Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
hol-guard — مضاد فيروسات مفتوح المصدر لوكلاء الذكاء الاصطناعي: حظر الأدوات الخطرة، والوصول إلى الأسرار، وحقن الأوامر، والحزم الخبيثة، وخوادم MCP، والإضافات، والمهارات في وقت التشغيل. | Kitploit
أدوات/GitHubGitHub/hashgraph-online/hol-guard
أدوات دفاعيةالتحليل الثابتماسحات الثغرات الأمنيةتدقيق التكوينتحليل البرمجيات الخبيثةDevSecOpsالأدوات والمكوناتكشف الأسرارأمن سلسلة التوريدأمن الذكاء الاصطناعي
GitHubhashgraph-online/hol-guard

hol-guard

6347710منذ يوم واحدتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →

مضاد فيروسات مفتوح المصدر لوكلاء الذكاء الاصطناعي: حظر الأدوات الخطرة، والوصول إلى الأسرار، وحقن الأوامر، والحزم الخبيثة، وخوادم MCP، والإضافات، والمهارات في وقت التشغيل.

عرض المستودعالموقع الإلكتروني
مشاركة

HOL Guard: مضاد فيروسات مفتوح المصدر لوكلاء الذكاء الاصطناعي

HOL Guard Version Plugin Scanner Version HOL Guard Downloads Plugin Scanner Downloads Python 3.10+ CI Publish Container Image OpenSSF Scorecard License GitHub Stars Lint: ruff

HOL whole dark logo

يراجع HOL Guard إجراءات الوكيل قبل تنفيذها: أوامر shell، والوصول إلى الملفات، وعمليات تثبيت الحزم، واستدعاءات أدوات MCP. يكتشف كشف الأسرار، والعمليات المدمّرة، وحقن الأوامر (prompt injection)، ومخاطر سلسلة التوريد، ثم يسمح أو يحظر أو يطلب موافقة وفقًا لسياستك.

شغّله محليًا دون حساب. استخدم CLI ولوحة التحكم المحلية لإدارة الحماية، وحل طلبات الموافقة، وفحص سجل القرارات. يضيف Guard Cloud الاختياري سجلًا مشتركًا، وسياسة للفريق، وإدارة الأسطول.

ابدأ الآن · الوكلاء المدعومون · ماسح الإضافات · الوثائق · ساهم بامتداد · التطوير

تثبيت HOL Guard

يتطلب Python 3.10 أو أحدث وpipx.```bash pipx install hol-guard hol-guard init

root@kitploit:~
يكتشف معالج التشغيل الأول الوكلاء المدعومين ويرشدك خلال إعداد الحماية. يسأل قبل كل تغيير في الإعداد، بما في ذلك فتح لوحة التحكم، وتثبيت تكاملات الوكلاء، وربط خدمات السحابة الاختيارية.

تحقق من تثبيتك:```bash
hol-guard --version
hol-guard status

لتحديث تثبيت موجود:```bash hol-guard update

root@kitploit:~
للإعداد اليدوي، راجع [دليل التثبيت](https://github.com/hashgraph-online/hol-guard/blob/main/docs/guard/get-started.md). تفاصيل الإصدارات والإصدارات الأولية موجودة على [صفحة الإصدارات](https://github.com/hashgraph-online/hol-guard/releases).

## ما الذي يحميه HOL Guard

| السطح | الحماية |
| :--- | :--- |
| **أوامر Shell والوصول إلى الملفات** | يراجع العمليات التدميرية، والوصول إلى الملفات الحساسة، وكشف بيانات الاعتماد، والأوامر الصادرة المشبوهة. |
| **تثبيت الحزم** | يقيّم عمليات مديري الحزم المدعومة مقابل استخبارات سلسلة التوريد قبل التثبيت. |
| **الإضافات والمهارات وتكوين الوكيل** | يجرد العناصر المحلية ويراجع الأدوات الجديدة أو المعدلة قبل التشغيل. |
| **خوادم وأدوات MCP** | يفحص تكوين الخادم ويراجع استدعاءات الأدوات عبر الخطافات المدعومة والوكلاء المُدارين. |
| **المطالبات ونتائج الأدوات** | يفحص الأحداث المدعومة بحثًا عن حقن المطالبات والمحتوى الحساس. |
| **الموافقات والأدلة** | يوجّه القرارات إلى المطالبات الأصلية أو مركز الموافقات، ويسجل الإيصالات المحلية للمراجعة. |

يتصل Guard عبر خطافات الوكلاء الأصلية، ووكلاء MCP المُدارين، وتكاملات التشغيل. تعتمد التغطية على الأحداث التي يعرضها كل وكيل؛ توثق [مصفوفة الدعم](https://github.com/hashgraph-online/hol-guard/blob/main/docs/guard/harness-support.md) الإنفاذ، وتسليم الموافقات، وسلوك الفشل لكل تكامل.

## وكلاء الذكاء الاصطناعي المدعومون

Codex، وClaude Code، وGitHub Copilot CLI، وCursor، وCline، وGemini CLI، وGrok، وHermes، وKimi Code، وPi، وoh-my-pi، وOpenClaw، وOpenCode، وAntigravity، وZCode. [Paseo](https://github.com/hashgraph-online/hol-guard/blob/main/docs/guard/paseo.md) مدعوم عبر تكاملات المزودين الأصلية هذه، مع تغطية لكل مزود.

على سبيل المثال، لإعداد Codex بشكل صريح:```bash
hol-guard install codex
hol-guard run codex --dry-run
hol-guard run codex

يُسجّل التشغيل التجريبي حالة الأثر الحالية قبل الإطلاق. بالنسبة إلى Codex، يثبّت Guard خطافات أصلية قبل تنفيذ الأدوات، ويرفض الإطلاق المُدار إذا كانت هذه الخطافات مفقودة أو معطّلة.

مصفوفة دعم الوكلاء · استكشاف الأخطاء وإصلاحها

الاستخدام اليومي

فهم أمر متوقف مؤقتًا

افحص تصنيف الأمر والقواعد المطابقة له:```bash hol-guard command test 'rm -rf ./build' hol-guard command explain 'git clean -ndx' hol-guard command extensions command.git --json

root@kitploit:~
`command test` و `command explain` يفحصان الأمر دون تنفيذه أو إنشاء موافقة. استخدم `hol-guard approvals` لحل طلب معلّق و`hol-guard receipts` لمراجعة القرار المسجّل.

يسرد [دليل الإضافات](https://github.com/hashgraph-online/hol-guard/blob/main/docs/guard/extensions/README.md) تغطية الأوامر المُولّدة من سجل وقت التشغيل. تتطلب المساهمات الخارجية موافقة صريحة؛ وتبقى الحمايات الأساسية المطلوبة مُفعّلة. لإضافة تغطية، اتبع [دليل المساهمة بالإضافات](https://github.com/hashgraph-online/hol-guard/blob/main/docs/guard/extensions/contributing.md).

### فحص حزمة```bash
hol-guard supply-chain sync
hol-guard supply-chain scan
hol-guard supply-chain explain [email protected] --ecosystem npm

يتضمن حكم الحزمة أدلة الاستشارات المتاحة وتغطية النظام البيئي. راجع دليل البدء لاعتراض مدير الحزم ودليل المعالجة للتعامل مع الإيجابيات الكاذبة.

ماسح الإضافات

يوفّر هذا المستودع أيضًا plugin-scanner، وهي أداة سطر أوامر للمشرفين الذين يرغبون في إجراء فحوصات الأمان والجودة قبل نشر إضافات الوكلاء والمهارات وتكاملات MCP.```bash pipx install plugin-scanner plugin-scanner scan . plugin-scanner lint . plugin-scanner verify .

root@kitploit:~
| الأمر | الغرض |
| :--- | :--- |
| `scan` | نتائج أمنية وتقرير جودة عبر أسطح الحزم المكتشفة. |
| `lint` | ملاحظات على مستوى القواعد لكتابة الإضافات. |
| `verify` | فحوصات جاهزية سطح التثبيت ووقت التشغيل. |
| `submit` | قطعة إرسال لحزمة إضافة واحدة. |
| `doctor` | تشخيصات المكوّنات وحزم استكشاف الأخطاء وإصلاحها. |

يكتشف الماسح الضوئي صيغ حزم Codex وClaude Code وDeepSeek Harness وGemini CLI وKimi Code وOpenCode. استخدم `plugin-scanner --list-ecosystems` لسردها أو `--ecosystem` لاختيار واحدة. عند جذر سوق Codex، يكتشف إدخالات الإضافات المحلية تلقائيًا.

تغطي الفحوصات البيانات الوصفية، والأسرار، وتكوين نقل وأوامر MCP، وإعدادات الموافقة الافتراضية، والمهارات، وملفات قفل التبعيات، وأذونات GitHub Actions. تضيف تكاملات Cisco الاختيارية تحليل المهارات وMCP. تدعم التقارير صيغ text وJSON وMarkdown وSARIF.```bash
plugin-scanner scan . --format sarif --output plugin-scanner.sarif
plugin-scanner scan . --fail-on-severity high

تُستخدم درجات الجودة الفحوصات المنطبقة على كل حزمة. ولتقييم الثقة مصادر وأوزان منفصلة؛ راجع مراجع التقييم الخاصة بـ skill، وMCP، وplugin.

GitHub Actions

أضف الماسح الضوئي إلى مستودع إضافة:```yaml name: Plugin security on: [push, pull_request]

permissions: contents: read

jobs: scan: runs-on: ubuntu-latest steps: - uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6 - uses: hashgraph-online/ai-plugin-scanner-action@fdb49f9d85321a2ced2933301b395dd3c1ce9c8f # v1.2.631 with: plugin_dir: "." min_score: 80 fail_on_severity: high

root@kitploit:~
راجع [توثيق الإجراء](https://github.com/hashgraph-online/ai-plugin-scanner-action) لرفع SARIF، وسير عمل التقديم، والمخرجات القابلة للقراءة آليًا. يُصان مصدر الإجراء في [`action/`](https://github.com/hashgraph-online/hol-guard/blob/main/action).

<a id="install-the-package-you-need"></a>
<a id="resolver-safe-cisco-extra"></a>

### تحليل Cisco الاختياري

تعمل الحزم الأساسية دون تبعيات Cisco. لإضافة فحص مهارات Cisco، استخدم Python 3.11 حتى 3.14 وثبّت الإضافة في بيئة معزولة:```bash
pipx install 'plugin-scanner[cisco]'

لتحليل Cisco MCP، استخدم صورة Docker الخاصة بالمستودع أو مجموعة التبعيات cisco-mcp:```bash uv sync --extra dev --extra cisco --group cisco-mcp --python 3.13 uv run plugin-scanner scan . --cisco-skill-scan on --cisco-mcp-scan on

root@kitploit:~
يوفّر الملحق `cisco` المنشور فحص المهارات؛ بينما توفّر مجموعة `cisco-mcp` المنفصلة ماسح MCP. تُصان إصدارات التبعيات وقيود Python في [`pyproject.toml`](https://github.com/hashgraph-online/hol-guard/blob/main/pyproject.toml).

## دعم المنظومات

| المنظومة | أسطح الكشف |
| :--- | :--- |
| Codex | `.codex-plugin/plugin.json`، `marketplace.json`، `.agents/plugins/marketplace.json` |
| Claude Code | `.claude-plugin/plugin.json`، `.claude-plugin/marketplace.json` |
| DeepSeek Harness | `package.json` مع `dsh.bundle`، والتصحيحات المعلنة، وتصديرات Cordis `apply(ctx)`، أو `dsh.bundle.mode` مضبوطًا على `"patch"` لحزم التصحيح فقط |
| Gemini CLI | `gemini-extension.json`، `commands/**/*.toml` |
| Kimi Code | `kimi.plugin.json`، `.kimi-plugin/plugin.json`، والمهارات والوكلاء والأوامر والمطالبات وخوادم MCP المعلنة |
| OpenCode | `opencode.json`، `opencode.jsonc`، `.opencode/commands`، `.opencode/plugins` |

استخدم `--ecosystem auto` لكشف الحزم المدعومة في مستودع ما، أو اختر منظومة صراحةً:```bash
plugin-scanner scan ./plugins-repo --ecosystem claude
plugin-scanner scan ./dsh-plugin --ecosystem deepseek-harness

ما الذي يفحصه الماسح الضوئي

كيف يعمل تقييم الثقة

يُصدر Plugin Scanner تقديرًا لجودة الإضافة إلى جانب مصدر الثقة. تُطبَّع درجات الجودة عبر الفحوصات المنطبقة، بحيث لا ترفع الأسطح الاختيارية من تقدير الحزمة.

تستخدم ثقة المهارات معرّفات محوّل HCS-28 الأساسي، والأوزان، وقواعد المقام. أما ثقة إضافات MCP و Codex فتستخدم محوّلات صريحة، وأوزانًا، وأنماط مساهمة موثّقة في المواصفات المحلية:

  • مسودة ثقة المهارات المحلية
  • مسودة ثقة MCP
  • مسودة ثقة إضافات Codex

استخدام CLI```bash

Structured security report

plugin-scanner scan ./my-plugin --format json --profile public-marketplace

Inspect authoring rules

plugin-scanner lint ./my-plugin --list-rules plugin-scanner lint ./my-plugin --explain README_MISSING

Apply supported mechanical fixes

plugin-scanner lint ./my-plugin --fix --profile strict-security

Verify package readiness; --online permits live probes

plugin-scanner verify ./my-plugin --format json plugin-scanner verify ./my-plugin --online --format text

Generate a submission artifact for one plugin

plugin-scanner submit ./my-plugin --profile public-marketplace --attest dist/plugin-quality.json

Collect component diagnostics

plugin-scanner doctor ./my-plugin --component mcp --bundle dist/doctor.zip

root@kitploit:~
بالنسبة لسوق مستودعات، يمكن لـ `scan` و`lint` و`verify` و`doctor` استهداف الجذر. بينما يستهدف `submit` حزمة إضافة واحدة.

## التوافق مع مواصفات Codex

يتعرف الماسح الضوئي على بيانات وصفية لإضافات Codex، وبيانات وصفية للواجهة، والأصول المعلنة، وحزم السوق:

- تستخدم مسارات البيانات الوصفية المحلية بادئات `./`؛ ويحافظ `lint --fix` عليها أو يضيفها.
- يُعد `.agents/plugins/marketplace.json` موقع السوق المفضل، مع دعم `marketplace.json` في الجذر للتوافق.
- يتحقق التحقق من الواجهة من الروابط والأصول المعلنة دون الحاجة إلى حقل `type` غير موثق.
- يتحقق `verify --online` من إمكانية الوصول إلى HTTP عن بُعد. يتم تخطي تنفيذ خادم Stdio للمراجعة اليدوية.

راجع [توثيق إضافات Codex](https://developers.openai.com/codex/plugins) و[مواصفات Model Context Protocol](https://modelcontextprotocol.io) للتنسيقات الأصلية.

## مثال التكوين + خط الأساس

قم بتكوين الماسح الضوئي في `.plugin-scanner.toml`:```toml
[scanner]
profile = "public-marketplace"
baseline_file = "baseline.txt"
ignore_paths = ["tests/*", "fixtures/*"]

[rules]
disabled = ["README_MISSING"]
severity_overrides = { CODEXIGNORE_MISSING = "low" }

يتطلب GitHub Action تفعيل trust_repository_policy: true قبل أن تتمكن الإعدادات وخطوط الأساس المملوكة للمستودع من تغيير حكمه. فعّل هذا الخيار فقط للسياسات التي تنوي أن يثق بها سير العمل.

تنسيقات التقارير

التنسيقالاستخدام
textملخصات الطرفية مع إجماليات الفئات والنتائج.

GitHub Action

يدعم AI Plugin Scanner Action بوابات الأمان، ورفع SARIF، واستقبال الطلبات، وحمولات السجل. يقع مصدره في action/، ويوزّع سير عمل النشر حزمة الإجراء.

يبقى HOL Codex Plugin Scanner Action القديم متاحًا لسير العمل الحالي.

تدفق تقديم مؤلف الإضافة

استخدم submission_enabled: true لفتح أو إعادة استخدام مشكلة تقديم عندما تستوفي إضافة الحد المكوّن. يجب أن يمتلك submission_token صلاحية إنشاء المشكلات في مستودع التقديم المستهدف. يصدر الإجراء حالة التقديم وعناوين URL للمشكلات كمخرجات.

راجع مرجع مدخلات الإجراء للاطلاع على submission_score_threshold وsubmission_token وخيارات المستودع المستهدف.

حمولة السجل لأتمتة منظومة الإضافات

اضبط registry_payload_output لكتابة حمولة قابلة للقراءة آليًا لسجل أو خط أنابيب شارات. يكشف الإجراء أيضًا عن مخرجات score وgrade وgrade_label وmax_severity وfindings_total ويمكنه كتابة ملخص للمهمة.

تُعد إضافة HOL Registry Broker plugin مثالًا على إضافة وكيل في HOL Plugin Registry. يوفر سجل الإدراج معلومات الثقة الحالية.

لماذا HOL Guard

يمكن لوكلاء الذكاء الاصطناعي تشغيل الأوامر، وتثبيت التبعيات، وقراءة الملفات، واستدعاء الأدوات الخارجية ضمن جلسة واحدة. يراجع HOL Guard تلك الإجراءات عند نقاط التنفيذ المدعومة ويحتفظ بقرار السياسة وطلب الموافقة والإيصال معًا.

استخدمه لأمان وكلاء الذكاء الاصطناعي على جهاز المطور، وأمان MCP حول الأدوات المتصلة، وفحوصات سلسلة التوريد للحزم والإضافات. يمكن للفرق إضافة Guard Cloud للموافقات المشتركة وإدارة السياسات مع الاحتفاظ بالحماية المحلية.

الأسئلة الشائعة

ما هو HOL Guard؟

HOL Guard هو مضاد فيروسات مفتوح المصدر وحماية وقت التشغيل لوكلاء الذكاء الاصطناعي. يراجع استدعاءات الأدوات المدعومة، وأوامر الصدفة، والوصول إلى الملفات، وعمليات الحزم بحثًا عن مخاطر مثل كشف الأسرار، وحقن الأوامر، والإجراءات التدميرية، والتبعيات الخبيثة.

هل يعمل HOL Guard بدون حساب سحابي؟

نعم. تعمل الحماية المحلية وأوامر CLI والموافقات والإيصالات دون تسجيل الدخول. Guard Cloud اختياري ويضيف أدلة متزامنة وتحكمًا جماعيًا ورؤية للأسطول. راجع الحماية المحلية مقابل Guard Cloud لحدود الميزات.

ما وكلاء الذكاء الاصطناعي الذين يدعمهم HOL Guard؟

يتضمن Guard محولات لـ Codex وClaude Code وGitHub Copilot CLI وCursor وCline وGemini CLI وGrok وHermes وKimi Code وPi وoh-my-pi وOpenClaw وOpenCode وAntigravity وZCode. يُدعم Paseo عبر عمليات تكامل المزودين الأصلية هذه، مع تغطية لكل مزود. توضح مصفوفة الدعم الأحداث ومسارات التنفيذ التي يدعمها كل محول.

ما الفرق بين HOL Guard وPlugin Scanner؟

ثبّت hol-guard لحماية نشاط الوكيل على جهازك. ثبّت plugin-scanner لفحص حزم الإضافات وفرض فحوصات الأمان والجودة في CI. يبني هذا المستودع كلا التوزيعين وينشرهما.

كيف يحمي HOL Guard خوادم MCP؟

يفحص Guard إعدادات خادم MCP ويراجع استدعاءات أدوات MCP المدعومة عبر خطافات الوكيل والوكلاء المُدارين. يفحص Plugin Scanner إعدادات MCP وإمكانية الوصول البعيد عبر HTTP؛ ويضيف تحليل Cisco MCP الاختياري نتائج أمان ثابتة.

لماذا أوقف Guard أمري مؤقتًا؟

قد يحتاج الإجراء إلى موافقة بموجب سياستك النشطة، أو ربما تغيرت أدواته أو مخرجاته. ابدأ بـ hol-guard approvals، وافحص الأمر باستخدام hol-guard command explain '<command>'، واستخدم hol-guard receipts لمراجعة القرار المسجل.

التوثيق

ساهم بإضافة جديدة

استخدم Extension Builder CLI لتحويل بيانات وصفية للأوامر مُصدَّرة أو جرد أدوات MCP إلى ملفات مساهمة واختبارات. يعمل دون اتصال: يقرأ التصدير دون استيراد الأداة المستهدفة أو تشغيلها.

1. اقترح التغطية. تحقق من دليل الإضافات للتغطية الحالية. للحصول على قدرة جديدة، افتح اقتراح إضافة مع معرّف command.<name> المقترح، والعمليات المدعومة، والأمثلة التدميرية، والنظائر الآمنة، والمراجع الأصلية. وسّع إضافة موجودة عندما تمتلك العملية بالفعل.

اتبع إعداد التطوير، ثم شغّل الأمثلة أدناه من نسخة HOL Guard المحلية لديك. يستخدم uv run --no-sync نسخة التطوير المثبتة في تلك النسخة.

2. أنشئ عدة مساهمة. يستخدم هذا المثال جرد samplectl الاصطناعي المضمّن. لمساهمتك الخاصة، استبدل المدخلات والبيانات الوصفية بتصدير أداتك وتفاصيل الناشر العامة.```bash uv run --no-sync hol-guard extensions generate --from cli
--input docs/guard/extension-builder/examples/cli-surface.json
--slug samplectl --executable samplectl --name 'Sample CLI'
--publisher community.example --publisher-name 'Example Maintainer'
--homepage https://example.test/samplectl
--upstream-version 1.0.0 --output samplectl-kit

uv run --no-sync hol-guard extensions validate samplectl-kit

root@kitploit:~
يجب أن يكون دليل الإخراج جديدًا، مع وجود دليل أب أصلي. تتضمن المجموعة `discovery.json` و`review.json` و`report.json` وبيانات وصفية للمساهمة، وكاشفًا أصليًا، واختبارات مُولَّدة، وبيان ملفات.

مدخلات أخرى: `--from help` يقرأ مساعدة الأوامر المحفوظة؛ `--from click` يقرأ تصدير `Context.to_info_dict()` الخاص بـ Click؛ `--from oclif` يقرأ `oclif.manifest.json`؛ `--from mcp` يقرأ نتيجة `tools/list` مُصدَّرة بالكامل؛ و`--from snapshot` يعيد تشغيل `discovery.json`. يستخدم مثال `cli` أعلاه JSON مُوحَّدًا بصيغة `guard.cli-surface.v1`.

بالنسبة لمساهمات MCP، يستخدم المُولِّد `--launcher` و`--package` بدلاً من `--executable`. راجع [مثال مجموعة MCP](https://github.com/hashgraph-online/hol-guard/blob/main/docs/guard/extension-builder/README.md#generate-an-mcp-kit) للحصول على أمر كامل ومتطلبات الترقيم.

**3. راجع العمليات وأعد التوليد.** اقرأ `report.json` وقارن العمليات المكتشفة مع التنفيذ الأصلي. انسخ ملف المراجعة قبل التحرير:```bash
cp samplectl-kit/review.json samplectl-review.json

قم بتحرير samplectl-review.json، مع الحفاظ على ارتباط الاكتشاف ومعرّفات العمليات الخاصة به سليمة. تستخدم عمليات CLI الأمر review أو block؛ وتبقى العملية الجذرية review. اضبط reviewed: true للإدخالات التي قمت بتقييمها، مع المبرر ومرجع أدلة HTTPS عام. أضف safeArgv فقط للاستدعاءات الآمنة الدقيقة والمُتحقق منها. يتضمن تنسيق المراجعة مثالاً كاملاً لإدخال.

أعد التجميع من اللقطة المحفوظة بدلاً من تحرير الكواشف أو البيانات الوصفية المُنشأة:```bash uv run --no-sync hol-guard extensions generate --from snapshot
--input samplectl-kit/discovery.json
--review samplectl-review.json --output samplectl-reviewed

uv run --no-sync hol-guard extensions validate samplectl-reviewed uv run --no-sync hol-guard extensions diff samplectl-kit samplectl-reviewed

root@kitploit:~
`diff` يُرجع `0` للمجموعات المتساوية و`1` عندما تختلف المجموعات الصالحة. إذا تغيّر التصدير من المصدر، أنشئ لقطة جديدة وراجعها.

**4. عاين التكامل وطبّقه.** على فرع المساهمة الخاص بك، عاين التغييرات على نسخة الشيفرة الحالية:```bash
uv run --no-sync hol-guard extensions apply samplectl-reviewed --repo .

افحص المسارات والملفات المُنشأة المذكورة. انسخ ملخص الخطة المطبوع إلى الأمر التالي قبل تشغيله:```bash uv run --no-sync hol-guard extensions apply samplectl-reviewed --repo .
--expected-plan THE_PRINTED_PLAN_DIGEST
--write

root@kitploit:~
يطبّق الأمر المكتوب الخطة المراجَعة على ملفات المساهمة، وخريطة الثقة الخارجية، وتسجيل الكتالوج، والتغليف، وسجلات ملكية التأليف. تُوقف المعرّفات الموجودة أو الملفات المتعارضة عملية الدمج لإجراء المراجعة.

**5. اختبر وأرسل طلب سحب (pull request).** بالنسبة لمثال `samplectl`:```bash
uv run --no-sync python scripts/release/stage_guard_cloud_review_artifacts.py
uv run --no-sync pytest -q tests/test_generated_cli_samplectl_extension.py
uv run --no-sync pytest -q \
  tests/test_guard_extension_contribution.py \
  tests/test_guard_extension_trust.py \
  tests/test_guard_command_extension_registry.py
uv run --no-sync python scripts/render_command_extension_directory.py
uv run --no-sync python scripts/render_command_extension_directory.py --check
git diff --check

استخدم اسم ملف الاختبار الذي أنشأته لـ slug مختلف. أضف حالات للعمليات المدمّرة، والمعاينات الآمنة، والأسماء المستعارة، والأعلام المُعاد ترتيبها، والاقتباس، والمدخلات المشوّهة، والأوامر المركّبة. شغّل فحوصات lint والتنسيق على ملفات Python المُعدّلة. افحص الـ diff النهائي، واعمل commit للتكامل والدليل المُعاد إنشاؤه، وافتح PR مقابل main يربط المقترح ونتائج الاختبار. ضمّن سجلات التأليف المُنشأة؛ أبقِ أدلة kit المؤقتة وتصديرات upstream الخام خارج الـ PR.

تبقى مساهمات المجتمع External ومعطّلة افتراضيًا. يجب أن تُثبت الاختبارات أنها خاملة حتى يُمكّنها مسؤول محلي. إنشاء مساهمة أو تطبيقها أو دمجها لا يُنشّطها، ولا يمكن لكاشفها إضعاف الحمايات المطلوبة في Guard.

مرجع الباني الكامل · متطلبات مراجعة المساهمات · عقد الإضافة الخارجية · التحقق من الباني

التطوير

استنسخ المستودع وثبّت تبعيات التطوير باستخدام uv:```bash git clone https://github.com/hashgraph-online/hol-guard.git cd hol-guard uv sync --extra dev uv run ruff check src tests uv run ruff format --check src tests uv run pytest --tb=short uv build

root@kitploit:~
لتغطية Cisco الاختيارية، استخدم أمر مجموعة التبعيات أعلاه. راجع [CONTRIBUTING.md](https://github.com/hashgraph-online/hol-guard/blob/main/CONTRIBUTING.md) للحصول على متطلبات المساهمة و[مصفوفة الاختبار](https://github.com/hashgraph-online/hol-guard/blob/main/docs/guard/testing-matrix.md) لاختبارات التكامل.

## الموارد

- [سجل إضافات HOL](https://hol.org/registry/plugins)
- [مجموعة بيانات أمان إضافات HOL على Hugging Face](https://huggingface.co/datasets/HashgraphOnline/hol-plugin-security)
- [وثائق معايير HOL](https://hol.org/docs/standards)
- [وثائق إضافة OpenAI Codex](https://developers.openai.com/codex/plugins)
- [وثائق Model Context Protocol](https://modelcontextprotocol.io)
- [Cisco AI Skill Scanner](https://pypi.org/project/cisco-ai-skill-scanner/)
- [Cisco AI MCP Scanner](https://pypi.org/project/cisco-ai-mcp-scanner/)
- [منظمة HOL على GitHub](https://github.com/hashgraph-online)

## المجتمع

يتم صيانته بواسطة [Hashgraph Online](https://github.com/hashgraph-online).

- [الإبلاغ عن خطأ أو طلب ميزة](https://github.com/hashgraph-online/hol-guard/issues)
- [تصفح الإصدارات](https://github.com/hashgraph-online/hol-guard/releases)
- [استكشف مجموعة بيانات أمان الإضافات](https://huggingface.co/datasets/HashgraphOnline/hol-plugin-security)

## الترخيص

مرخّص بموجب [Apache-2.0](https://github.com/hashgraph-online/hol-guard/blob/main/LICENSE).
تنزيل الأداة
أوقف إجراءات الذكاء الاصطناعي الخطرة قبل أن تخترق جهازك. HOL Guard هي طبقة أمان محلية أولاً لوكلاء الذكاء الاصطناعي والأدوات والإضافات والمهارات وخوادم MCP وعمليات تثبيت الحزم.

تثبيت HOL Guard
اقرأ الوثائق
حزمة PyPI (hol-guard)
الإبلاغ عن مشكلة
المهمةالأمر
التحقق من حالة الحمايةhol-guard status
تشخيص تكامل وكيلhol-guard doctor codex
فحص التغييرات قبل الإطلاقhol-guard diff codex
مراجعة الموافقات المعلّقةhol-guard approvals
الموافقة على طلب أو رفضهhol-guard approvals approve <request-id> / hol-guard approvals deny <request-id>
قراءة سجل القراراتhol-guard receipts
سرد الآثار المتتبَّعةhol-guard inventory
تصدير قائمة مواد الذكاء الاصطناعيhol-guard abom --format json
فحص تبعيات مساحة العملhol-guard supply-chain scan
ربط المزامنة السحابية الاختياريةhol-guard connect
الفئةالتغطية
التحقق من المانيفستالحقول المطلوبة، الإصدارات، المسارات المعلنة، بيانات الواجهة الوصفية، الروابط، والأصول.
الأمانالأسرار المضمّنة في الكود، أوامر MCP والنقل غير الآمنة، وإعدادات الموافقة الافتراضية الخطرة.
الأمان التشغيليأذونات GitHub Actions والاعتماديات المثبّتة، أنماط checkout ذات الصلاحيات المرتفعة، Dependabot، وملفات lockfiles.
تغليف الإضافاتملفات README والترخيص، frontmatter المهارات، قواعد التجاهل، وملفات البيئة الملتزمة عن طريق الخطأ.
السوقصلاحية المانيفست، اكتشاف الحزم المحلية، والمسارات المصدرية الآمنة.
تحليل المهارات و MCPتوفر المحلّل، النتائج، وقابلية التحليل من تكاملات Cisco الاختيارية.
جودة الكودتنفيذ الكود الديناميكي وأنماط حقن الأوامر عبر الصدفة.
jsonتقارير منظمة للسكربتات وعمليات التكامل.
markdownتقارير جاهزة للمراجعة لطلبات السحب والمشكلات.
sarifفحص كود GitHub وأتمتة الأمان.
الدليلالمحتويات
ابدأ الآنالتثبيت، والإعداد اليدوي، وحماية الحزم، والأوامر الشائعة.
دعم الوكلاءتغطية عمليات التكامل وسلوك الموافقة.
البنيةمكونات وقت التشغيل وتدفق القرار.
مواصفات السياسةتنسيق مستند GuardPolicy.
وصفات السياسةأمثلة إعداد لسير العمل الشائع.
الإضافاتقواعد الأوامر المدمجة وإرشادات المساهمة.
ساهم بإضافةأنشئ وراجع ودمج واختبر إضافة جديدة باستخدام CLI.
المحلي مقابل السحابيالقدرات المحلية والخدمات السحابية الاختيارية.
استكشاف الأخطاء وإصلاحهاالتشخيص والاستعادة.
الأمانالإبلاغ عن الثغرات وسياسة الإفصاح.