
مجموعة أدوات أمنية للوكلاء الذكاء الاصطناعي. امسح جهازك بحثًا عن المهارات الخطيرة وتكوينات MCP، وراقب هجمات سلسلة التوريد، واختبر مقاومة حقن الأوامر، ودقق خوادم MCP الحية بحثًا عن تسمم الأدوات.
الوثائق · سجل MCP · لوحة التحكم · المدونة
pip install agentseal # أو: npm install agentseal
agentseal guard # امسح جهازك - لا حاجة لمفتاح API
هذا كل شيء. يجد AgentSeal ملفات مهارات خطيرة، وتكوينات خادم MCP مسمومة، ومسارات تسريب البيانات عبر جميع وكلاء الذكاء الاصطناعي على جهازك.
هل تريد اختبار موجه النظام ضد الهجمات العدائية؟
agentseal scan --prompt "You are a helpful assistant..." --model ollama/llama3.1:8b # مجاني، محلي
agentseal scan --prompt "You are a helpful assistant..." --model gpt-4o # سحابي
*مجاني مع Ollama. مزودو الخدمات السحابية (OpenAI، Anthropic، إلخ) يتطلبون مفتاح API.
يمسح جميع تكوينات وكلاء الذكاء الاصطناعي على جهازك. لا حاجة لمفتاح API، ولا اتصالات شبكية - كل شيء يعمل محلياً.
الوكلاء المدعومون: Claude Code، Claude Desktop، Cursor، Windsurf، VS Code، Gemini CLI، Codex CLI، Cline، Roo Code، Kilo Code، Copilot CLI، Aider، Continue، Zed، Amp، Amazon Q، Junie، Goose، Kiro، OpenCode، OpenClaw، Crush، Qwen Code، Grok CLI، Visual Studio، Kimi CLI، Trae، MaxClaw.
agentseal guard
يقوم Guard بتشغيل خط أنابيب كشف من ست مراحل على كل ملف يجده:
agentseal guard init # إنشاء ملف سياسة المشروع .agentseal.yaml
agentseal guard --output sarif # SARIF لعلامة تبويب الأمان في GitHub
agentseal guard --output json # إخراج قابل للقراءة آلياً
agentseal guard --no-diff # تخطي قسم الفرق الأساسي
agentseal guard test # التحقق من صحة القواعد المخصصة
يختبر موجه النظام ضد 225 أداة هجوم عدائي: 82 تقنية استخراج، 143 تقنية حقن، و8 تحويلات طفرة تكيفية. يُرجع درجة ثقة حتمية.
كيف يعمل الكشف: تدمج أدوات الحقن سلسلة canary فريدة (مثل SEAL_A1B2C3D4_CONFIRMED). إذا ظهرت canary في الرد، فقد تسربت الأداة. تستخدم أدوات الاستخراج مطابقة n-gram مقابل الموجه الحقيقي. لا حكم LLM - نفس المدخل، نفس النتيجة، في كل مرة.
درجة الثقة (0–100):
# OpenAI
agentseal scan --prompt "You are a helpful assistant..." --model gpt-4o
# Anthropic
agentseal scan --prompt "You are a helpful assistant..." --model claude-sonnet-4-5-20250929
# Ollama (مجاني، محلي)
agentseal scan --prompt "You are a helpful assistant..." --model ollama/llama3.1:8b
# أي نقطة نهاية HTTP
agentseal scan --url http://localhost:8080/chat
# من ملف
agentseal scan --file ./prompt.txt --model gpt-4o
agentseal scan --file ./prompt.txt --model gpt-4o --min-score 75
رمز الخروج 1 إذا كانت درجة الثقة أقل من الحد الأدنى. استخدم --output sarif للتكامل مع علامة تبويب الأمان في GitHub.
يتصل بخادم MCP مباشر عبر stdio أو SSE. يعدد كل أداة، ثم يدير كل وصف عبر مطابقة الأنماط، وإزالة الإبهام، والتشابه الدلالي، وتصنيف LLM اختياري. يُخرج درجة ثقة لكل خادم.
# خادم stdio
agentseal scan-mcp --server npx @modelcontextprotocol/server-filesystem /tmp
# خادم SSE
agentseal scan-mcp --sse http://localhost:3001/sse
يكشف تسمم أوصاف الأدوات - تعليمات مخفية مضمنة في أوصاف الأدوات تجعل الوكيل يسرب البيانات، أو ينفذ أوامر، أو يتجاوز نية المستخدم.
مراقب ملفات في الوقت الحقيقي لمسارات تكوين الوكيل. إشعارات سطح المكتب عند ظهور التهديدات. يعزل الملفات ذات الحمولات المكتشفة تلقائياً.
pip install agentseal[shield] # يتضمن تبعيات watchdog وإشعارات سطح المكتب
agentseal shield
يراقب نفس المسارات التي يمسحها guard، ولكن بشكل مستمر. مفيد للكشف عن هجمات سلسلة التوريد حيث يقوم npm install أو pip install بتعديل تكوينات الوكيل بصمت.
خوادم MCP تمنح وكلاء الذكاء الاصطناعي الوصول إلى الملفات المحلية، قواعد البيانات، APIs، وبيانات الاعتماد. يمكن أن تحتوي أوصاف الأدوات على تعليمات مخفية يتبعها الوكيل ولكن لا يراها المستخدم أبداً.
graph TD
U["User"] -->|prompt| A["AI Agent (LLM)"]
A -->|tool call| M1["MCP Server\n(filesystem)"]
A -->|tool call| M2["MCP Server\n(slack)"]
A -->|tool call| M3["MCP Server\n(database)"]
M1 -->|reads| FS["~/.ssh/\n~/.aws/\n~/Documents/"]
M2 -->|reads| SL["Messages\nChannels"]
M3 -->|queries| DB["Tables\nCredentials"]
SL -.->|"toxic flow"| M1
M1 -.->|"exfiltration"| EX["Attacker"]
style U fill:#1a1a2e,stroke:#58a6ff,color:#e6edf3
style A fill:#1a1a2e,stroke:#58a6ff,color:#e6edf3
style M1 fill:#3b1d0e,stroke:#f59e0b,color:#e6edf3
style M2 fill:#3b1d0e,stroke:#f59e0b,color:#e6edf3
style M3 fill:#3b1d0e,stroke:#f59e0b,color:#e6edf3
style EX fill:#3b0e0e,stroke:#ef4444,color:#e6edf3
style FS fill:#1a1a2e,stroke:#30363d,color:#8b949e
style SL fill:#1a1a2e,stroke:#30363d,color:#8b949e
style DB fill:#1a1a2e,stroke:#30363d,color:#8b949e
graph LR
IN["Skill Files\nMCP Configs"] --> P["Pattern\nSignatures"]
P --> D["Deobfuscation\n(Unicode Tags,\nBase64, BiDi,\nZWC, TR39)"]
D --> S["Semantic\nAnalysis\n(MiniLM-L6-v2)"]
S --> B["Baseline\nTracking\n(SHA-256)"]
B --> R["Registry\nEnrichment"]
R --> RU["Custom\nRules"]
RU --> OUT["Report +\nSeverity"]
style IN fill:#1a1a2e,stroke:#58a6ff,color:#e6edf3
style P fill:#161b22,stroke:#30363d,color:#e6edf3
style D fill:#161b22,stroke:#30363d,color:#e6edf3
style S fill:#161b22,stroke:#30363d,color:#e6edf3
style B fill:#161b22,stroke:#30363d,color:#e6edf3
style R fill:#161b22,stroke:#30363d,color:#e6edf3
style RU fill:#161b22,stroke:#30363d,color:#e6edf3
style OUT fill:#0d4429,stroke:#22c55e,color:#e6edf3
from agentseal import AgentValidator
validator = AgentValidator.from_openai(
client=openai.AsyncOpenAI(),
model="gpt-4o",
system_prompt="You are a helpful assistant...",
)
report = await validator.run()
print(f"Trust score: {report.trust_score}/100 ({report.trust_level})")
# Anthropic
validator = AgentValidator.from_anthropic(
client=client, model="claude-sonnet-4-5-20250929", system_prompt="..."
)
# نقطة نهاية HTTP
validator = AgentValidator.from_endpoint(url="http://localhost:8080/chat")
# دالة مخصصة - استخدم وكيلك الخاص
validator = AgentValidator(agent_fn=my_agent, ground_truth_prompt="...")
npm install agentseal
import { AgentValidator } from "agentseal";
import OpenAI from "openai";
const validator = AgentValidator.fromOpenAI(new OpenAI(), {
model: "gpt-4o",
systemPrompt: "You are a helpful assistant...",
});
const report = await validator.run();
console.log(`Score: ${report.trust_score}/100 (${report.trust_level})`);
توفر حزمة npm نفس أوامر CLI (agentseal guard, scan, scan-mcp, shield) وواجهة برمجة TypeScript قابلة للبرمجة.
تم فحص وتقييم أكثر من 6,600 خادم MCP لمخاطر الأمان. ابحث بالاسم، تصفح النتائج، تحقق من درجات الثقة قبل التثبيت.
guard, shield, scan-mcp تعمل دون اتصال ولا تحتاج مفتاح APIscan يتطلب LLM - استخدم Ollama للاستدلال المحلي المجاني، أو قدم مفتاح API سحابيAgentSeal Pro مخصص لفرق الأمن التي تدير تقييمات مستمرة. يوسع الماسح مفتوح المصدر بـ:
*CLI Snyk agent-scan مرخصة بموجب Apache-2.0. منصة Evo، Agent Guard، واختبارات الاختراق هي SaaS مملوكة.
وجدت فجوة في الكشف، إيجابية كاذبة، أو تريد إضافة أداة جديدة؟ راجع CONTRIBUTING.md للحصول على تعليمات الإعداد وعملية PR.
| الأمر | ما يفعله | هل يحتاج إلى LLM؟ |
|---|
guard | يمسح ملفات المهارات، تكوينات MCP، تدفقات البيانات السامة، وتغييرات سلسلة التوريد على جهازك | لا |
scan | يختبر موجه النظام ضد أكثر من 225 أداة هجوم عدائي | نعم* |
scan-mcp | يتصل بخادم MCP مباشر ويدقق أوصاف أدواته بحثاً عن التسمم | لا |
shield | يراقب ملفات تكوين الوكيل في الوقت الحقيقي، ينبه عند ظهور تهديدات، ويعزل الحمولات | لا |
| الدرجة | المستوى | المعنى |
|---|
| 85–100 | ممتاز | دفاعات قوية، تصمد أمام معظم الهجمات المعروفة |
| 70–84 | عالٍ | دفاعات جيدة، فجوات طفيفة |
| 50–69 | متوسط | خطر متوسط، تسربت عدة فئات من الأدوات |
| 30–49 | منخفض | ثغرات كبيرة |
| 0–29 | حرج | دفاعات ضئيلة أو معدومة ضد هجمات الموجهات |
| المزود | العلامة | مفتاح API |
|---|
| OpenAI | --model gpt-4o | OPENAI_API_KEY |
| Anthropic | --model claude-sonnet-4-5-20250929 | ANTHROPIC_API_KEY |
| MiniMax | --model MiniMax-M2.7 | MINIMAX_API_KEY |
| Ollama | --model ollama/llama3.1:8b | لا شيء |
| LiteLLM | --model any --litellm-url http://... | يختلف |
| HTTP | --url http://your-agent.com/chat | لا شيء |
| الإمكانية | AgentSeal | Snyk (agent-scan) | Pillar | Lakera | Mindgard |
|---|
| ماسح مفتوح المصدر | نعم | جزئي* | لا | لا | لا |
| حارس الجهاز المحلي (مهارات + MCP) | نعم | نعم | جزئي | لا | لا |
| اختبار اختراق الموجهات | 225+ أداة | 20 هدف هجوم | نعم | نعم | نعم |
| كشف تسمم أدوات MCP | نعم | نعم | جزئي | جزئي | لا |
| تحليل تدفق البيانات السامة | نعم | نعم | جزئي | لا | لا |
| مراقبة الملفات في الوقت الحقيقي | نعم | لا | لا | لا | لا |
| سجل خادم MCP عام | 6,600+ | لا | لا | لا | لا |
| الوكلاء المدعومون | 28 | 10+ | 2+ | N/A | N/A |
| دعم LLM محلي (Ollama) | نعم | لا | لا | لا | لا |
| لا حاجة لمفتاح API (guard) | نعم | لا | لا | لا | لا |