Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
envsec — أداة CLI آمنة لإدارة أسرار البيئة باستخدام مخازن بيانات الاعتماد الأصلية لنظام التشغيل (macOS Keychain, Linux Secret Service, Windows Credential Manager) | Kitploit
أدوات/GitHubGitHub/davidnussio/envsec
المصادقة والترخيصأدوات عامةأدوات التشفير/فك التشفيرأمن السحابةDevSecOpsكشف الأسرار
GitHubdavidnussio/envsec

envsec

أداة CLI آمنة لإدارة أسرار البيئة باستخدام مخازن بيانات الاعتماد الأصلية لنظام التشغيل (macOS Keychain, Linux Secret Service, Windows Credential Manager)

عرض المستودع
1519منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

envsec

إدارة آمنة للأسرار البيئية باستخدام مخازن بيانات نظام التشغيل الأصلية.

عرض توضيحي

Image

الميزات

  • تخزين الأسرار في مخزن بيانات نظام التشغيل الأصلي (وليس ملفات نصية عادية)
  • متعدد المنصات: macOS، Linux، Windows
  • تنظيم الأسرار حسب السياق (مثل myapp.dev، stripe-api.prod، work.staging)
  • تتبع بيانات وصفية للأسرار (أسماء المفاتيح، الطوابع الزمنية) عبر SQLite
  • البحث في السياقات والأسرار باستخدام أنماط glob
  • تشغيل الأوامر مع استيفاء الأسرار
  • حفظ وإعادة تشغيل الأوامر باستخدام cmd (بحث، قائمة، تشغيل، حذف)
  • تصدير الأسرار إلى ملفات .env (مع تتبع الأجيال عبر audit)
  • تصدير الأسرار كمتغيرات بيئة للقشرة (eval $(envsec env))
  • تحميل الأسرار من ملفات .env (مع اكتشاف التعارضات)
  • مشاركة الأسرار مشفرة باستخدام GPG لأعضاء الفريق
  • واجهة طرفية تفاعلية (envsec tui) لإدارة الأسرار دون حفظ الأوامر

الحزم

هذا مستودع أحادي يحتوي على الحزم التالية:

الحزمةالوصفnpm
envsecأداة سطر الأوامر لإدارة الأسرارnpm
@envsec/sdkSDK لـ Node.js / Bun لتحميل الأسرار برمجيًاnpm
@envsec/coreالمحرك الأساسي — محولات مخزن بيانات نظام التشغيل + قاعدة بيانات البيانات الوصفيةnpm
@envsec/tuiواجهة طرفية تفاعلية لإدارة الأسرارnpm

بدء سريع لـ SDK

للوصول البرمجي إلى الأسرار من Node.js أو Bun، استخدم @envsec/sdk:```bash npm install @envsec/sdk

بعد اكتمال التثبيت، يمكنك التحقق من التثبيت عن طريق تشغيل الأمر التالي:

```bash
toolname --version

يجب أن يظهر إصدار الأداة في الإخراج. إذا واجهت أي أخطاء، فتأكد من تثبيت جميع المتطلبات الأساسية بشكل صحيح.

الاستخدام

لاستخدام الأداة، اتبع الخطوات التالية:

  1. افتح الطرفية (Terminal) أو موجه الأوامر (Command Prompt).
  2. انتقل إلى الدليل الذي قمت بتثبيت الأداة فيه.
  3. قم بتشغيل الأمر التالي:
toolname [options] <target>

الخيارات المتاحة

الخيارالوصف
-h, --helpعرض رسالة المساعدة والخروج
-v, --verboseتفعيل وضع الإخراج المفصل
-o, --output <file>حفظ النتائج في ملف محدد
-t, --timeout <seconds>تعيين مهلة زمنية للطلبات (الافتراضي: 30)

أمثلة

فيما يلي بعض الأمثلة على كيفية استخدام الأداة:

# فحص هدف أساسي
toolname example.com

# فحص مع إخراج مفصل
toolname -v example.com

# حفظ النتائج في ملف
toolname -o results.txt example.com

# تعيين مهلة زمنية مخصصة
toolname -t 60 example.com

التكوين

يمكن تكوين الأداة عبر ملف إعدادات يقع في المسار التالي:

~/.config/toolname/config.yaml

إذا لم يكن الملف موجودًا، يمكنك إنشاؤه يدويًا. فيما يلي مثال على بنية ملف الإعدادات:

# إعدادات الأداة
timeout: 30
threads: 10
user_agent: "Mozilla/5.0 (compatible; ToolName/1.0)"
proxy: ""

شرح الإعدادات

  • timeout: المهلة الزمنية الافتراضية بالثواني لكل طلب.
  • threads: عدد الخيوط المتزامنة المستخدمة أثناء الفحص.
  • user_agent: سلسلة وكيل المستخدم المرسلة في الطلبات.
  • proxy: عنوان الخادم الوكيل (اختياري). اتركه فارغًا لتعطيل الوكيل.

استكشاف الأخطاء وإصلاحها

مشكلة: "الأمر غير موجود" عند تشغيل الأداة

الحل: تأكد من أن مسار التثبيت مضاف إلى متغير البيئة PATH. يمكنك التحقق من ذلك عن طريق تشغيل:

echo $PATH

إذا لم يكن المسار موجودًا، أضفه يدويًا:

export PATH=$PATH:/path/to/toolname/bin

مشكلة: خطأ في الاتصال بالشبكة

الحل: تحقق من اتصال الإنترنت لديك، وتأكد من أن جدار الحماية لا يحظر الاتصالات الصادرة. إذا كنت تستخدم وكيلًا، فتأكد من ضبط إعدادات الوكيل بشكل صحيح في ملف التكوين.

مشكلة: نتائج غير متوقعة

الحل: قم بتشغيل الأداة مع خيار -v للحصول على إخراج مفصل، مما يساعد في تحديد مصدر المشكلة. يمكنك أيضًا التحقق من سجلات الأداة في الدليل التالي:

~/.local/share/toolname/logs/

المساهمة

نرحب بالمساهمات في تطوير هذه الأداة! إذا كنت ترغب في المساهمة، يرجى اتباع الخطوات التالية:

  1. قم بعمل Fork للمستودع.
  2. أنشئ فرعًا جديدًا للميزة أو الإصلاح الخاص بك.
  3. قم بإجراء التغييرات اللازمة.
  4. تأكد من اجتياز جميع الاختبارات.
  5. أرسل طلب سحب (Pull Request) مع وصف واضح للتغييرات.

الترخيص

هذه الأداة مرخصة بموجب رخصة MIT. راجع ملف LICENSE للحصول على التفاصيل الكاملة.

الإسناد

تم تطوير هذه الأداة بواسطة اسم المطور مع مساهمات من مجتمع المصادر المفتوحة. شكر خاص لجميع المساهمين الذين ساعدوا في تحسين هذه الأداة.


لمزيد من المعلومات، يرجى زيارة صفحة المشروع أو الانضمام إلى خادم الديسكورد الخاص بنا.```typescript import { loadSecrets } from "@envsec/sdk";

// Load and inject into process.env await loadSecrets({ context: "myapp.dev", inject: true });

// Or use the client for full control import { EnvsecClient } from "@envsec/sdk"; const client = await EnvsecClient.create({ context: "myapp.dev" }); const apiKey = await client.get("api.key"); await client.close();

انظر إلى [وثائق SDK الكاملة](https://github.com/davidnussio/envsec/blob/main/packages/sdk/README.md) لجميع واجهات برمجة التطبيقات، ودعم السياقات المتعددة، والخيارات.

## المتطلبات

- Node.js >= 22

### macOS

لا توجد تبعيات إضافية. يستخدم Keychain المدمج عبر أداة سطر الأوامر `security`.

### Linux

يتطلب `libsecret-tools` (الذي يوفر أمر `secret-tool`)، والذي يتواصل مع GNOME Keyring أو KDE Wallet أو أي مزود خدمة Secret Service عبر D-Bus.```bash
# Debian / Ubuntu
sudo apt install libsecret-tools

# Fedora
sudo dnf install libsecret

# Arch
sudo pacman -S libsecret

يجب أن تكون جلسة D-Bus قيد التشغيل وخدمة keyring (مثل gnome-keyring-daemon) نشطة. معظم بيئات سطح المكتب تتعامل مع هذا تلقائيًا.

Windows

لا توجد تبعيات إضافية. يستخدم Windows Credential Manager المدمج عبر cmdkey وPowerShell.

التثبيت

Homebrew (macOS / Linux)```bash

brew tap davidnussio/homebrew-tap brew install envsec

### npm```bash
npm install -g envsec

npx (بدون تثبيت)```bash

npx envsec

### mise```bash
mise use -g npm:envsec

الاستخدام

تتطلب معظم الأوامر تحديد سياق باستخدام --context (أو -c). السياق هو تسمية حرة لتجميع الأسرار — على سبيل المثال myapp.dev، stripe-api.prod، work.staging.

الخيارات العامة

هذه الخيارات متاحة على جميع الأوامر:

  • --context, -c — اسم السياق (مثل myapp.dev، stripe-api.prod). يقرأ أيضًا متغير البيئة ENVSEC_CONTEXT
  • --debug, -d — تفعيل تسجيل التصحيح
  • --json — الإخراج بتنسيق JSON للبرمجة النصية
  • --db — مسار ملف قاعدة بيانات SQLite (الافتراضي: ~/.envsec/store.sqlite). يقرأ أيضًا متغير البيئة ENVSEC_DB

مسار قاعدة بيانات مخصص

افتراضيًا، يتم تخزين البيانات الوصفية في ~/.envsec/store.sqlite. يمكنك تجاوز ذلك باستخدام --db أو متغير البيئة ENVSEC_DB:```bash

Use a project-local database

envsec --db ./local-store.sqlite -c myapp.dev list

Or via environment variable

export ENVSEC_DB=/shared/team/envsec.sqlite envsec -c myapp.dev list

العلامة `--db` لها الأولوية على `ENVSEC_DB`. تشمل حالات الاستخدام قواعد بيانات خاصة بالمشروع، وقواعد بيانات مشتركة بين الفريق على محركات أقراص الشبكة، وCI/CD مع تخزين مؤقت.

### إضافة سرّ

قم بتخزين سرّ في مخزن بيانات الاعتماد الخاص بنظام التشغيل.
تنزيل الأداة