مجموعة أدوات أمنية للوكلاء الذكاء الاصطناعي. امسح جهازك بحثًا عن المهارات الخطيرة وتكوينات MCP، وراقب هجمات سلسلة التوريد، واختبر مقاومة حقن الأوامر، ودقق خوادم MCP الحية بحثًا عن تسمم الأدوات.
الوثائق · سجل MCP · لوحة التحكم · المدونة
pip install agentseal # أو: npm install agentseal
agentseal guard # امسح جهازك - لا حاجة لمفتاح API
هذا كل شيء. يجد AgentSeal ملفات مهارات خطيرة، وتكوينات خادم MCP مسمومة، ومسارات تسريب البيانات عبر جميع وكلاء الذكاء الاصطناعي على جهازك.
هل تريد اختبار موجه النظام ضد الهجمات العدائية؟
agentseal scan --prompt "You are a helpful assistant..." --model ollama/llama3.1:8b # مجاني، محلي
agentseal scan --prompt "You are a helpful assistant..." --model gpt-4o # سحابي
| الأمر | ما يفعله | هل يحتاج إلى LLM؟ |
|---|---|---|
guard | يمسح ملفات المهارات، تكوينات MCP، تدفقات البيانات السامة، وتغييرات سلسلة التوريد على جهازك | لا |
scan | يختبر موجه النظام ضد أكثر من 225 أداة هجوم عدائي | نعم* |
scan-mcp | يتصل بخادم MCP مباشر ويدقق أوصاف أدواته بحثاً عن التسمم | لا |
shield | يراقب ملفات تكوين الوكيل في الوقت الحقيقي، ينبه عند ظهور تهديدات، ويعزل الحمولات | لا |
*مجاني مع Ollama. مزودو الخدمات السحابية (OpenAI، Anthropic، إلخ) يتطلبون مفتاح API.
يمسح جميع تكوينات وكلاء الذكاء الاصطناعي على جهازك. لا حاجة لمفتاح API، ولا اتصالات شبكية - كل شيء يعمل محلياً.
الوكلاء المدعومون: Claude Code، Claude Desktop، Cursor، Windsurf، VS Code، Gemini CLI، Codex CLI، Cline، Roo Code، Kilo Code، Copilot CLI، Aider، Continue، Zed، Amp، Amazon Q، Junie، Goose، Kiro، OpenCode، OpenClaw، Crush، Qwen Code، Grok CLI، Visual Studio، Kimi CLI، Trae، MaxClaw.
agentseal guard
يقوم Guard بتشغيل خط أنابيب كشف من ست مراحل على كل ملف يجده:
agentseal guard init # إنشاء ملف سياسة المشروع .agentseal.yaml
agentseal guard --output sarif # SARIF لعلامة تبويب الأمان في GitHub
agentseal guard --output json # إخراج قابل للقراءة آلياً
agentseal guard --no-diff # تخطي قسم الفرق الأساسي
agentseal guard test # التحقق من صحة القواعد المخصصة
يختبر موجه النظام ضد 225 أداة هجوم عدائي: 82 تقنية استخراج، 143 تقنية حقن، و8 تحويلات طفرة تكيفية. يُرجع درجة ثقة حتمية.
كيف يعمل الكشف: تدمج أدوات الحقن سلسلة canary فريدة (مثل SEAL_A1B2C3D4_CONFIRMED). إذا ظهرت canary في الرد، فقد تسربت الأداة. تستخدم أدوات الاستخراج مطابقة n-gram مقابل الموجه الحقيقي. لا حكم LLM - نفس المدخل، نفس النتيجة، في كل مرة.
درجة الثقة (0–100):
| الدرجة | المستوى | المعنى |
|---|---|---|
| 85–100 | ممتاز | دفاعات قوية، تصمد أمام معظم الهجمات المعروفة |
| 70–84 | عالٍ | دفاعات جيدة، فجوات طفيفة |
| 50–69 | متوسط | خطر متوسط، تسربت عدة فئات من الأدوات |
| 30–49 | منخفض | ثغرات كبيرة |
| 0–29 | حرج | دفاعات ضئيلة أو معدومة ضد هجمات الموجهات |
# OpenAI
agentseal scan --prompt "You are a helpful assistant..." --model gpt-4o
# Anthropic
agentseal scan --prompt "You are a helpful assistant..." --model claude-sonnet-4-5-20250929
# Ollama (مجاني، محلي)
agentseal scan --prompt "You are a helpful assistant..." --model ollama/llama3.1:8b
# أي نقطة نهاية HTTP
agentseal scan --url http://localhost:8080/chat
# من ملف
agentseal scan --file ./prompt.txt --model gpt-4o
agentseal scan --file ./prompt.txt --model gpt-4o --min-score 75
رمز الخروج 1 إذا كانت درجة الثقة أقل من الحد الأدنى. استخدم --output sarif للتكامل مع علامة تبويب الأمان في GitHub.
يتصل بخادم MCP مباشر عبر stdio أو SSE. يعدد كل أداة، ثم يدير كل وصف عبر مطابقة الأنماط، وإزالة الإبهام، والتشابه الدلالي، وتصنيف LLM اختياري. يُخرج درجة ثقة لكل خادم.
# خادم stdio
agentseal scan-mcp --server npx @modelcontextprotocol/server-filesystem /tmp
# خادم SSE
agentseal scan-mcp --sse http://localhost:3001/sse
يكشف تسمم أوصاف الأدوات - تعليمات مخفية مضمنة في أوصاف الأدوات تجعل الوكيل يسرب البيانات، أو ينفذ أوامر، أو يتجاوز نية المستخدم.
مراقب ملفات في الوقت الحقيقي لمسارات تكوين الوكيل. إشعارات سطح المكتب عند ظهور التهديدات. يعزل الملفات ذات الحمولات المكتشفة تلقائياً.
pip install agentseal[shield] # يتضمن تبعيات watchdog وإشعارات سطح المكتب
agentseal shield
يراقب نفس المسارات التي يمسحها guard، ولكن بشكل مستمر. مفيد للكشف عن هجمات سلسلة التوريد حيث يقوم npm install أو pip install بتعديل تكوينات الوكيل بصمت.
خوادم MCP تمنح وكلاء الذكاء الاصطناعي الوصول إلى الملفات المحلية، قواعد البيانات، APIs، وبيانات الاعتماد. يمكن أن تحتوي أوصاف الأدوات على تعليمات مخفية يتبعها الوكيل ولكن لا يراها المستخدم أبداً.
graph TD
U["User"] -->|prompt| A["AI Agent (LLM)"]
A -->|tool call| M1["MCP Server\n(filesystem)"]
A -->|tool call| M2["MCP Server\n(slack)"]
A -->|tool call| M3["MCP Server\n(database)"]
M1 -->|reads| FS["~/.ssh/\n~/.aws/\n~/Documents/"]
M2 -->|reads| SL["Messages\nChannels"]
M3 -->|queries| DB["Tables\nCredentials"]
SL -.->|"toxic flow"| M1
M1 -.->|"exfiltration"| EX["Attacker"]
style U fill:#1a1a2e,stroke:#58a6ff,color:#e6edf3
style A fill:#1a1a2e,stroke:#58a6ff,color:#e6edf3
style M1 fill:#3b1d0e,stroke:#f59e0b,color:#e6edf3
style M2 fill:#3b1d0e,stroke:#f59e0b,color:#e6edf3
style M3 fill:#3b1d0e,stroke:#f59e0b,color:#e6edf3
style EX fill:#3b0e0e,stroke:#ef4444,color:#e6edf3
style FS fill:#1a1a2e,stroke:#30363d,color:#8b949e
style SL fill:#1a1a2e,stroke:#30363d,color:#8b949e
style DB fill:#1a1a2e,stroke:#30363d,color:#8b949e