
ماسح أمني عبر سطر الأوامر (CLI) صُمم لعصر الوكلاء الذكيين. يكتشف أخطاء إعدادات CI/CD، ومخاطر صلاحيات الوكلاء، وحقن أدوات MCP، والأسرار المضمّنة في الكود، وتبعيات الذكاء الاصطناعي المُعلَّمة بموجب DMCA.
Ship Safe هو ماسح أمان ذكي يعمل بالذكاء الاصطناعي لفرق البرمجيات الحديثة. يعمل محليًا داخل مستودعك، ويكتشف المشاكل عبر كود التطبيق، ووكلاء الذكاء الاصطناعي، وإعدادات MCP، والبرومبتات، والاعتماديات، وCI/CD، والأسرار، والإعدادات القريبة من السحابة، ثم يساعدك في مراجعة وتطبيق إصلاحات آمنة.
ابدأ الفحص بأمر واحد:
npx ship-safe
لا حاجة للتسجيل. لا مفتاح API مطلوب للفحص. يعمل دون اتصال بالإنترنت للفحوصات الأساسية. تستخدم أوضاع الفريق الأحمر المدعومة بالذكاء الاصطناعي مزودك المُهيأ عند توفره.
استخدم --no-ai لضمان فحص محلي بالكامل. التصنيف المدعوم بالمزود، والتحليل العميق، وGPT-Red يرسلون سياقًا محدودًا مباشرة إلى المزود الذي اخترته بعد إخفاء بيانات الاعتماد بأفضل جهد ممكن. راجع الأمان وتدفق البيانات للحدود الدقيقة وحدود السياق.
# REPL تفاعلي: فحص، إصلاح، وطرح أسئلة في جلسة واحدة
npx ship-safe
# تدقيق كامل: أسرار + 29 وكيل + اعتماديات + خطة معالجة
npx ship-safe audit .
# سيناريوهات فريق أحمر لوكلاء الذكاء الاصطناعي للمحتوى القابل للقراءة من قبل الوكلاء
npx ship-safe red-team . --gpt-red
# وكيل إصلاح تفاعلي: تخطيط، فرق، موافقة، تحقق
npx ship-safe agent .
npx ship-safe agent . --severity critical # النتائج الحرجة فقط
npx ship-safe agent . --branch --pr # الإصلاح على فرع + فتح PR
# تراجع عن آخر إصلاح
npx ship-safe undo
# وضع CI/CD — يفشل عند أي نتيجة حرجة
npx ship-safe ci . --sarif results.sarif
npx ship-safe ci . --fail-on high # أكثر صرامة: حرج أو عالي
| المجال | أمثلة |
|---|---|
| أمان الذكاء الاصطناعي وLLM | حقن البرومبت، اختطاف الوكيل، صلاحيات مفرطة، تسميم الذاكرة، تسميم RAG، استدعاءات أدوات غير آمنة |
| إعدادات MCP والوكلاء | صلاحيات أدوات واسعة جدًا، سجلات مسمومة، نقل غير موثوق، قوائم سماح خطيرة |
| أمان التطبيق | حقن SQL/NoSQL، XSS، SSRF، تجاوز المصادقة، اجتياز المسار، مسارات API غير آمنة |
| الأسرار والامتثال | مفاتيح API، رموز، بيانات اعتماد، PII، أسرار مسربة في تاريخ git |
| سلسلة التوريد | انتحال الأسماء، ارتباك الاعتماديات، نصوص تثبيت خطيرة، إجراءات ذكاء اصطناعي غير مثبتة |
| CI/CD | تسميم خط الأنابيب، إجراءات GitHub Actions غير مثبتة، تسجيل الأسرار، مشغلات سير عمل غير آمنة |
ship-safe ci لفشل البناءات الخطيرة ورفع SARIF إلى فحص كود GitHub.
CLI مفتوح المصدر هو أسرع طريقة لفحص أي مستودع محليًا. قم بالترقية عندما تحتاج إلى سير عمل مستضاف حول نفس الماسح:
| الحاجة | الاستخدام |
|---|---|
| فحوصات محلية، تدقيقات، وإصلاحات بمساعدة الوكيل | CLI مجاني |
| سجل الفحوصات، لوحة تحكم سحابية، وتقارير PDF | Pro |
| مساحة عمل مشتركة، PR Guardian، تقارير جماعية، وتعاون | Team |
قارن الخطط في shipsafe.sh/pricing.
Ship Safe Cloud، لوحة التحكم المستضافة لسجل الفحوصات وPR Guardian والفوترة وسير العمل الجماعي، يُطوَّر في مستودع خاص لأنه يحتوي على كود منتج تجاري وسير عمل بنية تحتية مستضافة. يبقى مستودع ship-safe العام مركزًا على CLI المرخص بـ MIT ووكلاء الأمان والقواعد والملفات التجريبية وتكاملات CI والتوثيق. راجع Ship Safe Cloud لحدود المستودع.
تعمل جميع الوكلاء بالتوازي. يتخطى كل وكيل المشاريع غير ذات الصلة تلقائيًا.
| الوكيل | الفئة | ما يكتشفه |
|---|---|---|
| InjectionTester | ثغرات الكود | حقن SQL/NoSQL، حقن الأوامر، XSS، اجتياز المسار، XXE، ReDoS، تلوث النموذج الأولي |
| AuthBypassAgent | المصادقة | عيوب JWT (alg:none، أسرار ضعيفة)، CSRF، إعداد OAuth خاطئ، BOLA/IDOR، تجاوز TLS |
| SSRFProber | SSRF | إدخال المستخدم في fetch/axios، نقاط نهاية بيانات تعريف السحابة، عناوين IP داخلية |
| SupplyChainAudit | سلسلة التوريد | انتحال الأسماء، إصدارات wildcard، نصوص تثبيت مشبوهة، ارتباك الاعتماديات |
| ConfigAuditor | الإعدادات | Docker (مستخدم root، :latest)، Terraform، Kubernetes، CORS، CSP، Firebase، Nginx |
| SupabaseRLSAgent | المصادقة | مفتاح service_role في كود العميل، جداول بدون RLS، إدراجات بمفتاح anon |
| LLMRedTeam | AI/LLM | OWASP LLM Top 10: حقن البرومبت، صلاحيات مفرطة، تسريب برومبت النظام |
| MCPSecurityAgent | AI/LLM | سوء استخدام خادم MCP، تسميم الأدوات، انتحال الأسماء، مدخلات غير مُتحقق منها |
| AgenticSecurityAgent | AI/LLM | OWASP Agentic AI Top 10: اختطاف الوكيل، تصعيد الامتيازات، سوء استخدام استدعاءات الأدوات المتوافقة مع Kimi K3/OpenAI |
| RAGSecurityAgent | AI/LLM | حقن السياق، تسميم المستندات، التحكم في الوصول لقاعدة بيانات المتجهات |
| MemoryPoisoningAgent | AI/LLM | حقن التعليمات في ملفات ذاكرة الوكيل، حمولات Unicode مخفية (ASI-01، ASI-05) |
| PIIComplianceAgent | الامتثال | أرقام الضمان الاجتماعي، بطاقات الائتمان، البريد الإلكتروني، أرقام الهواتف في الكود المصدري |
| VibeCodingAgent | ثغرات الكود | أنماط مضادة في الكود المولد بالذكاء الاصطناعي: بدون تحقق، التقاطات فارغة، TODO-auth |
| ExceptionHandlerAgent | ثغرات الكود | التقاطات فارغة، رفض غير معالج، تتبعات مكدس مسربة (OWASP A10:2025) |
| AgentConfigScanner | AI/LLM | حقن البرومبت في .cursorrules، CLAUDE.md، خطافات Claude Code خبيثة |
| MobileScanner | الجوال | OWASP Mobile Top 10 2024: تخزين غير آمن، حقن WebView، وضع التصحيح |
معالجات لاحقة: ScoringEngine · VerifierAgent (حيوية الأسرار) · DeepAnalyzer (تحليل تلوث LLM)
$ ship-safe
███████╗██╗ ██╗██╗██████╗ ███████╗ █████╗ ███████╗███████╗
...
v9.4.1 · DeepSeek · ~/my-project
/scan للعثور على المشاكل · /agent لإصلاحها · /help للمزيد
shipsafe ›
| الأمر | ما يفعله |
|---|---|
/scan | إعادة فحص المشروع |
/agent | تشغيل حلقة الإصلاح التفاعلية |
/findings | عرض النتائج من آخر فحص |
/show <n> | تفاصيل كاملة عن النتيجة n |
/plan <n> | معاينة خطة الإصلاح للنتيجة n (بدون كتابة) |
/undo [--all] | التراجع عن آخر إصلاح (أو كل الإصلاحات) |
/share | نشر تقرير الفحص كرابط عام (7 أيام) |
/diff | عرض فرق شجرة عمل git |
/provider <name> | تبديل مزود LLM في منتصف الجلسة |
/quit | الخروج (أيضًا Ctrl-D أو Ctrl-C) |
أي شيء لا يبدأ بـ / يُرسل إلى LLM كسؤال حر، مع أحدث نتائج الفحص كسياق.
# .github/workflows/security.yml
name: Security Audit
on: [push, pull_request]
jobs:
security:
runs-on: ubuntu-latest
steps:
- uses: actions/checkout@v4
- name: Security gate
run: npx ship-safe ci . --sarif results.sarif
- uses: github/codeql-action/upload-sarif@v3
if: always()
with:
sarif_file: results.sarif
نسخة GitLab CI موجودة في docs/examples/gitlab-security-workflow.yml.
استخدم الإجراء من سير عمل pull_request عندما تريد إرفاق النتائج الحرجة والعالية بالأسطر المتغيرة. أبقِ pull_request_target خارج هذا المسار للمساهمات المفرعة: يرفض Ship Safe هذا المزيج المميز لأن checkout قد يحتوي على كود غير موثوق.
name: Ship Safe
on:
pull_request:
permissions:
contents: read
pull-requests: write
security-events: write
jobs:
scan:
runs-on: ubuntu-latest
steps:
- uses: actions/checkout@v4
- uses: asamassekou10/[email protected]
with:
fail-on: high
inline: true
التعليقات المضمّنة اختيارية وتنشر النتائج الحرجة/العالية فقط. إعادة تشغيل المهمة تحدّث الملخص دون إنشاء تعليقات مضمّنة مكررة.
يعمل مع أي مزود — يُكتشف تلقائيًا من متغيرات البيئة. استخدم --provider <name> للتجاوز.
Anthropic · OpenAI · Google · DeepSeek · Kimi K3 / Moonshot · Groq · Together · Mistral · xAI · Perplexity · Ollama · LM Studio · أي نقطة نهاية متوافقة مع OpenAI
يستخدم Kimi افتراضيًا kimi-k3 عبر MOONSHOT_API_KEY أو KIMI_API_KEY. استخدم --provider kimi --model kimi-k3 لتشغيلات GPT-Red والتحليل العميق ذات السياق الطويل.
لفريق أحمر طويل السياق خاص بـ Kimi K3:
npx ship-safe red-team . --gpt-red --provider kimi --model kimi-k3 --k3-long-context
يتحقق Ship Safe أيضًا من تنفيذات استدعاء الأدوات المتوافقة مع Kimi K3 / OpenAI للتحميل الديناميكي للأدوات من سياق البرومبت، وقوائم السماح المفقودة للأدوات، واستدعاءات الأدوات القسرية على مدخلات غير موثوقة، ونتائج الأدوات المعاد تشغيلها دون رسالة استدعاء الأداة الأصلية للمساعد.
لا مفتاح API مطلوب للفحص الأساسي. يستخدم تصنيف الذكاء الاصطناعي وred-team --gpt-red مزودك المُهيأ عند توفره، مع تراجع محلي حتمي دون اتصال لفحوصات GPT-Red.
password = get_password() # ship-safe-ignore
يتم الإبلاغ دائمًا عن النتائج الحرجة. لا يمكن لتعليق مضمّن إخفاءها، ويتم تسجيل محاولة قمعها في الفحص. التعليق مخصص لإنسان يستبعد نتيجة إيجابية خاطئة، وأي شيء يمكنه كتابة سطر من كودك المصدري — بما في ذلك وكيل ذكاء اصطناعي — يمكنه كتابة التعليق أيضًا، لذا لا تكرم أعلى الخطورات. يتم احتساب كل قمع، لذا فإن الفحص الذي أسكت النتائج لا يبدو أبدًا كفحص لم يكن به أي نتائج.
# .ship-safeignore
tests/fixtures/
docs/
الاستدعاء هو النصف السهل من الماسح. الأداة التي تضع علامة على كل شيء تلتقط كل شيء وهي عديمة الفائدة، لذا نقيس النصف الآخر: ما يقوله Ship Safe عن كود شبه مؤكد أنه سليم.
انخفض من 1031 نتيجة عبر نفس المشاريع الأربعة قبل v9.6.3، تم التحقق منها مقابل NodeGoat وDVWA بحيث يكون الانخفاض ضجيجًا مخفضًا وليس فقدان اكتشاف. النتيجة الحرجة الوحيدة المتبقية هي إيجابية خاطئة ويقول المعيار أيها ولماذا.
المجموعة مثبتة بالتزام، قابلة للتكرار بأمر واحد، الحدود موثقة: benchmarks/false-positives/
شغّل Ship Safe بجانبهم، وليس بدلاً منهم. يقوم CodeQL بتحليل تلوث بين الإجراءات لا يحاوله Ship Safe، وGitleaks هو المتخصص في الأسرار، وTrivy لديه قاعدة بيانات CVE حقيقية خلفه.
يغطي Ship Safe سؤالًا أضيق: ما الذي فعله وكيل ترميز ذكاء اصطناعي للتو بمستودعك وCI وإعدادات أدواتك المحلية. إعداد عميل MCP، وتسميم ذاكرة الوكيل، واستيرادات الحزم الهلوسة وAIBOM هي المجالات التي لم نجد فيها قواعد عامة مكافئة في الأربعة الآخرين.
مصفوفة التغطية الكاملة، تم التحقق منها مقابل سجلاتهم العامة، بما في ذلك حيث يتفوقون علينا: docs/comparison.md
[](https://shipsafe.sh)
10.0 هو تغطية Hermes Agent. يفحص Ship Safe بالفعل نشرات Hermes، لكن مقابل v0.13.0 بينما Hermes على v0.20.0 — محول ACP، وبوابة TUI، ونهايات طرفية خادم بلا خادم، ومخططات cron وبيانات المكونات الإضافية كلها صدرت في هذه الأثناء دون تغطية.
راجع خارطة الطريق لما هو مخطط وما هو مستبعد عمدًا، ومعلم 10.0 للعمل القابل للادعاء. كل شيء فيه مفتوح للمساهمين.
Ship Safe مفتوح المصدر، وأفضل المساهمات هي تحسينات صغيرة ومركزة تجعل التطوير بمساعدة الذكاء الاصطناعي أكثر أمانًا.
مجالات جيدة للبدء:
ابدأ هنا:
Ship Safe مرخص بـ MIT ومجاني للأبد.
انشر بسرعة. انشر بأمان. — shipsafe.sh
| GitHistoryScanner | الأسرار | أسرار مسربة في تاريخ التزامات git |
| CICDScanner | CI/CD | تسميم خط الأنابيب، إجراءات غير مثبتة، تسجيل الأسرار (OWASP CI/CD Top 10) |
| APIFuzzer | API | مسارات بدون مصادقة، تعيين جماعي، استبطان GraphQL، نقاط نهاية تصحيح |
| ManagedAgentScanner | AI/LLM | إعدادات خاطئة لـ Claude Managed Agent: سياسات always_allow، شبكات غير مقيدة (ASI-03–ASI-07) |
| HermesSecurityAgent | AI/LLM | تسميم سجل الأدوات، حقن استدعاءات الدوال، انحراف صلاحيات المهارات (ASI-01–ASI-10) |
| AgentAttestationAgent | سلسلة التوريد | إصدارات وكلاء غير مثبتة، تجزئات تكامل مفقودة، بيانات تعريف غير موقعة (ASI-10، SLSA L0) |
| AgenticSupplyChainAgent | سلسلة التوريد | إجراءات CI ذكاء اصطناعي بصلاحيات مفرطة، توسع نطاق OAuth، مستقبلات webhook ذكاء اصطناعي غير موقعة (ASI-02، ASI-06) |
| RobloxSecurityAgent | سلسلة التوريد | أصول Roblox/Luau Toolbox خبيثة (حقن أصول وقت التشغيل، محملات rbxassetid://، HttpEnabled، حمولات مخفية في سمات المثيلات) |
| ModelScanAgent | سلسلة التوريد | حمولات تنفيذ كود في أوزان نماذج ML (opcodes pickle في .pt/.pkl/.ckpt)، torch.load بدون weights_only، أرشيفات تتهرب من الماسح (CWE-502، CWE-506) |
| TrustBoundaryAgent | وكيل | هجمات روابط رمزية GhostApproval (روابط باسم إعدادات إلى ~/.ssh/~/.aws/.env)، روابط رمزية للمستودع تهرب من الشجرة، وتعليمات Friendly Fire للتشغيل عند المراجعة في مستندات يقرؤها الوكيل (CWE-59، CWE-61) |
| SlopSquatAgent | سلسلة التوريد | استيرادات حزم هلوسة / شبحية (slopsquatting) — استيرادات عارية غير معلنة أو مثبتة أو مدمجة، بالإضافة إلى أسماء هلوسة معروفة بالذكاء الاصطناعي (CWE-1357) |
| ClickFixAgent | سلسلة التوريد | إغراءات ClickFix / CAPTCHA المزيفة للصق والتشغيل (خطأ مزيف + ضغطات Win+R/Ctrl+V/شريط الأوامر، مهدات PowerShell) ونصوص lifecycle npm لمثبتات مزيفة (CWE-1357، CWE-506) |
| InstallGuardAgent | سلسلة التوريد | سلوكيات دودة npm في نصوص lifecycle (حصاد بيانات الاعتماد، تسريب البيئة، rm -rf مدمر، node -e مشفر) وإجراءات node-gyp مسلحة في binding.gyp (CWE-506، CWE-829) |