Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Aegis — مراقب على مستوى نظام التشغيل لوكلاء الذكاء الاصطناعي: يراقب العمليات، والوصول إلى الملفات، ونشاط الشبكة على الجهاز المحلي، وينسب كل حدث إلى مثيل وكيل. | Kitploit
أدوات/GitHubGitHub/antropos17/aegis
أدوات دفاعيةأمن الشبكاتاستخبارات التهديداتالتعلم والتعليمالاستجابة للحوادثأمن الذكاء الاصطناعيكشف الشذوذ
GitHubantropos17/aegis

Aegis

مراقب على مستوى نظام التشغيل لوكلاء الذكاء الاصطناعي: يراقب العمليات، والوصول إلى الملفات، ونشاط الشبكة على الجهاز المحلي، وينسب كل حدث إلى مثيل وكيل.

عرض المستودع
14220منذ 10س 16دتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

AEGIS

إشراف على مستوى نظام التشغيل لوكلاء برمجة الذكاء الاصطناعي

مراقب مفتوح المصدر يُظهر ما يفعله وكلاء برمجة الذكاء الاصطناعي فعليًا على جهازك — على مستوى نظام التشغيل، دون الحاجة إلى خطافات (hooks) للوكيل.

يرى AEGIS كل وكيل ذكاء اصطناعي على جهازك — حتى تلك التي لا تتعاون. إنه مراقب مستقل على مستوى نظام التشغيل يترقب عمليات الوكلاء، والوصول إلى الملفات، ونشاط الشبكة، والشذوذ السلوكي في الوقت الفعلي، بغض النظر عن كيفية تشغيل الوكيل. مبني على محرك مراقبة بلغة JavaScript (وحدات ES / CommonJS)، مع TypeScript في المُقدِّم (renderer) والأنواع المشتركة. مفتوح المصدر، محلي، دون قياس عن بُعد — كل شيء يبقى على جهازك.

"وجدت Kaspersky 512 ثغرة في OpenClaw. لذا بنينا أداة EDR لمراقبته."

Release CI Tests Monitor-first MIT License Platform

عرض توضيحي لـ AEGIS

التحميل · الإبلاغ عن خطأ · طلب ميزة · المساهمة


ماذا يراقب Aegis؟

  • مراقبة العمليات — يتتبّع 110 توقيعات معروفة لوكلاء الذكاء الاصطناعي مع حلّ شجرة العلاقات الأب-ابني (parent-child) واكتشاف مضيف IDE.
  • الوصول إلى نظام الملفات — يراقب الأدلة الحساسة (.ssh، .aws، .gnupg، .env، إعدادات السحابة) و27 مسار إعداد لوكلاء الذكاء الاصطناعي بحثًا عن وصول غير مصرح به.
  • نشاط الشبكة — يسجّل اتصالات TCP الصادرة لكل PID وكيل مع DNS عكسي وتصنيف نقاط نهاية API المعروفة مقابل غير المعروفة.
  • التحليل السلوكي — يطبّق 73 قاعدة اكتشاف عبر 8 فئات مع خطوط أساس متجددة من 10 جلسات وتقييم شذوذ بأربعة محاور.
  • تقييم الثقة — يمنح درجات مخاطرة في الوقت الفعلي مع تقديرات ثقة (من A+ إلى F) باستخدام خوارزميات الاضمحلال الزمني وتقييم تهديدات متعدد الأبعاد.
  • لوحة تحكم متعددة الوكلاء — تعرض جميع الوكلاء الـ110 في لوحة تحكم بشبكة bento مع مخططات Sparklines، وحلقات مخاطرة، وتدفقات نشاط، وبطاقات وكلاء قابلة للتوسيع.

لماذا Aegis؟

أصبح لوكلاء الذكاء الاصطناعي وصول عميق إلى جهازك الآن — الملفات، الأوامر، الشبكة. كل أداة أمان ذكاء اصطناعي حالية هي SaaS مؤسسية تراقب ما يرسله البشر إلى الذكاء الاصطناعي. لا أحد يراقب ما يفعله وكلاء الذكاء الاصطناعي على الأجهزة المحلية. Aegis هو الجواب مفتوح المصدر.

لماذا يختلف AEGIS؟

تعمل معظم أدوات الإشراف على وكلاء الذكاء الاصطناعي عبر الربط داخل الوكيل نفسه — إضافة Claude Code، أو امتداد Cursor، أو غلاف SDK. أدوات Sage (من Gen Digital) وleash ومجموعة أدوات حوكمة الوكلاء من Microsoft كلها تعيش داخل بيئة تشغيل الوكيل. هذا يخلق نقطة عمياء بنيوية: إنها ترى فقط الوكلاء الذين ثبّتوا خطافها. أي وكيل يُشغَّل بطريقة مختلفة — python autogpt.py خام، أو ملف ثنائي لم تغلّفه، أو أداة ببساطة لا تتعاون — يكون غير مرئيًا لها.

يجلس AEGIS في طبقة مختلفة. إنه مراقب مستقل على مستوى نظام التشغيل: يترقب نشاط العمليات والملفات والشبكة من خارج الوكلاء، لذا يلتقط أي وكيل على الجهاز بغض النظر عن كيفية تشغيله أو ما إذا كان يريد أن يُراقب. الأدوات القائمة على الخطافات وAEGIS متكاملان — أحدهما يُثبّت أدواته في الوكلاء الذين يختارون ذلك، والآخر يرى الجهاز كله.

المراقبة أولًا

AEGIS كاميرا، لا حارس. إنه يراقب ويسجّل — ولا يحجب الوكلاء على مستوى نظام التشغيل اليوم. لا توجد خطافات نواة ولا فرض تلقائي. التحكم في العمليات (kill / suspend / resume) هو يدوي وبناءً على طلب المستخدم فقط. الحجب النشط موجود على خارطة الطريق، وليس في الإصدار الحالي. استخدم AEGIS للرؤية والتدقيق واكتشاف الشذوذ — واقرنه بالعزل (sandboxing) عندما تحتاج إلى فرض القيود.

ماذا يراقب

كيف يقارن

AEGIS هو المراقب الوحيد لوكلاء الذكاء الاصطناعي مفتوح المصدر والمحلي أولًا.

التحميل

من المصدر (جميع المنصات)

root@kitploit:~
git clone https://github.com/antropos17/Aegis.git
cd Aegis
npm install
npm start

يتطلب Node.js 18+ وnpm 9+. يُنصح باستخدام Windows 10/11. macOS/Linux تجريبيان (#37).

جرّبه دون وكلاء ذكاء اصطناعي

لا توجد وكلاء ذكاء اصطناعي تعمل لديك؟ يتيح لك وضع العرض التجريبي استكشاف لوحة التحكم الكاملة ببيانات محاكاة — دون مراقبة حقيقية أو عمليات حقيقية.

root@kitploit:~
npm run build:demo && npm start

يشغّل وضع العرض التجريبي محرك سيناريوهات يتنقل عبر أربع مراحل تهديد — هادئ ← مرتفع ← حرج ← إعادة ضبط — مع ما يصل إلى 12 وكيل ذكاء اصطناعي محاكى (Claude Code وCopilot وCursor والمزيد). أحداث الوصول إلى الملفات واتصالات الشبكة ودرجات الشذوذ وتقييمات المخاطر كلها تُولَّد في الوقت الفعلي، لذا يكون كل تبويب وميزة عاملة بالكامل.

استخدمه لتقييم AEGIS قبل النشر، أو لعرض الواجهة على فريقك، أو لتطوير ميزات جديدة دون الحاجة إلى بيئة Windows حية.

مثبّت Windows

مثبّت .exe مُجهّز مسبقًا قادم في إصدار مستقبلي. تابع التقدم في Releases.

سجل الإصدارات

الميزات

الاكتشاف — 110 توقيعات وكلاء، حلّ سلسلة الأبوة، حماية أدلة الإعداد، تقييم مخاطر لكل وكيل مع تقديرات ثقة (من A+ إلى F)، تقييم HTTP/User-Agent، اكتشاف نماذج LLM المحلية، وسم الإيجابيات الكاذبة

التحليل — خطوط أساس سلوكية بمتوسطات متجددة، اكتشاف شذوذ متعدد الأبعاد، تقييم تهديدات بالذكاء الاصطناعي عبر واجهة Anthropic API (اشتراك اختياري)، تقارير تهديدات HTML قابلة للطباعة

لوحة التحكم — لوحة تحكم بشبكة Bento — مقياس RiskRing، ومخططات Sparklines، وشارة TrustBadge، وإحصاءات الوكلاء، وتدفق نشاط مع فلاتر، وخط زمني للجلسات، وبطاقات وكلاء بتفاصيل قابلة للتوسيع، وإعدادات حماية مسبقة (Paranoid/Strict/Balanced/Developer)، وسمة داكنة/فاتحة، وإشعارات toast، وحماية من نفاد الذاكرة OOM، واختصارات لوحة مفاتيح (Ctrl+1-4)

التصدير — تقارير JSON وCSV وHTML، أرشيف ZIP بنقرة واحدة، تسجيل تدقيق JSONL (تدوير يومي، احتفاظ 30 يومًا)

التدويل (i18n) — تدويل بقاعدة إنجليزية (أكثر من 110 سلسلة نصية)، ترجمات المجتمع مرحّب بها

واجهة الأوامر (CLI) — --scan-json للبرمجة النصية، --version، --help

مجموعات قواعد YAML

  • 73 قاعدة اكتشاف عبر 8 فئات (إعداد الذكاء الاصطناعي، الأسرار، SSH، السحابة، المتصفح، أدوات المطورين، التشفير، الشهادات)
  • مُتحقَّق منها عبر JSON Schema، مع إعادة تحميل فورية دون إعادة تشغيل
  • التوسيع أو التجاوز عبر دليل rules/custom/

لقطات الشاشة

📸 الدرع — نظرة عامة في الوقت الفعلي تبويب الدرع
📸 تدفق النشاط تدفق النشاط
📸 القواعد والأذونات القواعد والأذونات
📸 التقارير والتصدير التقارير والتصدير
📸 إحصاءات الوكلاء إحصاءات الوكلاء
📸 الإعدادات الإعدادات

البنية

root@kitploit:~
┌─────────────┐    ┌─────────────┐    ┌─────────────┐    ┌─────────────┐
│   Process    │    │    File     │    │   Network   │    │     LLM     │
│   Scanner    │    │   Watcher   │    │   Monitor   │    │  Detector   │
│  (tasklist)  │    │ (chokidar)  │    │ (NetTCP+DNS)│    │(Ollama/LMS) │
└──────┬───────┘    └──────┬──────┘    └──────┬──────┘    └──────┬──────┘
       │                   │                  │                  │
       └───────────┬───────┴──────────┬───────┘                  │
                   │                  │                           │
            ┌──────▼──────┐    ┌──────▼──────┐                   │
            │  Baseline   │    │   Anomaly   │◄──────────────────┘
            │   Engine    │    │  Detector   │
            │(10-session) │    │  (4-axis)   │
            └──────┬──────┘    └──────┬──────┘
                   │                  │
            ┌──────▼──────┐    ┌──────▼──────┐    ┌─────────────┐
            │    Risk     │    │   Audit     │    │     CLI     │
            │   Engine    │    │   Logger    │    │ (--scan-json│
            │(time-decay) │    │  (JSONL/30d)│    │  --version) │
            └──────┬──────┘    └──────┬──────┘    └─────────────┘
                   │                  │
            ┌──────▼──────┐    ┌──────▼──────┐
            │  Dashboard  │    │ ZIP Writer  │
            │ (Svelte IPC)│    │ (export)    │
            └─────────────┘    └─────────────┘

الحزمة التقنية: Electron 33، Svelte 5، Vite 7، Vitest (707 اختبارات عبر 44 ملفًا). محرك المراقبة بلغة JavaScript (CommonJS)؛ يُستخدم TypeScript في المُقدِّم والأنواع المشتركة.

قاعدة بيانات الوكلاء

110 وكلاء في src/shared/agent-database.json:

البرمجة — Claude Code، GitHub Copilot، Cursor، Windsurf، Tabnine، Amazon Q، Cody، Aider المستقلة — OpenClaw، Devin، Manus AI، OpenHands، SWE-Agent، AutoGPT، BabyAGI، CrewAI سطح المكتب — Anthropic Computer Use، Google Gemini، Apple Intelligence، Microsoft Copilot الأطر — LangChain، Semantic Kernel، AutoGen، MetaGPT، TaskWeaver نماذج LLM المحلية — Ollama، LM Studio، vLLM، llama.cpp، LocalAI، GPT4All، Jan

أضف وكلاء مخصصين عبر الواجهة أو عدّل ملف JSON. راجع AGENTS.md.

خارطة الطريق

كل ما يلي مخطط له، ولم يُطرح بعد. AEGIS اليوم للمراقبة فقط (انظر المراقبة أولًا).

  • الحجب النشط — فرض القواعد عند المخالفة (اليوم: مراقبة وتسجيل فقط)
  • الفرض على مستوى نظام التشغيل / خطافات النواة (Windows Minifilter، macOS Endpoint Security، Linux eBPF)
  • ربط قواعد الاكتشاف بـ MITRE ATT&CK
  • اكتشاف الشذوذ القائم على التعلم الآلي (اليوم: أوزان استدلالية مكتوبة في الكود)
  • رؤية TLS / حركة المرور المشفرة، بموافقة المستخدم (اليوم: نقاط نهاية TCP فقط)
  • دعم من الدرجة الأولى لنظامي macOS وLinux (حاليًا تجريبي — #37)
  • مراقبة GPU لاكتشاف الاستدلال المحلي
  • إسناد الملفات لكل عملية على حدة (ETW، fanotify)
  • اكتشاف الحاويات/الأجهزة الافتراضية (Docker، WSL)
  • امتداد متصفح لوكلاء الذكاء الاصطناعي المستندين إلى الويب
  • آلية التحديث التلقائي
  • التدويل / التوطين (#53)

الأسئلة الشائعة

ما هو Aegis؟

Aegis أداة اكتشاف واستجابة لنقاط النهاية (EDR) مفتوحة المصدر، مصممة خصيصًا لمراقبة وكلاء الذكاء الاصطناعي. يتتبّع العمليات والوصول إلى الملفات ونشاط الشبكة والشذوذ السلوكي في الوقت الفعلي، مبني على Electron 33 وSvelte 5. محرك المراقبة بلغة JavaScript (وحدات ES / CommonJS)؛ يُستخدم TypeScript في المُقدِّم وتعريفات الأنواع المشتركة. تبقى جميع البيانات محلية — دون قياس عن بُعد أو اعتماد على السحابة.

لماذا يحتاج وكلاء الذكاء الاصطناعي إلى المراقبة؟

وكلاء الذكاء الاصطناعي المستقلون مثل OpenClaw وAutoGPT وDevin لديهم وصول عميق إلى الملفات المحلية وبيانات الاعتماد وأوامر الصدفة — ومع ذلك يعملون بإشراف ضئيل. وجد تحليل Kaspersky 512 ثغرة في OpenClaw وحده. يوفر Aegis طبقة الرؤية المفقودة، لتتمكن من رؤية ما يفعله الوكلاء بدقة على جهازك.

كيف يختلف Aegis عن EDR التقليدي؟

أدوات EDR التقليدية (CrowdStrike وSentinel One) تراقب التهديدات التي يسببها البشر — البرمجيات الخبيثة وبرمجيات الفدية والتصيد. Aegis مبني خصيصًا لسلوك وكلاء الذكاء الاصطناعي: يأتي مع 110 ملفات تعريف وكلاء، و73 قاعدة اكتشاف مضبوطة على الأنماط الخاصة بالوكلاء، وخطوط أساس سلوكية تتبّع كيف يتغير نشاط كل وكيل بمرور الوقت.

هل يعمل Aegis مع أدوات MCP؟

نعم. يراقب Aegis أي عملية وكيل ذكاء اصطناعي تعمل على جهازك، بما فيها الأدوات المتصلة عبر بروتوكول سياق النموذج (MCP). إذا أنشأت أداة متصلة عبر MCP عمليات، أو وصلت إلى ملفات، أو أجرت اتصالات شبكة، سيكتشف Aegis ذلك النشاط ويقيّمه.

هل Aegis بديل عن العزل (sandboxing)؟

لا. Aegis طبقة رؤية، وليس طبقة تقييد. العزلات تحدّ من ما يمكن للوكلاء فعله؛ Aegis يُريك ما يفعله الوكلاء. إنهما متكاملان — استخدم العزل للفرض وAegis للرؤية والتدقيق واكتشاف الشذوذ.

ما الوكلاء الذين يدعمهم Aegis؟

يأتي Aegis مع 110 توقيعات وكلاء عبر خمس فئات: مساعدي البرمجة (Claude Code وCopilot وCursor)، الوكلاء المستقلون (OpenClaw وAutoGPT وCrewAI وDevin)، ذكاء سطح المكتب الاصطناعي (Gemini وApple Intelligence)، الأطر (LangChain وAutoGen وMetaGPT)، ونماذج LLM المحلية (Ollama وLM Studio وllama.cpp). يمكنك إضافة وكلاء مخصصين عبر الواجهة أو إعداد JSON.

هل يمكنني استخدام Aegis في الإنتاج؟

Aegis حاليًا في الإصدار v0.10.0-alpha ويُوصى به لبيئات التطوير والاختبار. محرك المراقبة الأساسي مستقر مع نجاح 707 اختبارات، لكن ميزات النشر الإنتاجي (التحديث التلقائي والفرض على مستوى نظام التشغيل) موجودة على خارطة الطريق للإصدار v1.0.

هل Aegis مجاني؟

نعم. صدر Aegis بموجب رخصة MIT دون قياس عن بُعد، ودون متطلبات سحابية، ودون مستويات مدفوعة. الكود المصدري الكامل متاح على GitHub.

المساهمون

CONTRIBUTING.md · SECURITY.md · CODE_OF_CONDUCT.md

الدعم

إذا كان Aegis مفيدًا لك، ففكر في منحه نجمة على GitHub — فهذا يساعد الآخرين على اكتشاف المشروع.

الفرق والمؤسسات — هل تحتاج إلى لوحات تحكم مركزية، أو تكامل SIEM، أو نشر مُدار؟ نحن نعمل على بنائه. احصل على إشعار

الترخيص

MIT

سجل النجوم

Star History Chart

تنزيل الأداة
512ثغرة وجدتها Kaspersky في OpenClaw — الوكلاء المستقلون يأتون بمخاطر أمنية حقيقية
0أدوات EDR مفتوحة المصدر كانت موجودة لوكلاء الذكاء الاصطناعي قبل Aegis
110توقيع وكيل ذكاء اصطناعي في قاعدة بيانات الاكتشاف، من Claude Code إلى AutoGPT
73قاعدة اكتشاف سلوكي عبر 8 فئات، مع إعادة تحميل فورية وتجاوزات مخصصة
707اختبارًا ناجحًا، 0 إخفاقات — محرك المراقبة مُتحقَّق منه في كل commit
<2sمن الإقلاع البارد حتى لوحة تحكم كاملة — خفيف بما يكفي للعمل بجانب الوكلاء التي يراقبها
الطبقةكيف
العمليات110 توقيعات معروفة لوكلاء الذكاء الاصطناعي، حلّ شجرة العلاقات الأب-ابني، اكتشاف مضيف IDE
الملفاتيراقب .ssh، .aws، .gnupg، .env*، إعدادات السحابة، 27 دليل إعداد لوكلاء الذكاء الاصطناعي
الشبكةاتصالات TCP الصادرة لكل PID وكيل، DNS عكسي، نقاط نهاية API معروفة مقابل غير معروفة
السلوكخطوط أساس متجددة من 10 جلسات، تقييم شذوذ بأربعة محاور (الشبكة/نظام الملفات/العمليات/خط الأساس)
نماذج LLM المحليةاكتشاف بيئات تشغيل Ollama وLM Studio وvLLM وllama.cpp
AEGISLasso / Prompt Security / PromptArmor
يعمل محليًانعمسحابي
مفتوح المصدرMITلا
مجانينعممؤسسي
يراقب الوصول إلى الملفاتنعملا
يكتشف نماذج LLM المحليةنعملا
الإصدارالتاريخأبرز الملامح
v0.10.0-alpha2026-03-09تنظيف الكود، تقوية الأمان، لوحة أوامر
v0.9.1-alpha2026-03-08إزالة التكرار في القوائم المنسدلة، مسارات المهارات، تحسين aegis-context
v0.9.0-alpha2026-03-08categoryIndex، مهارة prompt-craft، ترحيل مخازن TypeScript
v0.8.2-alpha2026-03-08استخراج formatBytes إلى TypeScript، اختبارات ذات معنى، تنظيف الفروع
v0.8.1-alpha2026-03-07إصدار تصحيحي
v0.8.0-alpha2026-03-05جاهزية الإطلاق: تعزيز CSP، تكامل OpenClaw، إعادة صياغة README
v0.7.0-alpha2026-03-04مجموعات قواعد YAML، 68 قاعدة، إعادة تحميل فورية، 568 اختبارًا
v0.5.0-alpha2026-03-03إعادة تصميم واجهة فاخرة، VisTimeline، AgentGraph
v0.4.0-alpha2026-03-03البنية التحتية TypeScript، الأداء، إعادة الهيكلة

Antropos7

Elshad Humbatli

Steven Melendez

travisbreaks

raye-deng

KJyang-0114