Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cupcake — طبقة فرض سياسات أصلية لوكلاء البرمجة بالذكاء الاصطناعي. مبني على OPA/Rego. | Kitploit
أدوات/GitHubGitHub/eqtylab/cupcake
أمن السحابةDevSecOpsأمن سلسلة التوريدأمن الذكاء الاصطناعي
GitHubeqtylab/cupcake

cupcake

طبقة فرض سياسات أصلية لوكلاء البرمجة بالذكاء الاصطناعي. مبني على OPA/Rego.

عرض المستودعالموقع الإلكتروني
285234منذ 6 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

كب كيك

شعار كب كيك

اجعل وكلاء الذكاء الاصطناعي يتبعون القواعد.

Docs رخصة اختبارات SLSA 3

طبقة فرض السياسات لوكلاء الذكاء الاصطناعي؛ مما يحقق أداءً وأمانًا أفضل دون استهلاك سياق النموذج.

  • اتباع قواعد حتمي لوكلائك. أمثلة تفاعلية
  • أداء أفضل بنقل القواعد خارج السياق إلى سياسة كرمز.
  • تشغيل التنبيهات ووضع الوكلاء السيئين في وضع الانتظار عند تكرار مخالفتهم للقواعد.

يعترض كب كيك أحداث الوكيل ويقيمها وفقًا لـ قواعد محددة من المستخدم مكتوبة بلغة Open Policy Agent (OPA) . يمكن حظر إجراءات الوكيل وتعديلها وتصحيحها تلقائيًا من خلال تقديم ملاحظات مفيدة للوكيل. تشمل الفوائد الإضافية الأتمتة التفاعلية للمهام التي لا تحتاج إلى الاعتماد على الوكيل لتنفيذها (مثل التدقيق اللغوي بعد تعديل ملف).

Rego

التحديثات

2025-12-10: إصدار مفتوح المصدر رسمي. سيتم إنتاج خارطة الطريق في الربع الأول من 2026.

2025-04-04: قمنا بإنتاج طلب الميزة لـ Claude Code Hooks. تتطلب المحاذاة في وقت التشغيل التكامل مع أدوات الوكيل، وتخلينا عن مراقبة سلوك الوكيل على مستوى نظام الملفات ونظام التشغيل (نموذج كب كيك الأولي).

أدوات الوكيل المدعومة

يوفر كب كيك تكاملات أصلية خفيفة الوزن لوكلاء ترميز ذكاء اصطناعي متعددين:

الأداةالحالةدليل التكامل
Claude Code✅ مدعوم بالكاملدليل الإعداد
Cursor✅ مدعوم بالكاملدليل الإعداد
Factory AI✅ مدعوم بالكاملدليل الإعداد
OpenCode✅ مدعوم بالكاملدليل الإعداد
AMPقريبًافي انتظار الإصدار
Gemini CLIقريبًافي انتظار الإصدار

تستخدم كل أداة تنسيقات أحداث أصلية. على غرار terraform، يتم فصل السياسات حسب الأداة (policies/claude/, policies/cursor/, policies/factory/, policies/opencode/) لضمان الوضوح والوصول الكامل إلى الإمكانيات الخاصة بالأداة. إذا كانت أداة معينة غير مدعومة، فهذا لأنه لا توجد وسيلة للتكامل في وقت التشغيل.

ربطات اللغات

يمكن تضمين كب كيك في تطبيقات وكلاء JavaScript من خلال ربطات أصلية. يتيح ذلك التكامل مع أطر عمل الوكيل المستندة إلى الويب مثل LangChain و Google ADK و NVIDIA NIM و Vercel AI SDK والمزيد.

اللغةالربطة
TypeScript./cupcake-ts

كيف يعمل

يعمل كب كيك كطبقة فرض بين وكلاء الترميز وبيئة وقت التشغيل الخاصة بهم عبر هوكز مباشرة في مسار إجراء الوكيل.

معمارية أمن هوكز وكيل كب كيك

وكيل → (إجراء مقترح) → كب كيك → (قرار السياسة) → بيئة الوكيل

  1. الاعتراض: يستعد الوكيل لتنفيذ إجراء/استدعاء أداة (مثل git push, fs_write).
  2. الإثراء: يجمع كب كيك إشارات في الوقت الفعلي—حقائق من البيئة مثل فرع Git الحالي، حالة CI، أو بيانات وصفية لقاعدة البيانات.
  3. التقييم: يتم تغليف الإجراء والإشارات في إدخال JSON وتقييمها مقابل سياسات Wasm الخاصة بك في ميلي ثانية.

التقييم الحتمي وغير الحتمي

يدعم كب كيك نموذجي تقييم:

  1. السياسات الحتمية: تُكتب السياسات بلغة OPA/Rego ويتم ترجمتها إلى WebAssembly (Wasm) لتقييم سريع ومعزول. دليل كتابة السياسات لتفاصيل التنفيذ.
  2. LLM كقاضي: للإشراف الأبسط والأكثر تقدمًا على قواعدك، يمكن لـ كب كيك التدخل عبر LLM ثانوي أو وكيل لتقييم كيفية متابعة الإجراء. دليل Cupcake Watchdog لتفاصيل التنفيذ.

القرارات والتغذية الراجعة

بناءً على التقييم، يعيد كب كيك أحد القرارات الخمسة إلى بيئة الوكيل، إلى جانب رسالة قابلة للقراءة البشرية:

  • السماح: يستمر الإجراء. اختياريًا، يمكن لكب كيك حقن سياق (مثل "تذكر: أنت على الفرع الرئيسي") لتوجيه السلوك اللاحق دون حظر. ملاحظة: حقن السياق مدعوم في Claude Code و Factory AI، وليس في Cursor.
  • التعديل: يستمر الإجراء مع إدخال محوَّل. يمكن للسياسات تعقيم الأوامر، إضافة علامات أمان، أو فرض اصطلاحات قبل التنفيذ. ملاحظة: مدعوم في Claude Code و Factory AI فقط.
  • الحظر: يتم إيقاف الإجراء. يرسل كب كيك ملاحظات تشرح لماذا تم حظره (مثل "يجب أن تنجح الاختبارات قبل الدفع")، مما يسمح للوكيل بتصحيح نفسه.
  • التحذير: يستمر الإجراء، ولكن يتم تسجيل تحذير أو عرضه.
  • طلب المراجعة: يتوقف الإجراء حتى يوافق عليه إنسان.

لماذا كب كيك؟

الوكلاء الحديثة قوية ولكنها غير متناسقة في اتباع القواعد التشغيلية والأمنية، خاصة مع نمو السياق. يحول كب كيك القواعد التي تحتفظ بها بالفعل (مثل CLAUDE.md, AGENT.md, .cursor/rules) إلى حواجز قابلة للفرض تعمل قبل تنفيذ الإجراءات.

  • دعم متعدد الأدوات مع تكاملات من الدرجة الأولى لـ Claude Code و Cursor و Factory AI و OpenCode.
  • الحوكمة كرمز باستخدام OPA/Rego المترجمة إلى WebAssembly لتقييم سريع ومعزول.
  • ضوابط جاهزة للمؤسسات: السماح/الرفض/المراجعة، مسارات تدقيق محسَّنة لمراكز عمليات أمن الذكاء الاصطناعي، وتحذيرات استباقية.

القدرات الأساسية

  • التحكم الدقيق في الأدوات: منع أدوات أو وسائط معينة (مثل حظر rm -rf /).
  • دعم MCP: حوكمة أصلية لأدوات بروتوكول سياق النموذج (مثل mcp__memory__*, mcp__github__*).
  • LLM كقاضي: استخدام LLM ثانوي أو وكيل لتقييم الإجراءات لإشراف أكثر ديناميكية.
  • مكتبات الحواجز: تكاملات من الدرجة الأولى مع NeMo و Invariant لفحوص المحتوى والسلامة.
  • المراقبة: تُنشئ جميع المدخلات والإشارات والقرارات سجلات منظمة وآثار تقييم لتصحيح الأخطاء.

التثبيت والتطوير باستخدام Nix

إذا كنت تستخدم nix، يمكنك تثبيت وتشغيل كب كيك باستخدام الفليك المقدم:

تثبيت واجهة سطر الأوامر كب كيك باستخدام Nix

root@kitploit:~
# Install directly from GitHub
nix profile install github:eqtylab/cupcake#cupcake-cli

# Or run without installing
nix run github:eqtylab/cupcake#cupcake-cli -- --help

تثبيت واجهة سطر الأوامر كب كيك على NixOS

أضف ما يلي إلى ملف flake.nix الخاص بك:

root@kitploit:~
inputs.cupcake.url = "github:eqtylab/cupcake";

ثم الحزمة التالية إلى environment.systemPackages أو home.packages:

root@kitploit:~
inputs.cupcake.packages.${system}.cupcake-cli

واجهة التطوير

للتطوير، يمكنك أيضًا استخدام واجهة التطوير المقدمة التي تتضمن سلسلة أدوات Rust و just والاعتماديات الأخرى:

root@kitploit:~
# Enter the development shell
nix develop

الأسئلة الشائعة

هل يستهلك كب كيك رموز المطالبة/السياق؟ لا. تعمل السياسات خارج النموذج وتعيد قرارات منظمة.

هل كب كيك مرتبط بنموذج معين؟ لا. يدعم كب كيك وكلاء ترميز متعددين للذكاء الاصطناعي مع تكاملات خاصة بالأدوات.

ما سرعة التقييم؟ أقل من ملي ثانية للسياسات المخزنة مؤقتًا في الإعدادات النموذجية.

المساهمة

نرحب بالمساهمات! راجع CONTRIBUTING.md للإرشادات.

الترخيص

Apache 2.0


تم تطوير كب كيك بواسطة EQTYLab، مع دعم أبحاث سلامة الوكيل من Trail of Bits.

تابع على X للحصول على تحديثات منتظمة.

تنزيل الأداة