Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
fence — صندوق رمل خفيف الوزن وخالٍ من الحاويات لتنفيذ الأوامر مع قيود على الشبكة ونظام الملفات | Kitploit
أدوات/GitHubGitHub/fencesandbox/fence
أدوات دفاعيةأدوات عامةأمن الحاوياتالتحليل الديناميكي (عزل)البرمجة النصية والأتمتةأمن الشبكاتDevSecOpsالأدوات والمكونات
GitHubfencesandbox/fence

fence

صندوق رمل خفيف الوزن وخالٍ من الحاويات لتنفيذ الأوامر مع قيود على الشبكة ونظام الملفات

عرض المستودع
89739منذ يوم واحدتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

لافتة Fence

GitHub Release Build and test Docs Ask DeepWiki License

Fence يُغلف الأوامر في صندوق رمل يمنع الوصول إلى الشبكة افتراضيًا ويُقيد عمليات نظام الملفات بناءً على قواعد قابلة للتكوين. وهو مفيد جدًا لتشغيل كود شبه موثوق (تثبيت الحزم، نصوص البناء، وظائف CI، المستودعات غير المألوفة) مع آثار جانبية مُتحكّم بها، ويمكن أيضًا أن يُكمّل وكلاء الترميز بالذكاء الاصطناعي كطبقة دفاع عميقة.

root@kitploit:~
# Block all network access (default)
fence curl https://example.com  # → 403 Forbidden

# Allow specific domains
fence -t code npm install  # → uses 'code' template with npm/pypi/etc allowed

# Block dangerous commands
fence -c "rm -rf /"  # → blocked by command deny rules

Fence Claude Code demo

Fence هو أيضًا مدير أذونات لوكلاء CLI الخاصة بك. يعمل مع وكلاء الترميز الشهيرين مثل Claude Code وCodex وAmp وGemini CLI وGitHub Copilot وOpenCode وFactory (Droid) CLI وغيرها الكثير - انظر agents.md.

التثبيت

[!NOTE] لقد انتقل Fence من github.com/Use-Tusk/fence إلى github.com/fencesandbox/fence. إذا قمت بالتثبيت باستخدام Homebrew من الـ tap القديم Tusk، قم بالتبديل إلى الـ tap الجديد:

root@kitploit:~
brew uninstall use-tusk/tap/fence
brew untap use-tusk/tap
brew tap fencesandbox/tap
brew install fencesandbox/tap/fence

إذا قمت بالتثبيت باستخدام go install، أعد التثبيت من مسار الوحدة الجديد:

root@kitploit:~
go install github.com/fencesandbox/fence/cmd/fence@latest

macOS / Linux:

root@kitploit:~
curl -fsSL https://cli.fencesandbox.com/install.sh | sh

Homebrew (macOS):

root@kitploit:~
brew tap fencesandbox/tap
brew install fencesandbox/tap/fence

Nix (macOS, Linux, Windows (WSL)):

root@kitploit:~
nix run nixpkgs#fence -- --help

يتم تشغيله مباشرة من المستودع، دون تثبيت fence. إذا كنت ترغب في تثبيته، اتبع الإرشادات من NixOS أو nix-darwin.

طرق التثبيت الأخرى

تثبيت Go:

root@kitploit:~
go install github.com/fencesandbox/fence/cmd/fence@latest

البناء من المصدر:

root@kitploit:~
git clone https://github.com/fencesandbox/fence
cd fence
go build -o fence ./cmd/fence

متطلبات إضافية لنظام Linux:

  • bubblewrap (للصندوق الرمل)
  • socat (لجسر الشبكة)
  • bpftrace (اختياري، لرؤية انتهاكات نظام الملفات عند المراقبة باستخدام -m)

الاستخدام

الأساسيات

root@kitploit:~
# Run command with all network blocked (no domains allowed by default)
fence curl https://example.com

# Run with shell expansion
fence -c "echo hello && ls"

# Enable debug logging
fence -d curl https://example.com

# Use a template
fence -t code -- claude  # Runs Claude Code using `code` template config

# Monitor mode (shows violations)
fence -m npm install

# Send Fence's own monitor/debug logs to a file
fence -m --fence-log-file /tmp/fence.log -- claude
tail -f /tmp/fence.log

# Inspect the config inheritance chain and active merged config
fence config show

# Show all commands and options
fence --help

[!TIP] هل تحتاج إلى تمرير علامات للأمر الذي تقوم بتشغيله؟ استخدم -- لفصل علامات Fence عن علامات الأمر، على سبيل المثال:

root@kitploit:~
fence -- claude --dangerously-skip-permissions

الإعدادات

عند عدم تقديم --settings، يبحث Fence أولاً عن fence.jsonc (أو fence.json) في الدليل الحالي والأدلة الأصلية. إذا لم يتم العثور على أي منهما، فإنه يتراجع إلى ~/.config/fence/fence.{jsonc,json}. يتم التعامل مع كلا الامتدادين على أنهما JSONC (يُسمح بالتعليقات والفواصل الزائدة). راجع مرجع الإعدادات لمزيد من التفاصيل.

root@kitploit:~
{
  "$schema": "https://raw.githubusercontent.com/fencesandbox/fence/main/docs/schema/fence.schema.json",
  "extends": "code",
  "network": { "allowedDomains": ["private.company.com"] },
  "filesystem": { "allowWrite": ["."] },
  "command": { "deny": ["git push", "npm publish"] }
}

للتجاوزات المحلية للمستودع فوق إعدادات Fence العادية لكل مستخدم، استخدم:

root@kitploit:~
{
  "extends": "@base",
  "filesystem": { "allowWrite": ["."] }
}

استخدم fence --settings ./custom.json لتحديد إعدادات مختلفة.

افحص الإعدادات النشطة دون تشغيل أمر:

root@kitploit:~
fence config show
fence config show --settings ./custom.json
fence config show --template code

يقوم fence config show بطباعة سلسلة الإعدادات إلى stderr والإعدادات المُحلّلة بالكامل كـ JSON عادي إلى stdout، لذا يمكنك توجيه JSON إلى أدوات مثل jq.

إنشاء إعدادات ابتدائية بإعدادات افتراضية معقولة:

root@kitploit:~
# Creates config at the default path with:
# { "extends": "code" }
fence config init

# Include scaffold arrays as editable hints
fence config init --scaffold

الاستيراد من Claude Code

root@kitploit:~
fence import --claude --save

الميزات

  • عزل الشبكة - يتم حظر جميع الاتصالات الصادرة افتراضيًا؛ يتم السماح بالنطاقات عبر الإعدادات
  • قيود نظام الملفات - التحكم في مسارات الوصول للقراءة/الكتابة
  • حظر الأوامر - رفض الأوامر الخطيرة مثل rm -rf /, git push
  • تصفية أوامر SSH - التحكم في المضيفين والأوامر المسموح بها عبر SSH
  • قوالب مدمجة - مجموعات قواعد مُعدة مسبقًا لسير العمل الشائع
  • مراقبة الانتهاكات - تسجيل فوري للطلبات المحظورة (-m)
  • متعدد المنصات - macOS (sandbox-exec) + Linux (bubblewrap)

يمكن استخدام Fence كحزمة Go أو أداة CLI.

الوثائق

الوثائق الكاملة مستضافة على fencesandbox.com/docs.

روابط سريعة:

  • بداية سريعة (المصدر)
  • مرجع الإعدادات (المصدر)
  • خطافات الوكيل (المصدر)
  • نموذج الأمان (المصدر)
  • استخدام مكتبة Go (المصدر)
  • الهندسة (المصدر)

الإسناد

مستوحى من sandbox-runtime من Anthropic.

تنزيل الأداة