Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
trust-my-agent-ai — حارس الأمان والامتثال لعملاء OpenClaw | Kitploit
أدوات/GitHubGitHub/anecdotes-yair/trust-my-agent-ai
أدوات دفاعيةتدقيق التكوينكشف الأسراراستخبارات التهديداتالاستجابة للحوادثأمن الذكاء الاصطناعيكشف الشذوذ
GitHubanecdotes-yair/trust-my-agent-ai

trust-my-agent-ai

حارس الأمان والامتثال لعملاء OpenClaw

عرض المستودع
71منذ 5 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

🛡️ TrustMyAgent

حارس أمن لوكلاء OpenClaw

الموقع • مركز الثقة • بداية سريعة • المساهمة

License: MIT OpenClaw Skill 41 Security Checks Python 3.8+


وكيل أمني مشابه لـ EDR لوكلاء OpenClaw. يقوم بتشغيل 41 فحصًا أمنيًا عبر 14 مجالًا، ويحسب درجة الثقة (0-100)، ويرسل القياسات عن بعد إلى لوحة Trust Center مركزية حيث يمكن للبشر والوكلاء الآخرين التحقق من الجدارة بالثقة.

عديم الحالة حسب التصميم - يعمل بالكامل في الذاكرة، لا يخزن أي شيء محليًا، لا يترك أي أثر على المضيف.

لماذا

وكلاء الذكاء الاصطناعي أقوياء ولكن غير شفافين. عندما يعمل وكيل على جهاز، كيف تعرف أنه لا:

  • تسريب أسرار من متغيرات البيئة؟
  • إنشاء عمليات مشبوهة؟
  • الوصول إلى ملفات لا ينبغي؟
  • التشغيل بصلاحيات مفرطة؟
  • الاتصال بخدمات تسريب البيانات؟

يجيب TrustMyAgent على هذه الأسئلة كل 15 دقيقة وينشر النتائج إلى Trust Center عام حتى يتمكن أي شخص من التحقق من الوضع الأمني للوكيل.

بداية سريعة

كمهارة OpenClaw (موصى به)

انسخ إلى دليل مهارات مساحة العمل الخاصة بك:

root@kitploit:~
# From your OpenClaw workspace
mkdir -p skills/trustmyagent
cp -r /path/to/trust-my-agent-ai/* skills/trustmyagent/

بعد التثبيت، اطلب من الوكيل تشغيل الإعداد:

"إعداد TrustMyAgent"

سيتبع الوكيل تعليمات الإعداد في SKILL.md لتثبيت التبعيات، وتشغيل تقييم اختباري، وإنشاء مهمة cron (*/15 * * * *) في تيار الجلسة agent:security:main. راجع SKILL.md للحصول على خطوات الإعداد الكاملة.

مستقل

root@kitploit:~
# Run assessment and send telemetry (agent name from IDENTITY.md)
python3 run.py

المتطلبات

  • Python 3.8+
  • openssl (لفحوصات TLS)
  • لا تبعيات pip - فقط المكتبة القياسية

المجالات الأمنية

تسجيل الثقة

  • أي فشل حرج يحدد الدرجة عند 49 (غير موثوق)
  • 3+ إخفاقات عالية الخطورة تحد الدرجة عند 69 (منخفض)

أنواع الفحوصات

فحوصات Bash (20) - أوامر شل تفحص بيئة المضيف. معرفة في checks/openclaw_checks.json.

حساسات Python/الرسائل (10) - فحوصات برمجية تحلل الأسرار، نصوص الجلسات، تكوينات MCP، بيانات المهارات، منشورات Moltbook، وسمعة المالك. معرفة في checks/message_checks.json.

فحوصات البنية التحتية لـ OpenClaw (11) - فحوصات Python لأمان تنفيذ العقد، معالجة الوسائط، البوابة، الهوية، والوكيل الفرعي. معرفة في checks/nodes_media_checks.json.

جميع أنواع الفحوصات تكتشف تلقائيًا macOS مقابل Linux وتستخدم أوامر مناسبة للنظام الأساسي.

البنية المعمارية

root@kitploit:~
┌─────────────────┐      POST /api/telemetry      ┌──────────────────┐
│   Agent Host     │  ─────────────────────────►   │ 🛡️ TrustMyAgent Server│
│                  │                                │  (Cloudflare)    │
│  run.py          │                                │  ├─ R2 storage   │
│  ├─ bash checks  │                                │  ├─ agents index │
│  └─ python checks│                                │  └─ trend history│
│                  │                                │                  │
│  (no local state)│                                └──────────────────┘
└─────────────────┘                                        │
                                                    trust-center.html
                                                    (public dashboard)

التهيئة

يتم قراءة اسم الوكيل تلقائيًا من ملف IDENTITY.md (قسم # Name). يتراجع إلى متغير البيئة OPENCLAW_AGENT_NAME، ثم "OpenClaw Agent".

متغير البيئةالوصفالافتراضي
علامة CLIالوصف
--checks, -cالمسار إلى JSON مخصص للفحوصات

كتابة فحوصات مخصصة

فحص Bash

أضف إلى checks/openclaw_checks.json:

root@kitploit:~
{
  "check_id": "CUSTOM-001",
  "name": "My custom check",
  "description": "What this check verifies",
  "category": "integrity",
  "severity": "medium",
  "command": "echo 'SAFE'",
  "expected_output": "SAFE",
  "pass_condition": "contains"
}

فحص Python

أضف التعريف إلى checks/message_checks.json والمعالج إلى run.py:

root@kitploit:~
@python_check("CUSTOM-002")
def check_something(check: dict) -> Tuple[bool, str]:
    # Return (passed: bool, message: str)
    return True, "Everything looks good"

المساهمة

راجع CONTRIBUTING.md للإرشادات. نرحب بـ:

  • فحوصات أمنية جديدة لتهديدات ناشئة
  • تحسينات دعم المنصات (Windows, ARM)
  • التكامل مع أطر عمل إضافية للوكلاء
  • تحسينات لوحة Trust Center

الترخيص

MIT - بنته Anecdotes AI لمنظومة OpenClaw.

تنزيل الأداة
DomainChecksExamples
البيئة الماديةPHY-001 to PHY-005تشفير القرص، عزل الحاوية، التنفيذ كغير جذر
الشبكةNET-001 to NET-005المنافذ الخطيرة، TLS/SSL، تحليل DNS، الشهادات
الأسرارSEC-001 to SEC-005, MSG-005أسرار متغيرات البيئة، بيانات اعتماد السحابة، المفاتيح الخاصة، تسرب المحادثات
الشيفرةCOD-001 to COD-004أمان Git، لا أسرار في المستودعات
السجلاتLOG-001 to LOG-004تسجيل النظام نشط، جاهزية التدقيق
المهاراتSKL-001 to SKL-005, MSG-001, MSG-003بيانات المهارات، ثقة خادم MCP
التكاملINT-001 to INT-005, MSG-002, MSG-006الأبواب الخلفية، استدعاءات أدوات مشبوهة، سمعة URL
الحماية الاجتماعيةSOC-001 to SOC-006, MSG-004تسجيل الإجراءات، شفافية الجلسة، تكامل Moltbook، سمعة المالك
منع الحوادثINC-001 to INC-005إنشاء العمليات، حمل النظام، مسح المنافذ
أمان العقدNODE-001 to NODE-005الموافقة على التنفيذ عن بُعد، أذونات الرمز، قوائم السماح للتنفيذ
أمان الوسائطMEDIA-002 to MEDIA-003أذونات الدليل المؤقت، التحقق من نوع الملف
أمان البوابةGATEWAY-001 to GATEWAY-002عنوان الربط، المصادقة
أمان الهويةIDENTITY-001 to IDENTITY-002قائمة السماح لاقتران DM، قائمة السماح للمجموعات
أمان الوكيل الفرعيSUBAGENT-001 to SUBAGENT-002حدود التزامن، قوائم السماح للأهداف
المستوىالدرجةالمعنى
عالي90-100جاهز للأعمال
متوسط70-89يحتاج مراجعة
منخفض50-69خطر مرتفع
غير موثوق0-49ثغرات أمنية حرجة
OPENCLAW_AGENT_ID
معرف الوكيل
SHA256 of hostname
OPENCLAW_AGENT_NAMEتجاوز اسم IDENTITY.md—
TRUSTMYAGENT_TELEMETRY_URLنقطة نهاية الخادمhttps://www.trustmyagent.ai/api/telemetry
--timeout, -tمهلة لكل فحص بالثواني (الافتراضي: 30)
--quiet, -qإخراج بسيط