Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
agentseal — مجموعة أدوات أمنية للوكلاء الذكاء الاصطناعي. امسح جهازك بحثًا عن المهارات الخطيرة وتكوينات MCP، وراقب هجمات سلسلة التوريد، واختبر مقاومة حقن الأوامر، ودقق خوادم MCP الحية بحثًا عن تسمم الأدوات. | Kitploit
أدوات/GitHubGitHub/getagentseal/agentseal
ماسحات الثغرات الأمنيةتسريب البياناتجمع المعلوماتتحليل البرمجيات الخبيثةاختبار الاختراقالقيادة والسيطرةأمن سلسلة التوريدالتعلم والتعليمالفريق الأحمرأمن الذكاء الاصطناعي
GitHubgetagentseal/agentseal

agentseal

34161منذ 2 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

مجموعة أدوات أمنية للوكلاء الذكاء الاصطناعي. امسح جهازك بحثًا عن المهارات الخطيرة وتكوينات MCP، وراقب هجمات سلسلة التوريد، واختبر مقاومة حقن الأوامر، ودقق خوادم MCP الحية بحثًا عن تسمم الأدوات.

عرض المستودعالموقع الإلكتروني

AgentSeal

مجموعة أدوات أمان للوكلاء الذكاء الاصطناعي. اختبارات اختراق للموجهات، كشف تسمم MCP،
فحص ملفات المهارات، تتبع تدفقات البيانات السامة. أكثر من 225 اختبار عبر 28 وكيلاً.

PyPI npm License Downloads Follow on X

الوثائق · سجل MCP · لوحة التحكم · المدونة


بداية سريعة

root@kitploit:~
pip install agentseal    # أو: npm install agentseal
agentseal guard          # امسح جهازك - لا حاجة لمفتاح API

هذا كل شيء. يجد AgentSeal ملفات مهارات خطيرة، وتكوينات خادم MCP مسمومة، ومسارات تسريب البيانات عبر جميع وكلاء الذكاء الاصطناعي على جهازك.

هل تريد اختبار موجه النظام ضد الهجمات العدائية؟

root@kitploit:~
agentseal scan --prompt "You are a helpful assistant..." --model ollama/llama3.1:8b  # مجاني، محلي
agentseal scan --prompt "You are a helpful assistant..." --model gpt-4o              # سحابي

عرض توضيحي لأمر guard


ماذا يفعل كل أمر؟

*مجاني مع Ollama. مزودو الخدمات السحابية (OpenAI، Anthropic، إلخ) يتطلبون مفتاح API.


Guard

يمسح جميع تكوينات وكلاء الذكاء الاصطناعي على جهازك. لا حاجة لمفتاح API، ولا اتصالات شبكية - كل شيء يعمل محلياً.

الوكلاء المدعومون: Claude Code، Claude Desktop، Cursor، Windsurf، VS Code، Gemini CLI، Codex CLI، Cline، Roo Code، Kilo Code، Copilot CLI، Aider، Continue، Zed، Amp، Amazon Q، Junie، Goose، Kiro، OpenCode، OpenClaw، Crush، Qwen Code، Grok CLI، Visual Studio، Kimi CLI، Trae، MaxClaw.

root@kitploit:~
agentseal guard

يقوم Guard بتشغيل خط أنابيب كشف من ست مراحل على كل ملف يجده:

  1. تواقيع الأنماط - أنماط ضارة معروفة (الوصول إلى بيانات الاعتماد، عناوين URL للتسريب، أوامر shell)
  2. إزالة الإبهام - فك تشفير علامات Unicode، Base64، تجاوزات BiDi، أحرف العرض صفر، مربكات TR39
  3. التحليل الدلالي - تشابه التضمين (MiniLM-L6-v2) يلتقط الهجمات المعاد صياغتها التي تتجاوز الأنماط
  4. تتبع الأساس - تجزئات SHA-256 تكتشف تغييرات التكوين منذ آخر فحص (كشف سحب البساط)
  5. إثراء السجل - درجات ثقة حية من سجل أمان MCP (أكثر من 6,600 خادم)
  6. قواعد مخصصة - قواعد YAML لفرض سياسات خاصة بالمؤسسة
root@kitploit:~
agentseal guard init             # إنشاء ملف سياسة المشروع .agentseal.yaml
agentseal guard --output sarif   # SARIF لعلامة تبويب الأمان في GitHub
agentseal guard --output json    # إخراج قابل للقراءة آلياً
agentseal guard --no-diff        # تخطي قسم الفرق الأساسي
agentseal guard test             # التحقق من صحة القواعد المخصصة

Scan

يختبر موجه النظام ضد 225 أداة هجوم عدائي: 82 تقنية استخراج، 143 تقنية حقن، و8 تحويلات طفرة تكيفية. يُرجع درجة ثقة حتمية.

كيف يعمل الكشف: تدمج أدوات الحقن سلسلة canary فريدة (مثل SEAL_A1B2C3D4_CONFIRMED). إذا ظهرت canary في الرد، فقد تسربت الأداة. تستخدم أدوات الاستخراج مطابقة n-gram مقابل الموجه الحقيقي. لا حكم LLM - نفس المدخل، نفس النتيجة، في كل مرة.

درجة الثقة (0–100):

root@kitploit:~
# OpenAI
agentseal scan --prompt "You are a helpful assistant..." --model gpt-4o

# Anthropic
agentseal scan --prompt "You are a helpful assistant..." --model claude-sonnet-4-5-20250929

# Ollama (مجاني، محلي)
agentseal scan --prompt "You are a helpful assistant..." --model ollama/llama3.1:8b

# أي نقطة نهاية HTTP
agentseal scan --url http://localhost:8080/chat

# من ملف
agentseal scan --file ./prompt.txt --model gpt-4o

CI/CD

root@kitploit:~
agentseal scan --file ./prompt.txt --model gpt-4o --min-score 75

رمز الخروج 1 إذا كانت درجة الثقة أقل من الحد الأدنى. استخدم --output sarif للتكامل مع علامة تبويب الأمان في GitHub.


Scan-MCP

يتصل بخادم MCP مباشر عبر stdio أو SSE. يعدد كل أداة، ثم يدير كل وصف عبر مطابقة الأنماط، وإزالة الإبهام، والتشابه الدلالي، وتصنيف LLM اختياري. يُخرج درجة ثقة لكل خادم.

root@kitploit:~
# خادم stdio
agentseal scan-mcp --server npx @modelcontextprotocol/server-filesystem /tmp

# خادم SSE
agentseal scan-mcp --sse http://localhost:3001/sse

يكشف تسمم أوصاف الأدوات - تعليمات مخفية مضمنة في أوصاف الأدوات تجعل الوكيل يسرب البيانات، أو ينفذ أوامر، أو يتجاوز نية المستخدم.


Shield

مراقب ملفات في الوقت الحقيقي لمسارات تكوين الوكيل. إشعارات سطح المكتب عند ظهور التهديدات. يعزل الملفات ذات الحمولات المكتشفة تلقائياً.

root@kitploit:~
pip install agentseal[shield]   # يتضمن تبعيات watchdog وإشعارات سطح المكتب
agentseal shield

يراقب نفس المسارات التي يمسحها guard، ولكن بشكل مستمر. مفيد للكشف عن هجمات سلسلة التوريد حيث يقوم npm install أو pip install بتعديل تكوينات الوكيل بصمت.


كيف يعمل

رسم بياني لسطح الهجوم

خوادم MCP تمنح وكلاء الذكاء الاصطناعي الوصول إلى الملفات المحلية، قواعد البيانات، APIs، وبيانات الاعتماد. يمكن أن تحتوي أوصاف الأدوات على تعليمات مخفية يتبعها الوكيل ولكن لا يراها المستخدم أبداً.

root@kitploit:~
graph TD
    U["User"] -->|prompt| A["AI Agent (LLM)"]
    A -->|tool call| M1["MCP Server\n(filesystem)"]
    A -->|tool call| M2["MCP Server\n(slack)"]
    A -->|tool call| M3["MCP Server\n(database)"]

    M1 -->|reads| FS["~/.ssh/\n~/.aws/\n~/Documents/"]
    M2 -->|reads| SL["Messages\nChannels"]
    M3 -->|queries| DB["Tables\nCredentials"]

    SL -.->|"toxic flow"| M1
    M1 -.->|"exfiltration"| EX["Attacker"]

    style U fill:#1a1a2e,stroke:#58a6ff,color:#e6edf3
    style A fill:#1a1a2e,stroke:#58a6ff,color:#e6edf3
    style M1 fill:#3b1d0e,stroke:#f59e0b,color:#e6edf3
    style M2 fill:#3b1d0e,stroke:#f59e0b,color:#e6edf3
    style M3 fill:#3b1d0e,stroke:#f59e0b,color:#e6edf3
    style EX fill:#3b0e0e,stroke:#ef4444,color:#e6edf3
    style FS fill:#1a1a2e,stroke:#30363d,color:#8b949e
    style SL fill:#1a1a2e,stroke:#30363d,color:#8b949e
    style DB fill:#1a1a2e,stroke:#30363d,color:#8b949e
خط أنابيب الكشف (guard)
root@kitploit:~
graph LR
    IN["Skill Files\nMCP Configs"] --> P["Pattern\nSignatures"]
    P --> D["Deobfuscation\n(Unicode Tags,\nBase64, BiDi,\nZWC, TR39)"]
    D --> S["Semantic\nAnalysis\n(MiniLM-L6-v2)"]
    S --> B["Baseline\nTracking\n(SHA-256)"]
    B --> R["Registry\nEnrichment"]
    R --> RU["Custom\nRules"]
    RU --> OUT["Report +\nSeverity"]

    style IN fill:#1a1a2e,stroke:#58a6ff,color:#e6edf3
    style P fill:#161b22,stroke:#30363d,color:#e6edf3
    style D fill:#161b22,stroke:#30363d,color:#e6edf3
    style S fill:#161b22,stroke:#30363d,color:#e6edf3
    style B fill:#161b22,stroke:#30363d,color:#e6edf3
    style R fill:#161b22,stroke:#30363d,color:#e6edf3
    style RU fill:#161b22,stroke:#30363d,color:#e6edf3
    style OUT fill:#0d4429,stroke:#22c55e,color:#e6edf3

Python API

root@kitploit:~
from agentseal import AgentValidator

validator = AgentValidator.from_openai(
    client=openai.AsyncOpenAI(),
    model="gpt-4o",
    system_prompt="You are a helpful assistant...",
)
report = await validator.run()
print(f"Trust score: {report.trust_score}/100 ({report.trust_level})")
Anthropic / HTTP / دالة مخصصة
root@kitploit:~
# Anthropic
validator = AgentValidator.from_anthropic(
    client=client, model="claude-sonnet-4-5-20250929", system_prompt="..."
)

# نقطة نهاية HTTP
validator = AgentValidator.from_endpoint(url="http://localhost:8080/chat")

# دالة مخصصة - استخدم وكيلك الخاص
validator = AgentValidator(agent_fn=my_agent, ground_truth_prompt="...")

TypeScript API

root@kitploit:~
npm install agentseal
root@kitploit:~
import { AgentValidator } from "agentseal";
import OpenAI from "openai";

const validator = AgentValidator.fromOpenAI(new OpenAI(), {
  model: "gpt-4o",
  systemPrompt: "You are a helpful assistant...",
});

const report = await validator.run();
console.log(`Score: ${report.trust_score}/100 (${report.trust_level})`);

توفر حزمة npm نفس أوامر CLI (agentseal guard, scan, scan-mcp, shield) وواجهة برمجة TypeScript قابلة للبرمجة.


المزودون المدعومون


سجل أمان MCP

تم فحص وتقييم أكثر من 6,600 خادم MCP لمخاطر الأمان. ابحث بالاسم، تصفح النتائج، تحقق من درجات الثقة قبل التثبيت.

agentseal.org/mcp


المتطلبات

  • Python 3.10+ أو Node.js 18+
  • guard, shield, scan-mcp تعمل دون اتصال ولا تحتاج مفتاح API
  • scan يتطلب LLM - استخدم Ollama للاستدلال المحلي المجاني، أو قدم مفتاح API سحابي

Pro

AgentSeal Pro مخصص لفرق الأمن التي تدير تقييمات مستمرة. يوسع الماسح مفتوح المصدر بـ:

  • أدوات تسمم MCP (+45) - سحب البساط، التظليل، الحقن عبر الأدوات
  • أدوات تسمم RAG (+28) - حقن المستندات، التلاعب بالاسترجاع
  • أدوات هجوم متعددة الوسائط (+13) - حقن الصور في الموجهات، اختراقات الصوت، إخفاء المعلومات
  • تخطيط الجينوم السلوكي - ملف تعريف لكيفية استجابة الوكيل عبر أبعاد الهجوم
  • تقارير PDF ولوحة تحكم - تقارير قابلة للتصدير للامتثال ومراجعة أصحاب المصلحة

لماذا AgentSeal؟

*CLI Snyk agent-scan مرخصة بموجب Apache-2.0. منصة Evo، Agent Guard، واختبارات الاختراق هي SaaS مملوكة.


المساهمة

وجدت فجوة في الكشف، إيجابية كاذبة، أو تريد إضافة أداة جديدة؟ راجع CONTRIBUTING.md للحصول على تعليمات الإعداد وعملية PR.

  • الإبلاغ عن المشكلات: github.com/AgentSeal/agentseal/issues
  • كتالوج الأدوات: PROBES.md - القائمة الكاملة لجميع أدوات الهجوم البالغ عددها 225 مع التقنيات والخطورة

الترخيص

FSL-1.1-Apache-2.0

تنزيل الأداة
الأمرما يفعلههل يحتاج إلى LLM؟
guardيمسح ملفات المهارات، تكوينات MCP، تدفقات البيانات السامة، وتغييرات سلسلة التوريد على جهازكلا
scanيختبر موجه النظام ضد أكثر من 225 أداة هجوم عدائينعم*
scan-mcpيتصل بخادم MCP مباشر ويدقق أوصاف أدواته بحثاً عن التسمملا
shieldيراقب ملفات تكوين الوكيل في الوقت الحقيقي، ينبه عند ظهور تهديدات، ويعزل الحمولاتلا
الدرجةالمستوىالمعنى
85–100ممتازدفاعات قوية، تصمد أمام معظم الهجمات المعروفة
70–84عالٍدفاعات جيدة، فجوات طفيفة
50–69متوسطخطر متوسط، تسربت عدة فئات من الأدوات
30–49منخفضثغرات كبيرة
0–29حرجدفاعات ضئيلة أو معدومة ضد هجمات الموجهات
المزودالعلامةمفتاح API
OpenAI--model gpt-4oOPENAI_API_KEY
Anthropic--model claude-sonnet-4-5-20250929ANTHROPIC_API_KEY
MiniMax--model MiniMax-M2.7MINIMAX_API_KEY
Ollama--model ollama/llama3.1:8bلا شيء
LiteLLM--model any --litellm-url http://...يختلف
HTTP--url http://your-agent.com/chatلا شيء
الإمكانيةAgentSealSnyk (agent-scan)PillarLakeraMindgard
ماسح مفتوح المصدرنعمجزئي*لالالا
حارس الجهاز المحلي (مهارات + MCP)نعمنعمجزئيلالا
اختبار اختراق الموجهات225+ أداة20 هدف هجومنعمنعمنعم
كشف تسمم أدوات MCPنعمنعمجزئيجزئيلا
تحليل تدفق البيانات السامةنعمنعمجزئيلالا
مراقبة الملفات في الوقت الحقيقينعملالالالا
سجل خادم MCP عام6,600+لالالالا
الوكلاء المدعومون2810+2+N/AN/A
دعم LLM محلي (Ollama)نعملالالالا
لا حاجة لمفتاح API (guard)نعملالالالا