Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
agentseal — مجموعة أدوات أمنية للوكلاء الذكاء الاصطناعي. امسح جهازك بحثًا عن المهارات الخطيرة وتكوينات MCP، وراقب هجمات سلسلة التوريد، واختبر مقاومة حقن الأوامر، ودقق خوادم MCP الحية بحثًا عن تسمم الأدوات. | Kitploit
أدوات/GitHubGitHub/getagentseal/agentseal
ماسحات الثغرات الأمنيةتسريب البياناتجمع المعلوماتتحليل البرمجيات الخبيثةاختبار الاختراقالقيادة والسيطرةأمن سلسلة التوريدالتعلم والتعليمالفريق الأحمرأمن الذكاء الاصطناعي
GitHubgetagentseal/agentseal
3416173منذ 3 أشهرتمت المراجعة من قبل Kitploit

agentseal

مجموعة أدوات أمنية للوكلاء الذكاء الاصطناعي. امسح جهازك بحثًا عن المهارات الخطيرة وتكوينات MCP، وراقب هجمات سلسلة التوريد، واختبر مقاومة حقن الأوامر، ودقق خوادم MCP الحية بحثًا عن تسمم الأدوات.

عرض المستودعالموقع الإلكتروني

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

AgentSeal

مجموعة أدوات أمان للوكلاء الذكاء الاصطناعي. اختبارات اختراق للموجهات، كشف تسمم MCP،
فحص ملفات المهارات، تتبع تدفقات البيانات السامة. أكثر من 225 اختبار عبر 28 وكيلاً.

PyPI npm License Downloads Follow on X

الوثائق · سجل MCP · لوحة التحكم · المدونة


بداية سريعة

pip install agentseal    # أو: npm install agentseal
agentseal guard          # امسح جهازك - لا حاجة لمفتاح API

هذا كل شيء. يجد AgentSeal ملفات مهارات خطيرة، وتكوينات خادم MCP مسمومة، ومسارات تسريب البيانات عبر جميع وكلاء الذكاء الاصطناعي على جهازك.

هل تريد اختبار موجه النظام ضد الهجمات العدائية؟

agentseal scan --prompt "You are a helpful assistant..." --model ollama/llama3.1:8b  # مجاني، محلي
agentseal scan --prompt "You are a helpful assistant..." --model gpt-4o              # سحابي

عرض توضيحي لأمر guard


ماذا يفعل كل أمر؟

الأمرما يفعلههل يحتاج إلى LLM؟
guardيمسح ملفات المهارات، تكوينات MCP، تدفقات البيانات السامة، وتغييرات سلسلة التوريد على جهازكلا
scanيختبر موجه النظام ضد أكثر من 225 أداة هجوم عدائينعم*
scan-mcpيتصل بخادم MCP مباشر ويدقق أوصاف أدواته بحثاً عن التسمملا
shieldيراقب ملفات تكوين الوكيل في الوقت الحقيقي، ينبه عند ظهور تهديدات، ويعزل الحمولاتلا

*مجاني مع Ollama. مزودو الخدمات السحابية (OpenAI، Anthropic، إلخ) يتطلبون مفتاح API.


Guard

يمسح جميع تكوينات وكلاء الذكاء الاصطناعي على جهازك. لا حاجة لمفتاح API، ولا اتصالات شبكية - كل شيء يعمل محلياً.

الوكلاء المدعومون: Claude Code، Claude Desktop، Cursor، Windsurf، VS Code، Gemini CLI، Codex CLI، Cline، Roo Code، Kilo Code، Copilot CLI، Aider، Continue، Zed، Amp، Amazon Q، Junie، Goose، Kiro، OpenCode، OpenClaw، Crush، Qwen Code، Grok CLI، Visual Studio، Kimi CLI، Trae، MaxClaw.

agentseal guard

يقوم Guard بتشغيل خط أنابيب كشف من ست مراحل على كل ملف يجده:

  1. تواقيع الأنماط - أنماط ضارة معروفة (الوصول إلى بيانات الاعتماد، عناوين URL للتسريب، أوامر shell)
  2. إزالة الإبهام - فك تشفير علامات Unicode، Base64، تجاوزات BiDi، أحرف العرض صفر، مربكات TR39
  3. التحليل الدلالي - تشابه التضمين (MiniLM-L6-v2) يلتقط الهجمات المعاد صياغتها التي تتجاوز الأنماط
  4. تتبع الأساس - تجزئات SHA-256 تكتشف تغييرات التكوين منذ آخر فحص (كشف سحب البساط)
  5. إثراء السجل - درجات ثقة حية من سجل أمان MCP (أكثر من 6,600 خادم)
  6. قواعد مخصصة - قواعد YAML لفرض سياسات خاصة بالمؤسسة
agentseal guard init             # إنشاء ملف سياسة المشروع .agentseal.yaml
agentseal guard --output sarif   # SARIF لعلامة تبويب الأمان في GitHub
agentseal guard --output json    # إخراج قابل للقراءة آلياً
agentseal guard --no-diff        # تخطي قسم الفرق الأساسي
agentseal guard test             # التحقق من صحة القواعد المخصصة

Scan

يختبر موجه النظام ضد 225 أداة هجوم عدائي: 82 تقنية استخراج، 143 تقنية حقن، و8 تحويلات طفرة تكيفية. يُرجع درجة ثقة حتمية.

كيف يعمل الكشف: تدمج أدوات الحقن سلسلة canary فريدة (مثل SEAL_A1B2C3D4_CONFIRMED). إذا ظهرت canary في الرد، فقد تسربت الأداة. تستخدم أدوات الاستخراج مطابقة n-gram مقابل الموجه الحقيقي. لا حكم LLM - نفس المدخل، نفس النتيجة، في كل مرة.

درجة الثقة (0–100):

الدرجةالمستوىالمعنى
85–100ممتازدفاعات قوية، تصمد أمام معظم الهجمات المعروفة
70–84عالٍدفاعات جيدة، فجوات طفيفة
50–69متوسطخطر متوسط، تسربت عدة فئات من الأدوات
30–49منخفضثغرات كبيرة
0–29حرجدفاعات ضئيلة أو معدومة ضد هجمات الموجهات
# OpenAI
agentseal scan --prompt "You are a helpful assistant..." --model gpt-4o

# Anthropic
agentseal scan --prompt "You are a helpful assistant..." --model claude-sonnet-4-5-20250929

# Ollama (مجاني، محلي)
agentseal scan --prompt "You are a helpful assistant..." --model ollama/llama3.1:8b

# أي نقطة نهاية HTTP
agentseal scan --url http://localhost:8080/chat

# من ملف
agentseal scan --file ./prompt.txt --model gpt-4o

CI/CD

agentseal scan --file ./prompt.txt --model gpt-4o --min-score 75

رمز الخروج 1 إذا كانت درجة الثقة أقل من الحد الأدنى. استخدم --output sarif للتكامل مع علامة تبويب الأمان في GitHub.


Scan-MCP

يتصل بخادم MCP مباشر عبر stdio أو SSE. يعدد كل أداة، ثم يدير كل وصف عبر مطابقة الأنماط، وإزالة الإبهام، والتشابه الدلالي، وتصنيف LLM اختياري. يُخرج درجة ثقة لكل خادم.

# خادم stdio
agentseal scan-mcp --server npx @modelcontextprotocol/server-filesystem /tmp

# خادم SSE
agentseal scan-mcp --sse http://localhost:3001/sse

يكشف تسمم أوصاف الأدوات - تعليمات مخفية مضمنة في أوصاف الأدوات تجعل الوكيل يسرب البيانات، أو ينفذ أوامر، أو يتجاوز نية المستخدم.


Shield

مراقب ملفات في الوقت الحقيقي لمسارات تكوين الوكيل. إشعارات سطح المكتب عند ظهور التهديدات. يعزل الملفات ذات الحمولات المكتشفة تلقائياً.

pip install agentseal[shield]   # يتضمن تبعيات watchdog وإشعارات سطح المكتب
agentseal shield

يراقب نفس المسارات التي يمسحها guard، ولكن بشكل مستمر. مفيد للكشف عن هجمات سلسلة التوريد حيث يقوم npm install أو pip install بتعديل تكوينات الوكيل بصمت.


كيف يعمل

رسم بياني لسطح الهجوم

خوادم MCP تمنح وكلاء الذكاء الاصطناعي الوصول إلى الملفات المحلية، قواعد البيانات، APIs، وبيانات الاعتماد. يمكن أن تحتوي أوصاف الأدوات على تعليمات مخفية يتبعها الوكيل ولكن لا يراها المستخدم أبداً.

graph TD
    U["User"] -->|prompt| A["AI Agent (LLM)"]
    A -->|tool call| M1["MCP Server\n(filesystem)"]
    A -->|tool call| M2["MCP Server\n(slack)"]
    A -->|tool call| M3["MCP Server\n(database)"]

    M1 -->|reads| FS["~/.ssh/\n~/.aws/\n~/Documents/"]
    M2 -->|reads| SL["Messages\nChannels"]
    M3 -->|queries| DB["Tables\nCredentials"]

    SL -.->|"toxic flow"| M1
    M1 -.->|"exfiltration"| EX["Attacker"]

    style U fill:#1a1a2e,stroke:#58a6ff,color:#e6edf3
    style A fill:#1a1a2e,stroke:#58a6ff,color:#e6edf3
    style M1 fill:#3b1d0e,stroke:#f59e0b,color:#e6edf3
    style M2 fill:#3b1d0e,stroke:#f59e0b,color:#e6edf3
    style M3 fill:#3b1d0e,stroke:#f59e0b,color:#e6edf3
    style EX fill:#3b0e0e,stroke:#ef4444,color:#e6edf3
    style FS fill:#1a1a2e,stroke:#30363d,color:#8b949e
    style SL fill:#1a1a2e,stroke:#30363d,color:#8b949e
    style DB fill:#1a1a2e,stroke:#30363d,color:#8b949e
خط أنابيب الكشف (guard)
تنزيل الأداة