Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
yolo-cage — وكلاء ترميز ذكاء اصطناعي لا يمكنهم تسريب الأسرار أو دمج طلبات السحب الخاصة بهم. | Kitploit
أدوات/GitHubGitHub/borenstein/yolo-cage
أمن الحاوياتالتهرب من IDS/IPSتسريب البياناتأمن الشبكاتأمن السحابةDevSecOpsكشف الأسرارأمن سلسلة التوريدسوء التكوينأمن الذكاء الاصطناعيArchived
GitHubborenstein/yolo-cage
1094منذ 6 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

yolo-cage

وكلاء ترميز ذكاء اصطناعي لا يمكنهم تسريب الأسرار أو دمج طلبات السحب الخاصة بهم.

عرض المستودع

yolo-cage: وكلاء برمجة مستقلون لا يسببون ضررًا

أنت مهندس مسؤول. لن تسمح أبدًا لذكاء اصطناعي بالتجول دون رقابة في أنظمتك وقواعد بياناتك الأكثر حساسية.

لهذا السبب لن تغلق أبدًا الضمانات لأداة مثل Claude Code. فهي تطلب الإذن لكل إجراء خطير! آمن!

لذا تنتظر. وتجيب. يبدأ إرهاق القرار. وعندها يحدث الأمر.

عامل يحذف المستودع بأكمله

تتجاهل مطالبات الإذن أضعف جزء في نموذج الخطر: مستخدم متعب. ماذا لو تمكنا من تمكين العامل مع الحد من نصف قطر انفجاره، وبالتالي تأجيل قراراتك حتى مراجعة طلب السحب؟

سيكون ذلك رائعًا! وهذا هو yolo-cage.

محاولات الهروب محظورة

جربه

root@kitploit:~
curl -fsSL https://github.com/borenstein/yolo-cage/releases/latest/download/yolo-cage -o yolo-cage
chmod +x yolo-cage && sudo mv yolo-cage /usr/local/bin/
yolo-cage build --interactive --up

ثم أنشئ صندوق رمل وابدأ البرمجة:

root@kitploit:~
yolo-cage create feature-branch
yolo-cage attach feature-branch   # Attach to agent in tmux

المتطلبات الأساسية: Vagrant مع libvirt (لينكس) أو QEMU (ماك، تجريبي)، 8 جيجابايت رام، 4 وحدات معالجة مركزية، GitHub PAT (نطاق repo)، حساب Claude. راجع وثائق الإعداد للتفاصيل.


ما يتم حظره

الأسرار في HTTP/HTTPS - وكيل الخروج يفحص نصوص الطلبات والرؤوس وعناوين URL:

  • sk-ant-*, AKIA*, ghp_*, مفاتيح SSH الخاصة، أنماط بيانات الاعتماد العامة

عمليات Git - الموزع يفرض عزل الفرع:

  • الدفع إلى أي فرع باستثناء الفرع المعين
  • git remote, git clone, git config, git credential

واجهة سطر أوامر GitHub - الموزع يحظر الأوامر الخطيرة:

  • gh pr merge, gh repo delete, gh api

API GitHub - الوكيل يحظر على طبقة HTTP:

  • PUT /repos/*/pulls/*/merge, DELETE /repos/*, تعديلات الخطافات الإلكترونية

مواقع تسريب البيانات: pastebin.com, file.io, transfer.sh، إلخ.

راجع الهندسة المعمارية لنموذج الخطر الكامل.


كيف يعمل

root@kitploit:~
┌──────────────────────────────────────────────────────────────────────────┐
│ Runtime (Vagrant VM + MicroK8s)                                          │
│                                                                          │
│  ┌────────────────────────────────────────────────────────────────────┐  │
│  │ صندوق الرمل                                                       │  │
│  │                                                                    │  │
│  │  العامل (Claude Code في وضع YOLO)                                  │  │
│  │       │                                                            │  │
│  │       ├── git/gh ──▶ الموزع ──▶ GitHub                              │  │
│  │       │              • تنفيذ عزل الفرع                              │  │
│  │       │              • فحص TruffleHog قبل الدفع                    │  │
│  │       │                                                            │  │
│  │       └── HTTP/S ──▶ وكيل الخروج ──▶ الإنترنت                      │  │
│  │                      • فحص الأسرار (LLM-Guard)                     │  │
│  │                      • قائمة حظر النطاقات                          │  │
│  └────────────────────────────────────────────────────────────────────┘  │
│                                                                          │
└──────────────────────────────────────────────────────────────────────────┘

صندوق رمل واحد لكل فرع. يمكن للوكلاء فقط الدفع إلى فرعهم المعين. يتم تصفية كل حركة المرور الصادرة.


واجهة سطر الأوامر

توجيه المنفذ

الوصول إلى تطبيقات الويب التي تعمل داخل صندوق رمل:

root@kitploit:~
yolo-cage port-forward feature-x 8080           # localhost:8080 → sandbox:8080
yolo-cage port-forward feature-x 9000:3000      # localhost:9000 → sandbox:3000
yolo-cage port-forward feature-x 8080 --bind 0.0.0.0  # LAN accessible

راجع الإعدادات لتجاوز الوكيل والخطافات وحدود الموارد.


التوثيق

  • مسرد المصطلحات - اللغة والمصطلحات الشائعة
  • الهندسة المعمارية - نموذج الخطر، الأساس المنطقي للتصميم
  • الإعدادات - سياسة الخروج، تجاوز الوكيل، الخطافات
  • التخصيص - إضافة الأدوات، حدود الموارد
  • تدقيق الأمان - دليل اختبار الهروب

القيود

هذا يقلل المخاطر. لا يلغيها.

  • تسريب DNS - بيانات مشفرة في استعلامات DNS
  • قنوات جانبية توقيتية - معلومات مسربة عبر توقيت الاستجابة
  • إخفاء المعلومات - أسرار مخبأة في الصور أو البيانات الثنائية
  • ترميز متطور - تجاوز مطابقة الأنماط

استخدم بيانات اعتماد محددة النطاق. لا تستخدم أسرار الإنتاج حيث سيكون التسريب كارثيًا. راجع تدقيق الأمان لاختبار ذلك بنفسك.


الترخيص

MIT. راجع LICENSE.

تنزيل الأداة
الأمرالوصف
create <branch>إنشاء صندوق رمل
attach <branch>إرفاق (Claude في tmux)
shell <branch>إرفاق (باش)
listسرد صناديق الرمل
delete <branch>حذف صندوق رمل
port-forward <branch> <port>توجيه المنفذ من صندوق الرمل
up / downبدء/إيقاف الجهاز الظاهري
upgrade [--rebuild]الترقية إلى أحدث إصدار
versionعرض الإصدار