
مضاد الفيروسات لمصنوعات الذكاء الاصطناعي وجدار حماية RAG. أداة تحليل ثابتة تفحص النماذج ودفاتر الملاحظات بحثًا عن RCE، ومجموعات البيانات ومستندات RAG بحثًا عن تسميم البيانات، وPII، وحقن المطالبات. قم بتأمين سلسلة توريد الذكاء الاصطناعي الخاصة بك.
Veritensor هو مضاد الفيروسات لقطع الذكاء الاصطناعي والجدار الناري الأمثل لخطوط أنابيب RAG. وهو يؤمّن سلسلة توريد الذكاء الاصطناعي بأكملها عبر فحص القطع التي تغفل عنها أدوات SAST التقليدية: النماذج، ومجموعات البيانات، ومستندات RAG، والدفاتر البرمجية.
Veritensor يحرّك الأمان إلى اليسار (Shift Security Left). فبدلاً من انتظار حقن الأوامر (Prompt Injection) ليبلغ نموذج LLM لديك، يعترض Veritensor المستندات الخبيثة ومجموعات البيانات المسمومة والتبعيات المخترقة ويعقّمها قبل دخولها إلى قاعدة بيانات المتجهات أو بيئة التنفيذ.
على عكس أدوات SAST القياسية (التي تركّز على الكود)، يفهم Veritensor التنسيقات الثنائية والمتسلسلة المستخدمة في تعلّم الآلة:
requirements.txt, poetry.lock) بحثاً عن انتحال الأسماء (Typosquatting) والثغرات المعروفة (عبر OSV.dev).@mcp.tool(). يفحص claude_desktop_config.json وmcp.json بحثاً عن الصلاحيات المفرطة.LangChain وLlamaIndex وChromaDB وUnstructured.io لحظر التهديدات وقت التشغيل.font-size: 0, color: white) وتعليقات HTML. يفحص Veritensor التدفقات الثنائية الخام لالتقاط ما تفوته المحللات القياسية.pyproject.toml وpoetry.lock وPipfile.lock بحثاً عن الحزم الخبيثة (انتحال الأسماء) والثغرات الأمنية.veritensor manifest . ينشئ لقطة JSON موقّعة لقطع بياناتك للامتثال (قانون الذكاء الاصطناعي الأوروبي).SWdub3Jl... -> Ignore previous instructions)..exe أعيدت تسميته إلى invoice.pdf).--html.Veritensor معياري (Modular). ثبّت ما تحتاجه فقط للحفاظ على بيئتك خفيفة الوزن (~50 ميجابايت للنواة).
| الخيار | الأمر | حالة الاستخدام |
|---|---|---|
| الأساسي | pip install veritensor | الماسح الأساسي (النماذج، الدفاتر البرمجية، التبعيات) |
| RAG | pip install "veritensor[rag]" | المستندات (PDF, DOCX, PPTX) |
| PII | pip install "veritensor[pii]" | كشف PII القائم على تعلّم الآلة (Presidio) |
| AWS | pip install "veritensor[aws]" | الفحص المباشر من حاويات S3 |
| الكل | pip install "veritensor[all]" | الحزمة الكاملة لأمان المؤسسات |
docker pull arseniibrazhnyk/veritensor:latest
فحص متكرّر لدليل بحثاً عن جميع التهديدات المدعومة باستخدام 4 أنوية معالجة:
veritensor scan ./my-rag-project --recursive --jobs 4
افحص بحثاً عن حقن الأوامر (Prompt Injections) وحقن الصيغ (Formula Injections) في بيانات الأعمال:
veritensor scan ./finance_data.xlsx
veritensor scan ./docs/contract.pdf
أنشئ لقطة امتثال لمجلد مجموعة البيانات لديك:
veritensor manifest ./data --output provenance.json
ادفع عتبات الأمان المحلية لديك إلى خادم المؤسسة:
veritensor scan . --sync-policy --api-key "vt_your_key"
يستخدم Veritensor البث التدفقي للتعامل مع الملفات الضخمة. ويأخذ عيّنة من 10 آلاف صف افتراضياً للسرعة.
veritensor scan ./data/train.parquet --full-scan
تأكد من أن الملف الموجود على قرصك يطابق الإصدار الرسمي من Hugging Face (يكشف العبث):
veritensor scan ./pytorch_model.bin --repo meta-llama/Llama-2-7b
افحص الأصول البعيدة دون تنزيل يدوي:
veritensor scan s3://my-ml-bucket/models/llama-3.pkl
تأكد من أن الملف الموجود على قرصك يطابق الإصدار الرسمي من السجل (يكشف العبث):
veritensor scan ./pytorch_model.bin --repo meta-llama/Llama-2-7b
يقرأ Veritensor تلقائياً البيانات الوصفية من ملفات safetensors وGGUF. إذا كان النموذج يحمل ترخيصاً غير تجاري (مثل cc-by-nc-4.0)، فسيُصدر تنبيهاً بدرجة شدّة HIGH.
لتجاوز ذلك (وضع كسر الزجاج Break-glass)، استخدم:
veritensor scan ./model.safetensors --force
يستخدم Veritensor البث التدفقي للتعامل مع الملفات الضخمة. ويأخذ عيّنة من 10 آلاف صف افتراضياً للسرعة.
veritensor scan ./data/train.parquet --full-scan
افحص خلايا الكود وMarkdown والمخرجات المحفوظة بحثاً عن التهديدات:
veritensor scan ./research/experiment.ipynb
أنشئ لوحة تحكم HTML تفاعلية ومستقلة لنتائج الفحص:
veritensor scan ./project --html
اكتشف منطق الأدوات الخطير والصلاحيات المفرطة في البنية التحتية لوكيل الذكاء الاصطناعي لديك:
# Scan MCP server Python files (AST analysis — no code execution)
veritensor scan ./mcp_servers/
# Also audit MCP configuration files
veritensor scan ./claude_desktop_config.json