Claude Code.

الخلفية

الإضافة الرسمية ralph-wiggum في سوق إضافات Anthropic معطلة حالياً بسبب تحديث أمني في Claude Code v1.0.20 (أغسطس 2025).

التصحيح الأمني (CVE-2025-54795) يحظر بشكل صحيح استبدال الأوامر $() وأوامر bash متعددة الأسطر لمنع هجمات حقن الأوامر. ومع ذلك، يحتوي ملف أوامر الإضافة الرسمية على bash متعدد الأسطر مما يؤدي إلى تفعيل هذه الحماية:

root@kitploit:~
Error: Bash command permission check failed for pattern "...": 
Command contains newlines that could separate multiple commands

تم تقديم عدة مشاكل:

  • #12170 - 23 نوفمبر 2025
  • #15640 - 29 ديسمبر 2025
  • #15708 - 29 ديسمبر 2025
  • #16037 - 1 يناير 2026

اعتباراً من 3 يناير 2026، لا تزال هذه المشاكل دون حل.

هذه الإضافة

هذه إعادة تنفيذ نظيفة تعمل مع القيود الأمنية الحالية لـ Claude Code.

الفرق المعماري الرئيسي: الإضافة الرسمية تحاول تنفيذ bash مباشرة من ملف الأوامر. هذه الإضافة بدلاً من ذلك توجه Claude لإنشاء ملف الحالة باستخدام أداة الكتابة الخاصة به، مع إبقاء ملف الأوامر ماركداون نقياً بدون تنفيذ bash. خطاف الإيقاف يعمل كسكريبت شل منفصل خارج نظام الأذونات.

التثبيت

الخيار 1: وضع التطوير (للاختبار)

root@kitploit:~
claude --plugin-dir /path/to/ralph

الخيار 2: السوق المحلية (للاستخدام الدائم)

root@kitploit:~
# إنشاء السوق
mkdir -p ~/claude-plugins/.claude-plugin
echo '{"name": "local", "owner": {"name": "You"}}' > ~/claude-plugins/.claude-plugin/marketplace.json

# نقل الإضافة إلى السوق
mv /path/to/ralph ~/claude-plugins/

# في Claude Code:
/plugin marketplace add ~/claude-plugins
/plugin install ralph@local

الاستخدام

root@kitploit:~
/ralph:ralph-loop "Your task" --max-iterations 30 --completion-promise "DONE"

الوسائط

الوسيطالوصفالافتراضي
promptالمهمة المطلوب إكمالها(مطلوب)
--max-iterations Nحد الأمان30
--completion-promise TEXTإشارة الإكمالTASK_COMPLETE

أمثلة

root@kitploit:~
/ralph:ralph-loop "Build a REST API with tests" --completion-promise "API_COMPLETE"
root@kitploit:~
/ralph:ralph-loop "Follow the instructions in CLAUDE.md" --max-iterations 50 --completion-promise "BENCHMARK_COMPLETE"

الإلغاء

root@kitploit:~
/ralph:cancel-ralph

كيفية العمل

  1. الأمر يوجه Claude لإنشاء .claude/ralph-loop.local.md مع المهمة والإعدادات
  2. Claude يعمل على المهمة
  3. Claude ينهي دوره (توقف طبيعي)
  4. خطاف الإيقاف يعمل، ويتحقق من النص بحثاً عن <promise>COMPLETION_PROMISE</promise>
  5. لم يتم العثور؟ → يعيد الخطاف {"decision": "block", "reason": "..."}، ويستمر Claude
  6. تم العثور؟ → يسمح الخطاف بالتوقف، وينظف ملف الحالة
  7. الحد الأقصى للتكرارات؟ → يسمح الخطاف بالتوقف بغض النظر

المتطلبات

  • Claude Code 1.0.20+
  • jq (لتحليل JSON في خطاف الإيقاف)

الإسنادات

  • Geoffrey Huntley — تقنية Ralph الأصلية
  • Boris Cherny — الإضافة الرسمية
  • Ralph — إعادة التنفيذ العاملة هذه

الترخيص

MIT

تنزيل الأداة