Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
AI-SPM — هذا المشروع مفتوح المصدر مخصص لتنفيذ إدارة وضع الأمان للذكاء الاصطناعي (AI-SPM) على مستوى المؤسسات. من خلال ذلك، يمكن للمؤسسات حماية أنظمتها الذكاء الاصطناعي بشكل استباقي من التهديدات، وتقليل تعرض البيانات، والحفاظ على مصداقية تطبيقاتها الذكاء الاصطناعي (الوكلاء، خوادم MPC، النماذج، وأكثر). | Kitploit
أدوات/GitHubGitHub/dshapi/ai-spm
ماسحات الثغرات الأمنيةأمن السحابةاستخبارات التهديداتأمن سلسلة التوريدسوء التكوينأمن الذكاء الاصطناعي
GitHubdshapi/ai-spm

AI-SPM

عرض المستودع
132منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →

حول

هذا المشروع مفتوح المصدر مخصص لتنفيذ إدارة وضع الأمان للذكاء الاصطناعي (AI-SPM) على مستوى المؤسسات. من خلال ذلك، يمكن للمؤسسات حماية أنظمتها الذكاء الاصطناعي بشكل استباقي من التهديدات، وتقليل تعرض البيانات، والحفاظ على مصداقية تطبيقاتها الذكاء الاصطناعي (الوكلاء، خوادم MPC، النماذج، وأكثر).

مشاركة

Orbyx AI SPM - إدارة الوضع الأمني للذكاء الاصطناعي

إدارة الوضع الأمني للذكاء الاصطناعي (AI-SPM) هي نهج شامل للحفاظ على أمان وسلامة أنظمة الذكاء الاصطناعي والتعلم الآلي. وهي تتضمن المراقبة المستمرة والتقييم والتحسين للوضع الأمني لنماذج الذكاء الاصطناعي والبيانات والبنية التحتية. تشمل AI-SPM تحديد ومعالجة الثغرات الأمنية والتكوينات الخاطئة والمخاطر المحتملة المرتبطة بتبني الذكاء الاصطناعي، بالإضافة إلى ضمان الامتثال للوائح الخصوصية والأمان ذات الصلة.

هذا المشروع مفتوح المصدر مخصص لتطبيق AI-SPM على مستوى المؤسسات. من خلال القيام بذلك، يمكن للمؤسسات حماية أنظمة الذكاء الاصطناعي الخاصة بها بشكل استباقي من التهديدات، وتقليل تعرض البيانات، والحفاظ على مصداقية تطبيقات الذكاء الاصطناعي الخاصة بها (الوكلاء، خوادم MPC، النماذج والمزيد). تستثمر مؤسستك كل ما لديها في تطبيقات الذكاء الاصطناعي—هل أنت مستعد لتأمينها؟
قبل الإجابة، فكر في هذه الأسئلة المحددة:
هل يمكنك تحديد جميع أنظمة الذكاء الاصطناعي المخفية (بما في ذلك نماذج الذكاء الاصطناعي والوكلاء والموارد المرتبطة بها) في بيئتك؟
هل تقوم بتأمين بيانات الذكاء الاصطناعي بشكل فعال لمنع التسمم والتحيز والانتهاكات الامتثال؟
هل تعرف كيفية تحديد أولويات مخاطر الذكاء الاصطناعي الحرجة مع السياق؟
هل أنت واثق من قدرتك على اكتشاف والاستجابة بسرعة للنشاط المشبوه في خطوط أنابيب الذكاء الاصطناعي؟
إذا أجبت بـ "لست متأكدًا" أو "لا" حتى على واحد من هذه الأسئلة، فعليك إلقاء نظرة فاحصة على هذا المشروع. إنها الطريقة لرؤية الحالة الحالية لأمن نظام الذكاء الاصطناعي الخاص بك.

اكتشف أمان نماذج الذكاء الاصطناعي الخاصة بك، ووكلائها، والموارد المرتبطة بها. حدد المخاطر عبر سلاسل توريد/خطوط أنابيب تطبيقات الذكاء الاصطناعي والوكلاء - التي يمكن أن تؤدي إلى تسرب البيانات وإساءة استخدام الموارد. تنفيذ ضوابط حوكمة مناسبة حول استخدام الذكاء الاصطناعي.

License Version Language GitHub OBS package build status OpenSSF Best Practices

OrbiX AI SPM

دليل سريع للنشر 101

احصل على Orbyx AI SPM يعمل محليًا في بضع خطوات بسيطة. المتطلبات الأساسية:

Mac OS:

root@kitploit:~
brew install mkcert istioctl
mkcert -install

Ubuntu / Debian:

root@kitploit:~
sudo apt-get update
sudo apt-get install -y libnss3-tools  # mkcert needs this to trust the CA in browsers (SSL suport)

Fedora / RHEL

root@kitploit:~
sudo dnf install -y nss-tools

جميع أنظمة لينكس

root@kitploit:~
curl -fsSLo /tmp/mkcert "https://github.com/FiloSottile/mkcert/releases/latest/download/mkcert-v1.4.4-linux-amd64"
sudo install -m 0755 /tmp/mkcert /usr/local/bin/mkcert

curl -fsSL https://istio.io/downloadIstio | sh -
sudo install -m 0755 istio-*/bin/istioctl /usr/local/bin/istioctl

mkcert -install

إذا كنت تستخدم arm64 على لينكس، استبدل linux-amd64 بـ linux-arm64 في رابط mkcert.

الخطوة 1 — تثبيت مجموعة K8S (Kind)

استنساخ المستودع.

تشغيل (مجموعة نظيفة)

قم بتشغيل من /<project_root>. كل خطوة غير قابلة للتكرار (idempotent).

root@kitploit:~
  <project_root>/deploy/scripts/bootstrap-cluster.sh

من البداية على جهاز جديد: حوالي 20 دقيقة. عمليات التشغيل اللاحقة التي تعيد نشر مخطط AISPM فقط تستغرق حوالي 5 دقائق.

بمجرد اكتمال التمهيد، انتقل إلى:

انقر على تسجيل الدخول في أي من الصفحتين — حساب تجريبي: admin / admin.

هذا كل شيء! أصبحت جاهزًا للعمل.


بوابة الإدارة - نظرة عامة

وضع أمني فوري للذكاء الاصطناعي عبر كل وكيل ونموذج ومصدر بيانات — جرد، وقت التشغيل، السياسات، والاستجابة للتهديدات موحدة.

بوابة الإدارة - لوحة القيادة

مستوى تحكم لإدارة الوضع الأمني للذكاء الاصطناعي يوفر رؤية فورية، كشف المخاطر، وفرض السياسات عبر الوكلاء والنماذج وتدفقات السياق.

بوابة الإدارة - الجرد


شاهد العرض التوضيحي

شاهد الفيديو

نظرة عامة على البنية

بنية Orbyx AI-SPM

مستوى التحكم ومسار البيانات

مستوى التحكم ومسار البيانات

إرشادات طلبات السحب

  • اهتمام واحد لكل طلب سحب — حافظ على التركيز وسهولة المراجعة
  • اكتب وصفًا واضحًا — ما الذي تغير ولماذا
  • تضمين الاختبارات — يجب أن تحتوي الميزات الجديدة وإصلاحات الأخطاء على تغطية اختبارية
  • اجتياز CI — يجب أن تكون جميع الاختبارات خضراء قبل المراجعة
  • تحديث الوثائق — إذا غيرت السلوك، قم بتحديث ملف .md ذي الصلة

تسمية الفروع:

النوعالنمط
ميزةfeat/وصف-قصير
إصلاح خطأfix/وصف-قصير
وثائقdocs/وصف-قصير

هيكل المشروع

root@kitploit:~
services/          # الخدمات الخلفية (Python / FastAPI)
ui/                # الواجهة الأمامية (React + Vite)
platform_shared/   # وحدات Python المشتركة (JWT, Kafka, models)
spm/               # تعريفات سياسات SPM والامتثال
opa/               # سياسات OPA Rego
grafana/           # JSON لوحات القيادة وإعدادات التوفير
prometheus/        # إعدادات الجمع
tests/             # اختبارات الوحدة والتكامل
scripts/           # أدوات المطورين (إنشاء JWT، إلخ.)

الإبلاغ عن مشكلات

يرجى فتح مشكلة على GitHub وتضمين:

  • وصف واضح للمشكلة
  • خطوات إعادة الإنتاج
  • السجلات ذات الصلة (مخرجات make logs-api)
  • بيئتك (نظام التشغيل، إصدار Docker، بنية المعالج)

نمط الكود

  • Python — اتبع PEP 8؛ استخدم تلميحات الأنواع عند الإمكان
  • JavaScript — ESM قياسي؛ لا حاجة لتكوين أدوات التحقق الخارجية
  • الالتزامات — استخدم الالتزامات التقليدية (feat:، fix:، docs:، إلخ.)

ko-fi

تنزيل الأداة
إعادة هيكلة
refactor/وصف-قصير