
وكيل أمان ذكي يعمل في الطرفية الخاصة بك، ينسق الأدوات المحلية، ودفاتر التشغيل، والوكلاء لسير العمل المخولة في مجال AppSec، pentest، OSINT، و CTF مع ذاكرة تشغيل دائمة وتتبع الأدلة.
وكيل الأمن السيبراني بالذكاء الاصطناعي مفتوح المصدر.
امنح محطة الأوامر الخاصة بك دماغًا أمنيًا.
شغِّل سير عمل الأمن باستخدام أدواتك المحلية، والعوامل، ودفاتر التشغيل، والنتائج، والأدلة، وإعادة التشغيل، والتقارير.
npm install -g numasec
عرض توضيحي | لماذا | الشعور | جربه | ما يفعله | الأوامر | الهندسة المعمارية | خارطة الطريق
numasec هو وكيل أمن سيبراني ذكي يعمل في محطة الأوامر الخاصة بك.
يستخدم الأدوات المثبتة بالفعل على جهازك، ويتبع دفاتر تشغيل الأمن، ويبدل بين وكلاء السيبراني، ويحافظ على سياق العملية حيًا، ويتتبع النتائج، ويخزن الأدلة، ويساعد في تحويل العمل إلى تقارير.
تم بناؤه للأشخاص الذين يعيشون بالفعل بين الصدفة، والمتصفح، وطلبات HTTP، والماسحات الضوئية، والتنبيهات، والملاحظات، والتقارير.
وكيل أمن لسير العمل الذي تملكه بالفعل.
انقر على المعاينة لتسجيل المحطة الكامل.
عمل الأمن لا يحدث في مكان واحد نظيف.
تتنقل بين أوامر المحطة، وعمل المتصفح، وطلبات HTTP، والأدوات المحلية، والماسحات الضوئية، والتنبيهات، والملاحظات، ولقطات الشاشة، والنتائج، والتقارير.
يمكن للذكاء الاصطناعي المساعدة، ولكن فقط إذا كان يعيش داخل سير العمل هذا.
يمنح numasec النموذج مساحة عمل أمنية بدلاً من مجرد مربع محادثة. يحافظ على الهدف، والنطاق، والأدوات، ودفاتر التشغيل، والنتائج، والأدلة، وحالة إعادة التشغيل والتقرير معًا أثناء تنفيذ العمل.
الهدف بسيط:
اجعل عمل الأمن يبدو أسرع وأكثر حدة وأقل تشتتًا.
numasec هو الأقوى اليوم لسير عمل AppSec و Pentest المصرح بهما. توجد أسطح سيبرانية أخرى أو ممكنة، لكنها لا تُسوَّق بنفس النضج بعد.
غيّر وكلاء البرمجة طريقة عمل المطورين.
يقرؤون الكود، وينفذون الأوامر، ويحررون الملفات، ويجرون الاختبارات، ويبقون داخل حلقة التطوير.
الأمن يحتاج نفس التحول، لكن عمل الأمن له قيود مختلفة.
يحتاج وكيل الأمن إلى معرفة الهدف، والبقاء ضمن النطاق، واستخدام سلسلة الأدوات المحلية، وتذكر ما حدث، وفصل الضوضاء عن النتائج، والاحتفاظ بسياق كافٍ لإنتاج مخرجات مفيدة لاحقًا.
هذا ما يحاول numasec أن يصبحه:
وكيل الأمن السيبراني بالذكاء الاصطناعي مفتوح المصدر للمحطة الطرفية.
افتح numasec داخل مساحة العمل التي تختبرها، واختر وكيل الأمن المناسب، وتحقق من الأدوات المحلية المتاحة، ثم ابدأ دفتر تشغيل ودع الوكيل يساعدك في التحرك عبر سير العمل.
عندما يتغير العمل، بدّل الوضعية. عندما يكون هناك شيء مهم، احتفظ بسياق النتيجة، والدليل، وإعادة التشغيل والتقرير بالقرب من العملية بدلاً من تشتيته عبر تاريخ الصدفة، ولقطات الشاشة والملاحظات.
ثم عد لاحقًا واستأنف دون البدء من الصفر.
يبدأ numasec كعامل محطة، ثم يبدأ عمل الأمن، ويصبح مساحة عمل.
تحصل على النموذج، والوكيل النشط، ولوحة الأوامر، ودليل العمل، والموجه. النقطة ليست مغادرة المحطة الطرفية؛ النقطة هي جعل المحطة أكثر ذكاءً.
لا يتم إلقاء النتائج في الدردشة: فهي تعيش في العملية، حيث يمكن لكل منها أن يحمل حالة، وخطورة، ودليل، وحالة إعادة تشغيل، وإجراء تالي، حتى يتمكن الوكيل من مواصلة العمل دون فقدان الخيط.
يمكن للإشارات الضعيفة أن تبقى ضعيفة. الادعاءات المرفوضة تظل مرئية. النتائج القابلة للتقرير تحتاج إلى دليل.
يتغير شكل عمل الأمن. AppSec و Pentest و OSINT و CTF/المختبر والبحث لا يحتاجون نفس الوضعية، لذا يمكنك تبديل الوكيل عندما يتغير العمل بدلاً من إجبار مساعد عام واحد على التصرف بنفس الطريقة في كل مكان.
العمليات متينة. سمِّها، وأعد تسميتها، واستأنفها، وقم بتصديرها. لا يجب أن يختفي سير عمل الأمن لأن الدردشة انتهت.
npm install -g numasec numasec
ثم ابدأ بمختبر محلي، أو مسابقة CTF، أو تطبيق مملوك، أو هدف مصرح به:```text
/doctor
/mode appsec
/runbook run appsec-web-triage http://localhost:3000
/share
شغّل numasec من مساحة العمل التي تختبرها، واجعل نطاق الهدف صريحًا.
numasec مخصص للأشخاص الذين يريدون وكيل ذكاء اصطناعي داخل سير عملهم الأمني، ليس بجانبه.
numasec مخصص للعمل الأمني المأذون به. استخدمه فقط على الأنظمة التي تملكها، أو المختبرات، أو CTF، أو الأهداف التي لديك إذن لاختبارها.
numasec ليس مجرد موجه مع أدوات.
إنه يُبقي سير العمل الأمني متصلاً: الهدف، العملية، الوضعية، دفتر التشغيل، الأدوات المحلية، الملاحظات، النتائج، الأدلة، إعادة التشغيل، والتقرير.```mermaid flowchart LR target["Target"] --> operation["Operation"] operation --> posture["Scope + opsec + autonomy"] posture --> runbook["Runbook"] runbook --> tools["Local cyber tools"]
tools --> evidence["Evidence"] evidence --> observations["Observations"] observations --> findings["Findings"] findings --> proof["Replay / proof"] proof --> report["Report"]
operation -. source of truth .-> kernel["Cyber kernel"] kernel --> evidence kernel --> findings kernel --> report
classDef primary fill:#04130d,stroke:#00ff88,color:#eafff4,stroke-width:2px; classDef secondary fill:#061014,stroke:#00c2ff,color:#eaf9ff,stroke-width:1.5px; classDef proofNode fill:#151104,stroke:#ffcc66,color:#fff7df,stroke-width:1.5px; classDef findingNode fill:#190808,stroke:#ff5f6d,color:#fff0f0,stroke-width:1.5px;
class target,operation,posture,runbook,tools primary; class evidence,observations,kernel secondary; class proof,report proofNode; class findings findingNode;
الجزء المهم: العملية لا تعيش فقط في الدردشة. يحتفظ numasec بسجل دائم للعمل حتى يتمكن الوكيل من الاستمرار، ويمكن للمشغل المراجعة، ويمكن أن يأتي التقرير مما حدث بالفعل.
## كيف يختلف numasec
معظم أدوات الأمن الذكاء الاصطناعي تقع في أحد فخين: إما أنها تتحدث فقط، أو أنها تغلف الأدوات فقط. يحاول numasec شيئًا مختلفًا: إبقاء سير العمل حيًا بينما يعمل الوكيل.
| مقارنة بـ | ما يحدث عادةً | ما يفعله numasec |
| --- | --- | --- |
| **دردشات الذكاء الاصطناعي العامة** | نصائح جيدة، ولكنها منفصلة عن العمل الفعلي. | يعمل داخل سير عمل الطرفية مع الأدوات والذاكرة وحالة التشغيل. |
| **وكلاء الترميز العام** | رائع للمستودعات والاختبارات، ولكنه غير مُشكَّل حول العمل الأمني. | يضيف وكلاء أمنيين، ودفاتر تشغيل، ونطاق، ونتائج، وأدلة، وإعادة تشغيل، وتقارير. |
| **أغلفة الماسحات الضوئية** | مخرجات سريعة، سياق ضعيف. | يحول مخرجات الأداة إلى جزء من عملية أكبر. |
| **الملاحظات اليدوية** | مرن، لكن كل شيء ينفصل. | يحافظ على ربط النتائج والأدلة وإعادة التشغيل والتقارير. |
| **خوادم الأدوات** | يكشف عن القدرات، لكنه يترك سير العمل والذاكرة للمستخدم. | يضيف سير العمل الأمني حول الأدوات. |
## الأوامر
تم تصميم numasec ليبقى سريعًا من لوحة المفاتيح: بدء عملية، تبديل الوكلاء، تشغيل سير العمل، فحص الأدوات، تشديد opsec، تصدير العمل والعودة لاحقًا.```text
/doctor inspect local tool readiness
/mode appsec switch to the AppSec agent
/mode pentest switch to the Pentest agent
/agents open the agent switcher
/runbook list show available security workflows
/runbook run appsec-web-triage <target>
/runbook run web-surface <target>
/operations inspect, rename, resume or switch operations
/opsec strict tighten operation boundaries
/models switch provider or model
/share export the active operation bundle
/remediate <observation_id> turn an observation into remediation guidance
/pwn <target> create a scoped pentest operation for a target
npm install -g numasec numasec
### Bun```bash
bun add -g numasec
numasec
docker run -it --rm -v "$PWD:/work" -w /work francescostabile/numasec:latest
### من المصدر```bash
git clone https://github.com/FrancescoStabile/numasec.git
cd numasec
bun install
cd packages/numasec
bun run build
لا يحاول numasec استبدال أدواتك.
يمنح الوكيل طريقة محكمة لاستخدام والتفكير حول البيئة التي تملكها بالفعل: shell، files، browser، HTTP، scanners، evidence، reports، knowledge و workspace state.
يرى الوكيل مجموعة صغيرة من أسطح الأمان المفيدة:
bash, read, write, edit, apply_patch, grep, globhttp_request, browser, scanner, appsec_proberunbook, pwn_bootstrap, scope, opsec, , knowledge هو سطح البحث السيبراني المفضل. يقوم بتوجيه معلومات الثغرات، تنبيهات الحزم، المنهجية، حرفية الهجوم، إشارات الاستغلال ووثائق الأدوات المثبتة من خلال وسيط واحد واعٍ بالمصدر.
بالنسبة للمكونات المرصودة مثل nginx 1.18.0، OpenSSH_8.2p1 أو npm:[email protected]، يفصل بين الإمكانية والقابلية للتطبيق، ويثري بـ KEV/EPSS حيثما كان متاحًا، ويقترح إجراءات آمنة تالية دون تحويل الاستخبارات إلى نتيجة.
يبقى cve كاسم مستعار للتوافق مع بحث CVE. يجب استخدام knowledge للأبحاث السيبرانية الجديدة.
الأدوات المحلية تجعل numasec أقوى. إذا كانت هذه مثبتة، يمكن للوكيل استخدامها أو التفكير حولها:```bash
apt install nmap sqlmap ffuf gobuster nikto nuclei trivy checksec
brew install nmap sqlmap ffuf gobuster nikto nuclei trivy checksec
استخدم `/doctor` لمعرفة ما هو متاح أو متدهور أو مفقود على الجهاز الحالي.
## النماذج والمزوّدون
أحضر النموذج الذي تثق به. numasec مستقل عن النموذج ويغلف النموذج الذي تختاره بسير عمل أمني: الطرفية، الأدوات، الوكلاء، دفاتر التشغيل، ذاكرة العمليات، النتائج، الأدلة والتقارير.
تشمل عائلات المزوّدين المدعومة OpenAI وAnthropic وGoogle وxAI وBedrock وOpenRouter وOllama وVercel AI Gateway ونقاط نهاية متوافقة مع OpenAI، بالإضافة إلى مزوّدين آخرين مدعومين عبر مجموعة النماذج المحلية.
الرهان ليس على أن نموذجًا واحدًا يحل المشكلات الأمنية بطريقة سحرية. الرهان هو أن النماذج الجيدة تصبح أكثر فائدة بكثير عندما تعمل داخل البيئة الأمنية الصحيحة.
## البنية
يغلف numasec النموذج بسير عمل أمني. يمكن للنموذج التفكير والتصرف؛ بينما يحافظ numasec على العملية من حوله: الأدوات، دفاتر التشغيل، الأحداث، الحقائق، الأدلة، إعادة التشغيل، النتائج والمخرجات.```mermaid
flowchart TB
operator["Operator"] --> console["Terminal console"]
console --> control["Permissioned / auto execution"]
control --> agents["Cyber agents"]
agents --> runbooks["Runbooks"]
subgraph tool_layer["Tool layer"]
browser["Browser"]
http["HTTP"]
scanner["Scanner"]
shell["Shell"]
knowledge["Knowledge broker"]
vault["Vault"]
end
runbooks --> browser
runbooks --> http
runbooks --> scanner
runbooks --> shell
runbooks --> knowledge
runbooks --> vault
subgraph kernel["Cyber operation kernel"]
ledger["Ledger"]
facts["Facts"]
relations["Relations"]
evidence["Evidence"]
replay["Replay"]
workflow["Workflow"]
end
browser --> evidence
http --> evidence
scanner --> evidence
shell --> evidence
knowledge --> facts
vault --> facts
ledger --> facts
facts --> relations
evidence --> replay
facts --> workflow
facts --> lifecycle["Finding lifecycle"]
relations --> lifecycle
replay --> lifecycle
workflow --> deliverables["Reports / share bundles / remediation"]
lifecycle --> deliverables
classDef top fill:#04130d,stroke:#00ff88,color:#eafff4,stroke-width:2px;
classDef tool fill:#061014,stroke:#00c2ff,color:#eaf9ff,stroke-width:1.5px;
classDef state fill:#0b0f0a,stroke:#7affb2,color:#eafff4,stroke-width:1.5px;
classDef proofNode fill:#151104,stroke:#ffcc66,color:#fff7df,stroke-width:1.5px;
classDef findingNode fill:#190808,stroke:#ff5f6d,color:#fff0f0,stroke-width:1.5px;
class operator,console,control,agents,runbooks top;
class browser,http,scanner,shell,knowledge,vault tool;
class ledger,facts,relations,workflow state;
class evidence,replay,deliverables proofNode;
class lifecycle findingNode;
يتم تخزين العملية كأحداث، حقائق، علاقات، أدلة، قطع أثرية لإعادة التشغيل، حالة سير العمل، ومخرجات.
يمكن أن يوجد numasec.md كحزمة سياق مشتقة. يساعد في توجيه النموذج، لكنه ليس مصدر الحقيقة.
العمل الأمني له حالات وسيطة غير مرتبة. يمكن أن يبدو شيء ما مثيرًا للاهتمام دون أن يكون صحيحًا. يمكن ملاحظة شيء ما دون أن يكون جاهزًا للتقرير. يمكن التحقق من شيء ما ثم يصبح لاحقًا قديمًا.
يبقي numasec تلك الحالات مرئية بدلاً من تسطيح كل شيء في مخرجات الدردشة.```mermaid
flowchart LR
candidate["Candidate
suspicion"] --> observed["Observed
evidence-backed signal"]
observed --> verified["Verified
promoted with proof semantics"]
verified --> reportable["Reportable
evidence + replay/exemption"]
candidate --> rejected["Rejected
ruled out"]
observed --> stale["Stale
no longer trusted"]
verified --> stale
classDef weak fill:#12170c,stroke:#d6ff66,color:#f8ffd8,stroke-width:1.5px; classDef proof fill:#061014,stroke:#00c2ff,color:#eaf9ff,stroke-width:1.5px; classDef report fill:#04130d,stroke:#00ff88,color:#eafff4,stroke-width:2px; classDef stop fill:#190808,stroke:#ff5f6d,color:#fff0f0,stroke-width:1.5px;
class candidate weak; class observed,verified proof; class reportable report; class rejected,stale stop;
يُسمح للنموذج بالاستكشاف. لا يُسمح لسير العمل بالتظاهر بأن كل فكرة هي اكتشاف.
### دفاتر التشغيل بدلاً من البريد العشوائي للأدوات العشوائية
تصبح وكلاء الأمن مزعجين عندما يمكنهم استدعاء الأدوات بدون سير عمل. يستخدم numasec دفاتر تشغيل للحفاظ على تقدم الوكيل عبر شكل مهمة معروف: رسم الخرائط السطحية، فرز AppSec، عمل اختبار الاختراق المحدد النطاق وسير العمل الخاص بالمجالات المستقبلية.
الأقوى اليوم:
- `appsec-web-triage`
- `web-surface`
- `pwn` / تدفق بدء اختبار الاختراق
الأسطح الموسومة بالنضج:
- فرز AppSec للمستودع
- عمل سطح API والمصادقة
- عمل سطح الشبكة
- عمل أهداف OSINT
- سير عمل CTF والمختبرات
- فرز السحابة والحاويات والبنية التحتية كرمز والثنائيات
## صُمم لتجنب هراء الأمن بالذكاء الاصطناعي
تم بناء numasec حول قاعدة بسيطة: **يمكن للوكيل مساعدتك على التحرك بشكل أسرع، لكن سير العمل لا يجب أن يسمح له بالمبالغة في الادعاء.**
لهذا السبب يتتبع numasec النطاق، حالة التشغيل، النتائج، الأدلة، إعادة التشغيل ومخرجات التقرير.
التركيز الناضج:
- AppSec
- اختبار الاختراق
توجد أسطح سيبرانية أخرى أو مخطط لها، لكنها لا تسوق على أنها بنفس النضج بعد.
لا يدعي numasec أنه يحل محل التفويض، حكم المشغل، المراجعة اليدوية أو الأدوات المتخصصة.
هذا الصدق ليس تواضعًا تسويقيًا. إنه جزء من المنتج. تفقد أدوات الأمن الثقة عندما تخلط بين الثقة والإثبات.
## خارطة الطريق
الرؤية طويلة المدى بسيطة:
**وكيل أمن مفتوح المصدر بالذكاء الاصطناعي يمكن أن ينمو مع المجتمع.**
على المدى القصير، يبقى numasec مركزًا:
- سير عمل أفضل لـ AppSec
- سير عمل أفضل لاختبار الاختراق
- محولات أدوات محلية أقوى
- التقاط أفضل للأدلة وإعادة التشغيل
- توليد تقارير أنظف
- وكلاء أكثر فائدة
- مشاركة تشغيل أفضل
- تسميات نضج أوضح
على المدى الطويل:
- سير عمل OSINT مع المصدر
- سير عمل CTF والمختبرات
- فرز السحابة والحاويات والبنية التحتية كرمز
- عمليات الفريق
- المراجعة والتسليم
- حزم معرفة أغنى
- دفاتر تشغيل مجتمعية
القاعدة تبقى كما هي: كل مجال ناضج يحتاج إلى دعم سير عمل حقيقي، ليس مجرد موجه.
## التوثيق
- [العمليات](https://github.com/francescostabile/numasec/blob/HEAD/docs/OPERATIONS.md)
- [مرجع الأدوات](https://github.com/francescostabile/numasec/blob/HEAD/docs/TOOLS.md)
- [تنسيق ملف التشغيل](https://github.com/francescostabile/numasec/blob/HEAD/docs/NUMASEC_FILE_FORMAT.md)
- [سجل التغييرات](https://github.com/francescostabile/numasec/blob/HEAD/CHANGELOG.md)
- [المساهمة](https://github.com/francescostabile/numasec/blob/HEAD/CONTRIBUTING.md)
- [الأمان](https://github.com/francescostabile/numasec/blob/HEAD/SECURITY.md)
## التطوير```bash
bun install
bun typecheck
cd packages/numasec
bun test --timeout 30000
bun run build
معايير AppSec و Pentest هي أدوات محلية/يدوية للثقة في الإصدار:```bash cd packages/numasec bun run bench:cyber --domain appsec bun run bench:cyber --domain pentest
لا تقم بتشغيل اختبارات الحزمة من جذر المستودع. يستخدم numasec سير عمل يعتمد على الحزمة المحلية مع Bun أولاً.
## المساهمة
أكثر المساهمات قيمة هي تلك التي تجعل numasec مشغلًا أفضل:
- أدلة تشغيل ذات نطاق واضح ودلالات إثبات؛
- محللات تحول مخرجات الأدوات إلى حقائق مدعومة بمصدر موثوق؛
- مهايئات لأدوات أمنية حقيقية؛
- سيناريوهات معيارية يصعب تزويرها؛
- قوالب تقارير تقلل من المبالغة في الادعاءات؛
- تحسينات لواجهة المستخدم النصية تجعل العمليات أسهل للقراءة تحت الضغط.
إذا أنشأ تغيير ادعاء أمني مؤكد، فإنه يحتاج إلى دليل. إذا كانت النتيجة قابلة للإبلاغ، فإنها تحتاج إلى إعادة تشغيل أو إعفاء منظم.
## المجتمع
أفضل ردود الفعل ليست "مشروع رائع".
أفضل ردود الفعل هي:
- جربته على هذا النوع من سير العمل المصرح به
- هذا الجزء جعلني أسرع
- هذا الجزء أعاق طريقي
- هذه الأداة يجب أن تحصل على دعم أفضل
- هذا الدليل التشغيلي يجب أن يكون موجودًا
- هذا التدفق للنتائج شعرت أنه خاطئ
- هذا الإخراج للتقرير كان مفيدًا أو غير مفيد
استخدم مشكلات ومناقشات GitHub للأخطاء وردود الفعل على سير العمل وأفكار أدلة التشغيل والمهايئات وأسئلة الإصدارات.
يرجى إبقاء الأمثلة مصرح بها أو مبنية على مختبر أو مجهولة المصدر بأمان.
## ساعد في تشكيل numasec
numasec لا يزال في مراحله المبكرة، لكن الاتجاه واضح:
**اجعل العمل الأمني يبدو أسرع وأكثر حدة وأقل تشتتًا باستخدام وكيل ذكاء اصطناعي يعيش في الطرفية.**
إذا كان ذلك يبدو مفيدًا، قم بوضع نجمة على المستودع، وجربه على سير عمل مصرح به وأخبرني أين يتعطل.
## الترخيص
[GNU Affero General Public License v3.0 or later](https://github.com/francescostabile/numasec/blob/HEAD/LICENSE). استخدم numasec للعمل الأمني المصرح به، والبحث، والتعليم، والعمليات الدفاعية.
<p align="center">
بناه <a href="https://www.linkedin.com/in/francesco-stabile-dev">Francesco Stabile</a>
| <a href="https://x.com/Francesco_Sta">@Francesco_Sta</a>
<br/><sub>إذا كان numasec يساعدك، <a href="https://github.com/FrancescoStabile/numasec/stargazers">قم بوضع نجمة</a> وشارك سير العمل.</sub>
</p>
| القدرة | ما يوفره لك |
|---|
| وكيل أمني بالذكاء الاصطناعي | نموذج يعمل داخل طرفيتك بدلاً من الجلوس في نافذة محادثة منفصلة. |
| الأدوات المحلية | يستخدم numasec الأدوات المثبتة على جهازك ويظهر ما هو متاح أو مفقود أو معطل. |
| دفاتر التشغيل | سير عمل أمنية تُبقي الوكيل منشغلاً في مهمة حقيقية بدلاً من استدعاءات أدوات عشوائية. |
| الوكلاء | بدّل الوضعية باستخدام TAB لأعمال AppSec، وPentest، وOSINT، وCTF/المختبر، وأعمال البحث. |
| ذاكرة العملية | اجعل الهدف، والنطاق، والنشاط، والنتائج، والأدلة، وإعادة التشغيل، وحالة التقرير معًا. |
| سير عمل النتائج | تتبّع الإشارات الأمنية أثناء انتقالها من أفكار ضعيفة إلى نتائج مفيدة. |
| الأدلة وإعادة التشغيل | احتفظ بالمواد اللازمة لفهم والتحقق وإعادة إنتاج العمل المهم. |
| المعرفة السيبرانية | أجلب معلومات الثغرات، والتنبيهات، والمنهجية، ووثائق الأدوات إلى سير العمل. |
| التقارير | أنشئ مخرجات من العملية بدلاً من إعادة بناء كل شيء في النهاية. |
| حزم المشاركة | صدر العمل ليتم مراجعته أو استئنافه أو تسليمه. |
autonomyidentityevidence, observation, finding, report, share, remediateknowledge, methodology, cvedoctor, workspace, vault, net, crypto, analyze