
عامل عمليات أمنية ذاتي للتجسس على التهديدات، وبحث الثغرات الأمنية، وتحليل مؤشرات الاختراق (IOC)، واختبار الاختراق الهجومي. يدعم عمليات ثنائية الوضع مع مهارات معيارية لبحث CVE، والاستغلال بعد الاختراق، وتوليد الحمولات، والتحليل الدفاعي المدعوم بالذكاء الاصطناعي.
██████╗ ██╗██████╗ ███████╗ ██████╗ ███╗ ██╗ ██╔════╝ ██║██╔══██╗██╔════╝██╔═══██╗████╗ ██║ ██║ ███╗██║██║ ██║█████╗ ██║ ██║██╔██╗ ██║ ██║ ██║██║██║ ██║██╔══╝ ██║ ██║██║╚██╗██║ ╚██████╔╝██║██████╔╝███████╗╚██████╔╝██║ ╚████║ ╚═════╝ ╚═╝╚═════╝ ╚══════╝ ╚═════╝ ╚═╝ ╚═══╝
بُني بواسطة Requie المؤسس المشارك في Cogensec — بنية أمنية للآلات الذكية
🏆 الفائز بالتذكرة الذهبية لـ NVIDIA GTC 2026 — تم التقدير في مسابقة مطوري NVIDIA للعمل الرائد في عمليات الأمن الذاتية المدعومة بالذكاء الاصطناعي.
جمع المعلومات ➜ تحليل التهديدات ➜ بحث الثغرات (CVE) ➜ سمعة مؤشرات الاختراق (IOC) ➜ توليد السياسات ➜ الإيجاز اليومي
Gideon ليس نصًا برمجيًا. وليس ماسحًا ضوئيًا. إنه وكيل عمليات أمنية ذاتي يفكر ويخطط ويتصرف — يحول أسئلة استخبارات التهديدات المعقدة إلى مهام بحث خطوة بخطوة، وينفذها مقابل مصادر بيانات حية، ويتحقق من منطقه الخاص، ويقدم إجابات مدعومة بالأدلة وبثقة.
بينما تتطلب أدوات الأمن التقليدية خبرة في التكوين والربط اليدوي، يعمل Gideon مع الاستقلالية الموجهة نحو الهدف: تحليل المشكلة، استرداد البيانات، التحقق من النتائج، وتجميع صورة واضحة لمشهد التهديدات.
بني لـ عمليات الوضع المزدوج — يعمل كمحلل دفاعي افتراضيًا (الكشف والتخفيف والحماية) ولكنه قادر على التحول إلى وضع فريق اختبار الاختراق المستقل بالكامل للهجمات الأمنية المصرح بها. كل استجابة تستند إلى بيانات حقيقية، وكل إجراء قابل للتدقيق، وكل مخرجات قابلة للتنفيذ.```
gideon cve CVE-2024-21887
🔍 Researching CVE-2024-21887... 📡 Querying NVD API... 📋 Cross-referencing CISA KEV catalog... 🧠 Analyzing exploit chain and affected systems... 🛡️ Generating mitigation strategy...
✅ CVE-2024-21887 | Ivanti Connect Secure | CVSS 9.1 (Critical) Command injection in web components — exploited in the wild. CISA KEV: Yes | Patch Available: Yes Recommended: Immediate patching + IoC sweep on outbound traffic.
## القدرات الأساسية
|الإمكانية |الوصف |مصدر البيانات |
|-----------------------|--------------------------------------------------------------------------------|----------------------|
|🔎 **بحث CVE** |تحليل عميق للثغرات مع تسجيل CVSS، حالة التصحيح، وسياق الاستغلال|NVD + CISA KEV |
|🌐 **تحليل IOC** |التحقق من السمعة لعناوين IP، النطاقات، عناوين URL، والتجزئات |VirusTotal + AbuseIPDB|
|🧠 **البحث العصبي** |بحث دلالي عميق على الويب عن الاستشارات الغامضة والتقارير الفنية |Exa AI |
|🤖 **متعدد النماذج** |وصول موحد إلى أكثر من 400 نموذج لغوي من OpenAI، Anthropic، Google، وأكثر من 50 مزودًا |OpenRouter |
|📰 **الإحاطات اليومية** |ملخصات ذكاء تهديدات آلية مع تتبع الحوادث البارزة |Live feeds |
|🛡️ **توليد السياسات**|قوائم تدقيق لتشديد الأمان لـ AWS، Azure، GCP، Kubernetes، وOkta |Framework-aligned |
|🔴 **اختبار الاختراق** |استغلال آلي معزول، تغليف جلسات C2، والحركة الجانبية |Internal / C2 |
|🔌 **بروتوكول MCP** |تكامل أدوات قابل للتوسع عبر خوادم بروتوكول سياق النموذج |Custom + community |
|✅ **التحقق الذاتي**|التحقق عبر مصادر متعددة مع كتل أمان دفاعية فقط وموجهة للمشاركة |Internal |
-----
## تكامل مجموعة NVIDIA AI
تم تصميم Gideon خصيصًا للاستفادة من البنية التحتية للذكاء الاصطناعي المؤسسي من NVIDIA — المعترف بها في **NVIDIA GTC 2026** كتطبيق رائد لحزمة NVIDIA AI لعمليات الأمان.```
┌─────────────────────────────────────────────────────────┐
│ NVIDIA AI STACK │
├──────────────┬──────────────┬──────────────┬────────────┤
│ NIM │ Morpheus │ PersonaPlex │ NeMo │
│ GPU-accel │ Threat │ Voice AI │ Guardrails │
│ local LLMs │ Detection │ Ops Mode │ & Safety │
└──────────────┴──────────────┴──────────────┴────────────┘
│
┌───────▼───────┐
│ RAPIDS │
│ Accelerated │
│ IOC Analysis │
└───────────────┘
بنية المهارات المعيارية في Gideon توسع القدرات الأساسية بوحدات ذكاء متخصصة. تعمل كل مهارة كعامل فرعي مستقل بمجموعة أدواته الخاصة، وآلة حالته، ومفردات أوامره.
صيد الثغرات في وضع متقدم، مساعدة في اختبار الاختراق، وعمليات CTF.```bash skills security start bounty # Launch bug bounty research mode skills security scope [program] # Define the target scope skills security recon [target] # Begin passive reconnaissance skills security hunt [vuln-class] # Focus hunt on vulnerability class
**الأنماط**: `bounty` · `pentest` · `research` · `ctf`
-----
### ☠️ ما بعد الاستغلال [وضع الفريق الأحمر]
> عمليات ما بعد الاستغلال المستقلة للانخراطات المصرح بها: رسم خرائط AD، الحركة الجانبية، وتصعيد الامتيازات.```bash
> skills postex-help # Show command help
> skills post-exploitation lateral [IP]# Plan intelligent lateral movement
> skills post-exploitation sitrep # Display C2 sessions and mapped hosts
> skills post-exploitation harvest # Create credential harvesting playbooks
مكتبة إنشاء الحمولات، التعتيم، وتجاوز EDR.```bash skills weaponization payload generate reverse_shell windows 10.10.14.1 skills weaponization payload evade # Recommend EDR bypass techniques skills weaponization payload encode [file] x86/shikata_ga_nai
### 🎙️ الذكاء الصوتي الاصطناعي *(NVIDIA PersonaPlex)*
> عمليات أمنية بدون استخدام اليدين — قم بإملاء الاستعلامات، واستقبل إحاطات التهديدات المنطوقة.```bash
> skills voice speak [text] # Text-to-speech output
> skills voice voice-set [voice-id] # Select voice profile
> skills voice voice-list # List available voices
> skills voice voice-enable # Activate voice mode globally
تحليل سلوكي في الوقت الفعلي وتصنيف التهديدات باستخدام خطوط أنابيب Morpheus AI.
طبقة أمان AI على مستوى المؤسسات — توجيه الموضوعات، التصحيح الذاتي، وسجلات التدقيق الكاملة.
وحدة جانبية أمنية شاملة لنشر وكلاء OpenClaw AI.```bash skills sentinel openclaw-init # Initialize sentinel monitoring skills sentinel openclaw-status # Runtime security status skills sentinel openclaw-audit # Full deployment audit skills sentinel openclaw-scan-skill [name] # Scan skill for vulnerabilities skills sentinel openclaw-scan-injection [content] # Prompt injection analysis skills sentinel openclaw-report # Generate security report
|الوحدة |الوظيفة |
|------------------------|------------------------------------------------------------|
|Gateway Sentinel |يراقب ويثبت صحة كل حركة مرور الوكلاء الواردة/الصادرة |
|Skill Scanner |يكشف المهارات الضارة أو المخترقة أثناء التحميل |
|Prompt Injection Defense|كشف الحقن في الوقت الفعلي عبر جميع أسطح الإدخال |
|Hardening Auditor |يفحص تكوين النشر مقابل خطوط الأساس الأمنية |
|Credential Guard |يراقب كشف بيانات الاعتماد في ذاكرة الوكيل ومخرجاته |
|Memory Monitor |يكشف تلوث السياق وهجمات التلاعب بالذاكرة |
**تغطية CVE**: CVE-2026-25253 · CVE-2026-24763 · CVE-2026-25157 · CVE-2026-22708 · حملة ClawHavoc
-----
## البنية
يطبق Gideon حلقة وكيل **ReAct (Reasoning + Acting)** — خطة، تنفيذ، مراقبة، تفكر، تكرار — مع طبقة أدوات معيارية وحواجز حماية أمان عند كل مرحلة انتقالية.```mermaid
flowchart TD
CLI["🖥️ Gideon CLI\nInteractive Shell"] --> Core["⚙️ Agent Core\nReAct Loop"]
Core --> Plan["🧠 Task Planning\n& Decomposition"]
Core --> Reflect["🔄 Self-Reflection\n& Validation"]
Core --> Tools["🔧 Tools & Skills Layer"]
subgraph INTEL["📡 Threat Intelligence"]
NVD["NVD + CISA KEV\nCVE Research"]
VT["VirusTotal + AbuseIPDB\nIOC Reputation"]
EXA["Exa AI\nNeural Search"]
TAVILY["Tavily\nWeb Search"]
end
subgraph NVIDIA["🟢 NVIDIA AI Stack"]
NIM["NIM\nLocal LLM Inference"]
MORPHEUS["Morpheus\nThreat Pipelines"]
PLEX["PersonaPlex\nVoice AI"]
NEMO["NeMo Guardrails\nSafety Layer"]
RAPIDS["RAPIDS\nData Analytics"]
end
subgraph MODELS["🤖 LLM Providers"]
OR["OpenRouter\n400+ Models"]
OAI["OpenAI"]
ANT["Anthropic"]
GGL["Google Gemini"]
OLL["Ollama\nLocal"]
end
subgraph MCP["🔌 MCP Servers"]
MCPS["Custom Tool Servers\nExtensible Protocol"]
end
Tools --> INTEL
Tools --> NVIDIA
Tools --> MODELS
Tools --> MCP
Reflect --> Core
macOS / Linux
curl -fsSL https://bun.sh/install | bash
# Verify Bun is installed
bun --version
``````bash
curl -fsSL https://bun.com/install | bash
ويندوز```powershell powershell -c "irm bun.sh/install.ps1|iex"
### بداية سريعة```bash
# 1. Clone
git clone https://github.com/Cogensec/Gideon.git
cd Gideon
# 2. Install dependencies
bun install
# 3. Configure environment
cp env.example .env
# → Edit .env with your API keys
# 4. Launch
bun start
هذا كل شيء. لا Docker. لا بيئة Python. لا أدوات أمان على مضيفك. فقط Bun.
جميع الإعدادات موجودة في .env و gideon.config.yaml.
bun start
يطلق شل Gideon التفاعلية. اكتب أسئلة أمنية بلغة طبيعية أو استخدم اختصارات الأوامر.
### مرجع الأوامر```bash
# Intelligence Operations
gideon brief # Generate daily threat intelligence briefing
gideon cve CVE-2024-21887 # Deep CVE analysis with CVSS + KEV status
gideon ioc 185.220.101.47 # IP reputation check
gideon ioc domain malicious.xyz # Domain reputation check
gideon ioc hash <sha256> # File hash reputation check
gideon search "Ivanti zero day 2024" # Neural semantic search
# Policy & Hardening
gideon policy aws # AWS hardening checklist
gideon policy azure # Azure hardening checklist
gideon policy gcp # GCP hardening checklist
gideon policy k8s # Kubernetes hardening checklist
gideon policy okta # Okta hardening checklist
# Skills & System
skills # Show all enabled skills + commands
skills security start [mode] # Launch security research skill
skills voice voice-enable # Enable voice AI mode
skills sentinel openclaw-init # Initialize OpenClaw Sentinel
بحث التهديدات```
What are the latest Ivanti vulnerabilities being exploited in the wild?
🔍 Planning research... ├── Query NVD for Ivanti CVEs (last 90 days) ├── Cross-reference CISA KEV catalog ├── Neural search for exploit write-ups and PoC reports └── Synthesize threat actor TTPs
[Results: 4 critical CVEs, 2 in CISA KEV, active exploitation by UNC5337...]
**مسح IOC**```
> Analyze this C2 IP: 45.142.212.100
🌐 Checking VirusTotal reputation...
🚨 Checking AbuseIPDB history...
📡 Passive DNS resolution...
🔗 Threat actor attribution...
[Result: Known Cobalt Strike C2 — associated with ALPHV ransomware cluster]
Gideon/ ├── src/ │ ├── agent/ # Core ReAct agent loop + task planner │ ├── tools/ # CVE, IOC, search, policy tool implementations │ ├── skills/ # Modular skills system │ │ ├── security/ # Security research skill │ │ ├── voice/ # NVIDIA PersonaPlex voice AI │ │ ├── detection/ # NVIDIA Morpheus threat detection │ │ ├── governance/ # NeMo guardrails + audit │ │ └── sentinel/ # OpenClaw Sentinel security sidecar │ ├── providers/ # LLM provider adapters (OpenAI, Anthropic, OpenRouter...) │ ├── mcp/ # MCP server integrations │ └── config/ # Configuration loader + validator ├── mcp-servers/ # Custom MCP server implementations ├── docs/ # Extended documentation ├── gideon.config.yaml # Main configuration ├── env.example # Environment template └── package.json
-----
## خارطة الطريق
|الحالة|الميزة |
|------|-------------------------------------------------|
|✅ |بحث CVE (NVD + CISA KEV) |
|✅ |سمعة IOC (VirusTotal + AbuseIPDB) |
|✅ |البحث الدلالي العصبي (Exa AI) |
|✅ |دعم متعدد النماذج (أكثر من 400 عبر OpenRouter) |
|✅ |إحاطات يومية |
|✅ |سياسات تعزيز الأمان |
|✅ |كشف التهديدات عبر NVIDIA Morpheus |
|✅ |الصوت الذكي NVIDIA PersonaPlex |
|✅ |طبقة أمان NeMo Guardrails |
|✅ |OpenClaw Sentinel |
|✅ |دعم بروتوكول MCP |
|🔄 |تكامل ARGUS — طبقة حوكمة الوكلاء |
|🔄 |تكامل LITMUS — تقييم أمان النماذج الذكاء الاصطناعي|
|🔄 |لوحة تحكم واجهة المستخدم web |
|🔜 |تحليلات IOC المجمعة NVIDIA RAPIDS |
|🔜 |اكتشاف الأسطح Shodan + Censys |
|🔜 |تخطيط MITRE ATT&CK التلقائي |
|🔜 |تكامل SIEM (Splunk, Elastic, Sentinel) |
-----
## السلامة والأخلاقيات
تم تصميم Gideon بمعمارية **أمان ثنائية الوضع** صارمة. بشكل افتراضي، يعمل في **الوضع الدفاعي** — مع التركيز على الكشف والتخفيف والتحليل والحماية.
عند التصريح صراحةً، يمكن للمشغلين فتح **الوضع الهجومي** للمشاركات النشطة. آليات الأمان التالية تحكم كلا الوضعين:
1. **فرض النطاق** — في الوضع الهجومي، يتم التحقق من كل إجراء هجومي (Nmap, Metasploit, SQLMap) مقابل `EngagementScope` صريح. يتم حظر التنفيذ خارج النطاق بشكل صارم.
2. **التنفيذ المعزول** — تعمل جميع الأدوات الهجومية داخل صندوق رمل Docker معزول ومحدود الموارد (`gideon-toolbox`).
3. **التحفيز الدفاعي** — في الوضع الدفاعي، يتم تثبيت تفكير الوكيل بشكل صارم على نتائج التخفيف والتصحيح والحماية.
4. **إخفاء البيانات** — يتم مسح القيم الحساسة (المفاتيح، بيانات الاعتماد، المعلومات الشخصية القابلة للتحديد) تلقائيًا من السجلات والمخرجات.
5. **NeMo Guardrails** — التحكم في الموضوع على مستوى المؤسسة، والتصحيح الذاتي، واعتراض الاختراق يظل نشطًا عبر *كلا* الوضعين لمنع التلاعب العدائي بالوكيل نفسه.
6. **مسار التدقيق** — يتم تسجيل كل إجراء للوكيل، ومحاولة استغلال، واستدعاء أداة مع سجل قابل للتتبع والمراجعة في ملف تدقيق المشاركة.
> ⚠️ **إشعار قانوني**: الوضع الهجومي لـ Gideon مخصص لأبحاث الأمن المصرح صراحةً، واختبارات الاختراق الشاملة، والاستخدام التعليمي فقط. تأكد دائمًا من حصولك على إذن قانوني قبل تحليل أو استغلال أي نظام أو عنوان IP أو نطاق. المستخدمون وحدهم المسؤولون عن الامتثال للقوانين المعمول بها.
-----
## المساهمة
المساهمات مرحب بها. راجع <CONTRIBUTING.md> للإرشادات.
- **الثغرات الأمنية**: لا تفتح مشكلات عامة. اتصل بـ [[email protected]](mailto:[email protected]) مباشرة.
- **طلبات الميزات**: افتح [نقاشًا](https://github.com/Cogensec/Gideon/discussions)
- **تقارير الأخطاء**: افتح [مشكلة](https://github.com/Cogensec/Gideon/issues) مع خطوات إعادة الإنتاج وتفاصيل البيئة```bash
# Development setup
git clone https://github.com/Cogensec/Gideon.git
cd Gideon
bun install
bun run dev # Hot-reload development mode
bun run test # Run test suite
bun run lint # TypeScript + ESLint checks
رخصة MIT · بُنيت بواسطة Cogensec — للمدافعين، بواسطة المدافعين
Gideon — مساعد عمليات الأمن السيبراني المستقل الخاص بك.
| المكون | الدور في Gideon |
|---|
| NIM | استدلال نموذج لغوي كبير (LLM) محلي مسرع بواسطة GPU — تشغيل النماذج محلياً بزمن استجابة أقل من الثانية |
| Morpheus | خطوط أنابيب كشف التهديدات في الزمن الحقيقي: كشف الحالات الشاذة DFP، تحليل DGA، مكافحة التصيد |
| PersonaPlex | ذكاء صوتي بدون استخدام اليدين لعمليات أمنية بدون شاشة |
| RAPIDS | علم بيانات مسرع لتحليل مؤشرات الاختراق (IOC) على دفعات وربط التهديدات على نطاق واسع |
| NeMo Guardrails | سلامة الذكاء الاصطناعي على مستوى المؤسسات، توجيه الموضوعات، كشف الاختراق، وتسجيل التدقيق |
| المتطلب | الإصدار | ملاحظات |
|---|
| Bun | v1.3.6+ | بيئة تشغيل رئيسية |
| Node.js | v18+ | للتوافق مع خادم MCP |
| موفر LLM | أي | OpenAI، Anthropic، Google، OpenRouter، أو Ollama |
| واجهات برمجة تطبيقات الأمان | اختياري | NVD، VirusTotal، AbuseIPDB، Exa AI |
| المتغير | الموفر | ملاحظات |
|---|
OPENROUTER_API_KEY | OpenRouter | أكثر من 400 نموذج — موصى به للوصول متعدد النماذج |
OPENAI_API_KEY | OpenAI | وصول مباشر إلى GPT-4o، o1 |
ANTHROPIC_API_KEY | Anthropic | وصول مباشر إلى Claude 3.5/3.7 |
GOOGLE_API_KEY | وصول مباشر إلى Gemini Pro/Flash | |
OLLAMA_BASE_URL | Ollama | نقطة نهاية LLM محلية (الافتراضي: http://127.0.0.1:11434) |
| المتغير | الخدمة | ملاحظات |
|---|
EXA_API_KEY | Exa AI | بحث دلالي عصبي — بحث تقني عميق |
TAVILY_API_KEY | Tavily | بحث ويب عام للاستخبارات الأمنية |
NVD_API_KEY | NIST NVD | قاعدة بيانات CVE — حد معدل بدون مفتاح |
VIRUSTOTAL_API_KEY | VirusTotal | سمعة مؤشرات الاختراق: الملفات، عناوين URL، عناوين IP، النطاقات |
ABUSEIPDB_API_KEY | AbuseIPDB | سمعة عناوين IP وتتبع الجهات الخبيثة |
| المتغير | المكون | ملاحظات |
|---|
NVIDIA_API_KEY | NIM / NVIDIA AI | استدلال معجل بواسطة GPU |
NIM_BASE_URL | NIM | نقطة نهاية NIM محلية |
MORPHEUS_ENDPOINT | Morpheus | عنوان URL لخط أنابيب اكتشاف التهديدات |
NEMO_CONFIG_PATH | NeMo Guardrails | مسار تكوين القيود الواقية |