Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
numasec — وكيل أمان ذكي يعمل في الطرفية الخاصة بك، ينسق الأدوات المحلية، ودفاتر التشغيل، والوكلاء لسير العمل المخولة في مجال AppSec، pentest، OSINT، و CTF مع ذاكرة تشغيل دائمة وتتبع الأدلة. | Kitploit
أدوات/GitHubGitHub/francescostabile/numasec
الاستخبارات مفتوحة المصدر (OSINT)الاستطلاعماسحات الثغرات الأمنيةأمن الويبCTFاختبار الاختراقDevSecOpsالتعلم والتعليمالفريق الأحمرأمن الذكاء الاصطناعي
GitHubfrancescostabile/numasec

numasec

وكيل أمان ذكي يعمل في الطرفية الخاصة بك، ينسق الأدوات المحلية، ودفاتر التشغيل، والوكلاء لسير العمل المخولة في مجال AppSec، pentest، OSINT، و CTF مع ذاكرة تشغيل دائمة وتتبع الأدلة.

46751منذ 3 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع

numasec

وكيل الأمن السيبراني بالذكاء الاصطناعي مفتوح المصدر.

امنح محطة الأوامر الخاصة بك دماغًا أمنيًا.

شغِّل سير عمل الأمن باستخدام أدواتك المحلية، والعوامل، ودفاتر التشغيل، والنتائج، والأدلة، وإعادة التشغيل، والتقارير.

npm install -g numasec

CI release npm npm downloads GitHub stars ترخيص AGPL-3.0 أو أحدث

وكيل الأمن السيبراني numasec بالذكاء الاصطناعي يعمل في المحطة الطرفية

عرض توضيحي | لماذا | الشعور | جربه | ما يفعله | الأوامر | الهندسة المعمارية | خارطة الطريق


ما هو numasec؟

numasec هو وكيل أمن سيبراني ذكي يعمل في محطة الأوامر الخاصة بك.

يستخدم الأدوات المثبتة بالفعل على جهازك، ويتبع دفاتر تشغيل الأمن، ويبدل بين وكلاء السيبراني، ويحافظ على سياق العملية حيًا، ويتتبع النتائج، ويخزن الأدلة، ويساعد في تحويل العمل إلى تقارير.

تم بناؤه للأشخاص الذين يعيشون بالفعل بين الصدفة، والمتصفح، وطلبات HTTP، والماسحات الضوئية، والتنبيهات، والملاحظات، والتقارير.

  • ليس روبوت محادثة.
  • ليس غلاف ماسح ضوئي.
  • ليس بديلاً عن Burp أو Kali.

وكيل أمن لسير العمل الذي تملكه بالفعل.

عرض توضيحي

numasec يقوم بتشغيل عملية أمنية محددة النطاق من المحطة الطرفية
انقر على المعاينة لتسجيل المحطة الكامل.

لماذا numasec

عمل الأمن لا يحدث في مكان واحد نظيف.

تتنقل بين أوامر المحطة، وعمل المتصفح، وطلبات HTTP، والأدوات المحلية، والماسحات الضوئية، والتنبيهات، والملاحظات، ولقطات الشاشة، والنتائج، والتقارير.

يمكن للذكاء الاصطناعي المساعدة، ولكن فقط إذا كان يعيش داخل سير العمل هذا.

يمنح numasec النموذج مساحة عمل أمنية بدلاً من مجرد مربع محادثة. يحافظ على الهدف، والنطاق، والأدوات، ودفاتر التشغيل، والنتائج، والأدلة، وحالة إعادة التشغيل والتقرير معًا أثناء تنفيذ العمل.

الهدف بسيط:

اجعل عمل الأمن يبدو أسرع وأكثر حدة وأقل تشتتًا.

numasec هو الأقوى اليوم لسير عمل AppSec و Pentest المصرح بهما. توجد أسطح سيبرانية أخرى أو ممكنة، لكنها لا تُسوَّق بنفس النضج بعد.

لماذا الآن

غيّر وكلاء البرمجة طريقة عمل المطورين.

يقرؤون الكود، وينفذون الأوامر، ويحررون الملفات، ويجرون الاختبارات، ويبقون داخل حلقة التطوير.

الأمن يحتاج نفس التحول، لكن عمل الأمن له قيود مختلفة.

يحتاج وكيل الأمن إلى معرفة الهدف، والبقاء ضمن النطاق، واستخدام سلسلة الأدوات المحلية، وتذكر ما حدث، وفصل الضوضاء عن النتائج، والاحتفاظ بسياق كافٍ لإنتاج مخرجات مفيدة لاحقًا.

هذا ما يحاول numasec أن يصبحه:

وكيل الأمن السيبراني بالذكاء الاصطناعي مفتوح المصدر للمحطة الطرفية.

ما هو الشعور

افتح numasec داخل مساحة العمل التي تختبرها، واختر وكيل الأمن المناسب، وتحقق من الأدوات المحلية المتاحة، ثم ابدأ دفتر تشغيل ودع الوكيل يساعدك في التحرك عبر سير العمل.

عندما يتغير العمل، بدّل الوضعية. عندما يكون هناك شيء مهم، احتفظ بسياق النتيجة، والدليل، وإعادة التشغيل والتقرير بالقرب من العملية بدلاً من تشتيته عبر تاريخ الصدفة، ولقطات الشاشة والملاحظات.

ثم عد لاحقًا واستأنف دون البدء من الصفر.

جولة في المنتج

يبدأ numasec كعامل محطة، ثم يبدأ عمل الأمن، ويصبح مساحة عمل.

شاشة الرئيسية لوحدة التحكم الأمنية numasec التي تركز على الدردشة

تحصل على النموذج، والوكيل النشط، ولوحة الأوامر، ودليل العمل، والموجه. النقطة ليست مغادرة المحطة الطرفية؛ النقطة هي جعل المحطة أكثر ذكاءً.

عدسة نتائج numasec مع الأدلة، وإعادة التشغيل، وإمكانية التقرير، والشريط الجانبي للعملية

لا يتم إلقاء النتائج في الدردشة: فهي تعيش في العملية، حيث يمكن لكل منها أن يحمل حالة، وخطورة، ودليل، وحالة إعادة تشغيل، وإجراء تالي، حتى يتمكن الوكيل من مواصلة العمل دون فقدان الخيط.

يمكن للإشارات الضعيفة أن تبقى ضعيفة. الادعاءات المرفوضة تظل مرئية. النتائج القابلة للتقرير تحتاج إلى دليل.

التبديل بين وكلاء numasec المتخصصين في السيبراني

يتغير شكل عمل الأمن. AppSec و Pentest و OSINT و CTF/المختبر والبحث لا يحتاجون نفس الوضعية، لذا يمكنك تبديل الوكيل عندما يتغير العمل بدلاً من إجبار مساعد عام واحد على التصرف بنفس الطريقة في كل مكان.

محدد عمليات numasec مع دعم إعادة التسمية

العمليات متينة. سمِّها، وأعد تسميتها، واستأنفها، وقم بتصديرها. لا يجب أن يختفي سير عمل الأمن لأن الدردشة انتهت.

جربه```bash

npm install -g numasec numasec

root@kitploit:~
ثم ابدأ بمختبر محلي، أو مسابقة CTF، أو تطبيق مملوك، أو هدف مصرح به:```text
/doctor
/mode appsec
/runbook run appsec-web-triage http://localhost:3000
/share

شغّل numasec من مساحة العمل التي تختبرها، واجعل نطاق الهدف صريحًا.

ما الذي يفعله

مبني لـ

numasec مخصص للأشخاص الذين يريدون وكيل ذكاء اصطناعي داخل سير عملهم الأمني، ليس بجانبه.

  • مهندسو AppSec يقومون بتصنيف تطبيقات الويب، واجهات برمجة التطبيقات، التبعيات، تدفقات المصادقة، والتقارير.
  • مختبرو الاختراق يتنقلون عبر عمل محدد النطاق باستخدام أدوات الطرفية، الملاحظات، الأدلة، والمخرجات.
  • صائدو مكافآت الثغرات الذين يريدون التحرك بشكل أسرع دون فقدان سياق الهدف.
  • باحثو الأمن الذين يتنقلون بين شل، المتصفح، HTTP، التنبيهات، الحرفية، والملاحظات.
  • مستخدمو CTF والمختبرات الذين يريدون هيكلية مع الاحتفاظ بالتحكم المباشر في الأدوات.

numasec مخصص للعمل الأمني المأذون به. استخدمه فقط على الأنظمة التي تملكها، أو المختبرات، أو CTF، أو الأهداف التي لديك إذن لاختبارها.

كيف يتكامل سير العمل

numasec ليس مجرد موجه مع أدوات.

إنه يُبقي سير العمل الأمني متصلاً: الهدف، العملية، الوضعية، دفتر التشغيل، الأدوات المحلية، الملاحظات، النتائج، الأدلة، إعادة التشغيل، والتقرير.```mermaid flowchart LR target["Target"] --> operation["Operation"] operation --> posture["Scope + opsec + autonomy"] posture --> runbook["Runbook"] runbook --> tools["Local cyber tools"]

tools --> evidence["Evidence"] evidence --> observations["Observations"] observations --> findings["Findings"] findings --> proof["Replay / proof"] proof --> report["Report"]

operation -. source of truth .-> kernel["Cyber kernel"] kernel --> evidence kernel --> findings kernel --> report

classDef primary fill:#04130d,stroke:#00ff88,color:#eafff4,stroke-width:2px; classDef secondary fill:#061014,stroke:#00c2ff,color:#eaf9ff,stroke-width:1.5px; classDef proofNode fill:#151104,stroke:#ffcc66,color:#fff7df,stroke-width:1.5px; classDef findingNode fill:#190808,stroke:#ff5f6d,color:#fff0f0,stroke-width:1.5px;

class target,operation,posture,runbook,tools primary; class evidence,observations,kernel secondary; class proof,report proofNode; class findings findingNode;

root@kitploit:~
الجزء المهم: العملية لا تعيش فقط في الدردشة. يحتفظ numasec بسجل دائم للعمل حتى يتمكن الوكيل من الاستمرار، ويمكن للمشغل المراجعة، ويمكن أن يأتي التقرير مما حدث بالفعل.

## كيف يختلف numasec

معظم أدوات الأمن الذكاء الاصطناعي تقع في أحد فخين: إما أنها تتحدث فقط، أو أنها تغلف الأدوات فقط. يحاول numasec شيئًا مختلفًا: إبقاء سير العمل حيًا بينما يعمل الوكيل.

| مقارنة بـ | ما يحدث عادةً | ما يفعله numasec |
| --- | --- | --- |
| **دردشات الذكاء الاصطناعي العامة** | نصائح جيدة، ولكنها منفصلة عن العمل الفعلي. | يعمل داخل سير عمل الطرفية مع الأدوات والذاكرة وحالة التشغيل. |
| **وكلاء الترميز العام** | رائع للمستودعات والاختبارات، ولكنه غير مُشكَّل حول العمل الأمني. | يضيف وكلاء أمنيين، ودفاتر تشغيل، ونطاق، ونتائج، وأدلة، وإعادة تشغيل، وتقارير. |
| **أغلفة الماسحات الضوئية** | مخرجات سريعة، سياق ضعيف. | يحول مخرجات الأداة إلى جزء من عملية أكبر. |
| **الملاحظات اليدوية** | مرن، لكن كل شيء ينفصل. | يحافظ على ربط النتائج والأدلة وإعادة التشغيل والتقارير. |
| **خوادم الأدوات** | يكشف عن القدرات، لكنه يترك سير العمل والذاكرة للمستخدم. | يضيف سير العمل الأمني حول الأدوات. |

## الأوامر

تم تصميم numasec ليبقى سريعًا من لوحة المفاتيح: بدء عملية، تبديل الوكلاء، تشغيل سير العمل، فحص الأدوات، تشديد opsec، تصدير العمل والعودة لاحقًا.```text
/doctor                        inspect local tool readiness
/mode appsec                   switch to the AppSec agent
/mode pentest                  switch to the Pentest agent
/agents                        open the agent switcher
/runbook list                  show available security workflows
/runbook run appsec-web-triage <target>
/runbook run web-surface <target>
/operations                    inspect, rename, resume or switch operations
/opsec strict                  tighten operation boundaries
/models                        switch provider or model
/share                         export the active operation bundle
/remediate <observation_id>    turn an observation into remediation guidance
/pwn <target>                  create a scoped pentest operation for a target

تثبيت

npm```bash

npm install -g numasec numasec

root@kitploit:~
### Bun```bash
bun add -g numasec
numasec

Docker```bash

docker run -it --rm -v "$PWD:/work" -w /work francescostabile/numasec:latest

root@kitploit:~
### من المصدر```bash
git clone https://github.com/FrancescoStabile/numasec.git
cd numasec
bun install
cd packages/numasec
bun run build

سطح الأداة

لا يحاول numasec استبدال أدواتك.

يمنح الوكيل طريقة محكمة لاستخدام والتفكير حول البيئة التي تملكها بالفعل: shell، files، browser، HTTP، scanners، evidence، reports، knowledge و workspace state.

يرى الوكيل مجموعة صغيرة من أسطح الأمان المفيدة:

  • الطرفية والملفات: bash, read, write, edit, apply_patch, grep, glob
  • اختبار الويب والتطبيقات: http_request, browser, scanner, appsec_probe
  • التحكم في العمليات: runbook, pwn_bootstrap, scope, opsec, ,

knowledge هو سطح البحث السيبراني المفضل. يقوم بتوجيه معلومات الثغرات، تنبيهات الحزم، المنهجية، حرفية الهجوم، إشارات الاستغلال ووثائق الأدوات المثبتة من خلال وسيط واحد واعٍ بالمصدر.

بالنسبة للمكونات المرصودة مثل nginx 1.18.0، OpenSSH_8.2p1 أو npm:[email protected]، يفصل بين الإمكانية والقابلية للتطبيق، ويثري بـ KEV/EPSS حيثما كان متاحًا، ويقترح إجراءات آمنة تالية دون تحويل الاستخبارات إلى نتيجة.

يبقى cve كاسم مستعار للتوافق مع بحث CVE. يجب استخدام knowledge للأبحاث السيبرانية الجديدة.

الأدوات المحلية تجعل numasec أقوى. إذا كانت هذه مثبتة، يمكن للوكيل استخدامها أو التفكير حولها:```bash

Debian / Kali / Ubuntu

apt install nmap sqlmap ffuf gobuster nikto nuclei trivy checksec

macOS

brew install nmap sqlmap ffuf gobuster nikto nuclei trivy checksec

root@kitploit:~
استخدم `/doctor` لمعرفة ما هو متاح أو متدهور أو مفقود على الجهاز الحالي.

## النماذج والمزوّدون

أحضر النموذج الذي تثق به. numasec مستقل عن النموذج ويغلف النموذج الذي تختاره بسير عمل أمني: الطرفية، الأدوات، الوكلاء، دفاتر التشغيل، ذاكرة العمليات، النتائج، الأدلة والتقارير.

تشمل عائلات المزوّدين المدعومة OpenAI وAnthropic وGoogle وxAI وBedrock وOpenRouter وOllama وVercel AI Gateway ونقاط نهاية متوافقة مع OpenAI، بالإضافة إلى مزوّدين آخرين مدعومين عبر مجموعة النماذج المحلية.

الرهان ليس على أن نموذجًا واحدًا يحل المشكلات الأمنية بطريقة سحرية. الرهان هو أن النماذج الجيدة تصبح أكثر فائدة بكثير عندما تعمل داخل البيئة الأمنية الصحيحة.

## البنية

يغلف numasec النموذج بسير عمل أمني. يمكن للنموذج التفكير والتصرف؛ بينما يحافظ numasec على العملية من حوله: الأدوات، دفاتر التشغيل، الأحداث، الحقائق، الأدلة، إعادة التشغيل، النتائج والمخرجات.```mermaid
flowchart TB
  operator["Operator"] --> console["Terminal console"]
  console --> control["Permissioned / auto execution"]
  control --> agents["Cyber agents"]
  agents --> runbooks["Runbooks"]

  subgraph tool_layer["Tool layer"]
    browser["Browser"]
    http["HTTP"]
    scanner["Scanner"]
    shell["Shell"]
    knowledge["Knowledge broker"]
    vault["Vault"]
  end

  runbooks --> browser
  runbooks --> http
  runbooks --> scanner
  runbooks --> shell
  runbooks --> knowledge
  runbooks --> vault

  subgraph kernel["Cyber operation kernel"]
    ledger["Ledger"]
    facts["Facts"]
    relations["Relations"]
    evidence["Evidence"]
    replay["Replay"]
    workflow["Workflow"]
  end

  browser --> evidence
  http --> evidence
  scanner --> evidence
  shell --> evidence
  knowledge --> facts
  vault --> facts

  ledger --> facts
  facts --> relations
  evidence --> replay
  facts --> workflow

  facts --> lifecycle["Finding lifecycle"]
  relations --> lifecycle
  replay --> lifecycle
  workflow --> deliverables["Reports / share bundles / remediation"]
  lifecycle --> deliverables

  classDef top fill:#04130d,stroke:#00ff88,color:#eafff4,stroke-width:2px;
  classDef tool fill:#061014,stroke:#00c2ff,color:#eaf9ff,stroke-width:1.5px;
  classDef state fill:#0b0f0a,stroke:#7affb2,color:#eafff4,stroke-width:1.5px;
  classDef proofNode fill:#151104,stroke:#ffcc66,color:#fff7df,stroke-width:1.5px;
  classDef findingNode fill:#190808,stroke:#ff5f6d,color:#fff0f0,stroke-width:1.5px;

  class operator,console,control,agents,runbooks top;
  class browser,http,scanner,shell,knowledge,vault tool;
  class ledger,facts,relations,workflow state;
  class evidence,replay,deliverables proofNode;
  class lifecycle findingNode;

ذاكرة العملية

يتم تخزين العملية كأحداث، حقائق، علاقات، أدلة، قطع أثرية لإعادة التشغيل، حالة سير العمل، ومخرجات.

يمكن أن يوجد numasec.md كحزمة سياق مشتقة. يساعد في توجيه النموذج، لكنه ليس مصدر الحقيقة.

دورة حياة النتيجة

العمل الأمني له حالات وسيطة غير مرتبة. يمكن أن يبدو شيء ما مثيرًا للاهتمام دون أن يكون صحيحًا. يمكن ملاحظة شيء ما دون أن يكون جاهزًا للتقرير. يمكن التحقق من شيء ما ثم يصبح لاحقًا قديمًا.

يبقي numasec تلك الحالات مرئية بدلاً من تسطيح كل شيء في مخرجات الدردشة.```mermaid flowchart LR candidate["Candidate
suspicion"] --> observed["Observed
evidence-backed signal"] observed --> verified["Verified
promoted with proof semantics"] verified --> reportable["Reportable
evidence + replay/exemption"]

candidate --> rejected["Rejected
ruled out"] observed --> stale["Stale
no longer trusted"] verified --> stale

classDef weak fill:#12170c,stroke:#d6ff66,color:#f8ffd8,stroke-width:1.5px; classDef proof fill:#061014,stroke:#00c2ff,color:#eaf9ff,stroke-width:1.5px; classDef report fill:#04130d,stroke:#00ff88,color:#eafff4,stroke-width:2px; classDef stop fill:#190808,stroke:#ff5f6d,color:#fff0f0,stroke-width:1.5px;

class candidate weak; class observed,verified proof; class reportable report; class rejected,stale stop;

root@kitploit:~
يُسمح للنموذج بالاستكشاف. لا يُسمح لسير العمل بالتظاهر بأن كل فكرة هي اكتشاف.

### دفاتر التشغيل بدلاً من البريد العشوائي للأدوات العشوائية

تصبح وكلاء الأمن مزعجين عندما يمكنهم استدعاء الأدوات بدون سير عمل. يستخدم numasec دفاتر تشغيل للحفاظ على تقدم الوكيل عبر شكل مهمة معروف: رسم الخرائط السطحية، فرز AppSec، عمل اختبار الاختراق المحدد النطاق وسير العمل الخاص بالمجالات المستقبلية.

الأقوى اليوم:

- `appsec-web-triage`
- `web-surface`
- `pwn` / تدفق بدء اختبار الاختراق

الأسطح الموسومة بالنضج:

- فرز AppSec للمستودع
- عمل سطح API والمصادقة
- عمل سطح الشبكة
- عمل أهداف OSINT
- سير عمل CTF والمختبرات
- فرز السحابة والحاويات والبنية التحتية كرمز والثنائيات

## صُمم لتجنب هراء الأمن بالذكاء الاصطناعي

تم بناء numasec حول قاعدة بسيطة: **يمكن للوكيل مساعدتك على التحرك بشكل أسرع، لكن سير العمل لا يجب أن يسمح له بالمبالغة في الادعاء.**

لهذا السبب يتتبع numasec النطاق، حالة التشغيل، النتائج، الأدلة، إعادة التشغيل ومخرجات التقرير.

التركيز الناضج:

- AppSec
- اختبار الاختراق

توجد أسطح سيبرانية أخرى أو مخطط لها، لكنها لا تسوق على أنها بنفس النضج بعد.

لا يدعي numasec أنه يحل محل التفويض، حكم المشغل، المراجعة اليدوية أو الأدوات المتخصصة.

هذا الصدق ليس تواضعًا تسويقيًا. إنه جزء من المنتج. تفقد أدوات الأمن الثقة عندما تخلط بين الثقة والإثبات.

## خارطة الطريق

الرؤية طويلة المدى بسيطة:

**وكيل أمن مفتوح المصدر بالذكاء الاصطناعي يمكن أن ينمو مع المجتمع.**

على المدى القصير، يبقى numasec مركزًا:

- سير عمل أفضل لـ AppSec
- سير عمل أفضل لاختبار الاختراق
- محولات أدوات محلية أقوى
- التقاط أفضل للأدلة وإعادة التشغيل
- توليد تقارير أنظف
- وكلاء أكثر فائدة
- مشاركة تشغيل أفضل
- تسميات نضج أوضح

على المدى الطويل:

- سير عمل OSINT مع المصدر
- سير عمل CTF والمختبرات
- فرز السحابة والحاويات والبنية التحتية كرمز
- عمليات الفريق
- المراجعة والتسليم
- حزم معرفة أغنى
- دفاتر تشغيل مجتمعية

القاعدة تبقى كما هي: كل مجال ناضج يحتاج إلى دعم سير عمل حقيقي، ليس مجرد موجه.

## التوثيق

- [العمليات](https://github.com/francescostabile/numasec/blob/HEAD/docs/OPERATIONS.md)
- [مرجع الأدوات](https://github.com/francescostabile/numasec/blob/HEAD/docs/TOOLS.md)
- [تنسيق ملف التشغيل](https://github.com/francescostabile/numasec/blob/HEAD/docs/NUMASEC_FILE_FORMAT.md)
- [سجل التغييرات](https://github.com/francescostabile/numasec/blob/HEAD/CHANGELOG.md)
- [المساهمة](https://github.com/francescostabile/numasec/blob/HEAD/CONTRIBUTING.md)
- [الأمان](https://github.com/francescostabile/numasec/blob/HEAD/SECURITY.md)

## التطوير```bash
bun install
bun typecheck

cd packages/numasec
bun test --timeout 30000
bun run build

معايير AppSec و Pentest هي أدوات محلية/يدوية للثقة في الإصدار:```bash cd packages/numasec bun run bench:cyber --domain appsec bun run bench:cyber --domain pentest

root@kitploit:~
لا تقم بتشغيل اختبارات الحزمة من جذر المستودع. يستخدم numasec سير عمل يعتمد على الحزمة المحلية مع Bun أولاً.

## المساهمة

أكثر المساهمات قيمة هي تلك التي تجعل numasec مشغلًا أفضل:

- أدلة تشغيل ذات نطاق واضح ودلالات إثبات؛
- محللات تحول مخرجات الأدوات إلى حقائق مدعومة بمصدر موثوق؛
- مهايئات لأدوات أمنية حقيقية؛
- سيناريوهات معيارية يصعب تزويرها؛
- قوالب تقارير تقلل من المبالغة في الادعاءات؛
- تحسينات لواجهة المستخدم النصية تجعل العمليات أسهل للقراءة تحت الضغط.

إذا أنشأ تغيير ادعاء أمني مؤكد، فإنه يحتاج إلى دليل. إذا كانت النتيجة قابلة للإبلاغ، فإنها تحتاج إلى إعادة تشغيل أو إعفاء منظم.

## المجتمع

أفضل ردود الفعل ليست "مشروع رائع".

أفضل ردود الفعل هي:

- جربته على هذا النوع من سير العمل المصرح به
- هذا الجزء جعلني أسرع
- هذا الجزء أعاق طريقي
- هذه الأداة يجب أن تحصل على دعم أفضل
- هذا الدليل التشغيلي يجب أن يكون موجودًا
- هذا التدفق للنتائج شعرت أنه خاطئ
- هذا الإخراج للتقرير كان مفيدًا أو غير مفيد

استخدم مشكلات ومناقشات GitHub للأخطاء وردود الفعل على سير العمل وأفكار أدلة التشغيل والمهايئات وأسئلة الإصدارات.

يرجى إبقاء الأمثلة مصرح بها أو مبنية على مختبر أو مجهولة المصدر بأمان.

## ساعد في تشكيل numasec

numasec لا يزال في مراحله المبكرة، لكن الاتجاه واضح:

**اجعل العمل الأمني يبدو أسرع وأكثر حدة وأقل تشتتًا باستخدام وكيل ذكاء اصطناعي يعيش في الطرفية.**

إذا كان ذلك يبدو مفيدًا، قم بوضع نجمة على المستودع، وجربه على سير عمل مصرح به وأخبرني أين يتعطل.

## الترخيص

[GNU Affero General Public License v3.0 or later](https://github.com/francescostabile/numasec/blob/HEAD/LICENSE). استخدم numasec للعمل الأمني المصرح به، والبحث، والتعليم، والعمليات الدفاعية.

<p align="center">
  بناه <a href="https://www.linkedin.com/in/francesco-stabile-dev">Francesco Stabile</a>
  | <a href="https://x.com/Francesco_Sta">@Francesco_Sta</a>
  <br/><sub>إذا كان numasec يساعدك، <a href="https://github.com/FrancescoStabile/numasec/stargazers">قم بوضع نجمة</a> وشارك سير العمل.</sub>
</p>
تنزيل الأداة
القدرةما يوفره لك
وكيل أمني بالذكاء الاصطناعينموذج يعمل داخل طرفيتك بدلاً من الجلوس في نافذة محادثة منفصلة.
الأدوات المحليةيستخدم numasec الأدوات المثبتة على جهازك ويظهر ما هو متاح أو مفقود أو معطل.
دفاتر التشغيلسير عمل أمنية تُبقي الوكيل منشغلاً في مهمة حقيقية بدلاً من استدعاءات أدوات عشوائية.
الوكلاءبدّل الوضعية باستخدام TAB لأعمال AppSec، وPentest، وOSINT، وCTF/المختبر، وأعمال البحث.
ذاكرة العمليةاجعل الهدف، والنطاق، والنشاط، والنتائج، والأدلة، وإعادة التشغيل، وحالة التقرير معًا.
سير عمل النتائجتتبّع الإشارات الأمنية أثناء انتقالها من أفكار ضعيفة إلى نتائج مفيدة.
الأدلة وإعادة التشغيلاحتفظ بالمواد اللازمة لفهم والتحقق وإعادة إنتاج العمل المهم.
المعرفة السيبرانيةأجلب معلومات الثغرات، والتنبيهات، والمنهجية، ووثائق الأدوات إلى سير العمل.
التقاريرأنشئ مخرجات من العملية بدلاً من إعادة بناء كل شيء في النهاية.
حزم المشاركةصدر العمل ليتم مراجعته أو استئنافه أو تسليمه.
autonomy
identity
  • سير عمل الإثبات: evidence, observation, finding, report, share, remediate
  • الاستخبارات الأمنية: knowledge, methodology, cve
  • البيئة: doctor, workspace, vault, net, crypto, analyze