
مضاد فيروسات مفتوح المصدر لوكلاء الذكاء الاصطناعي: حظر الأدوات الخطرة، والوصول إلى الأسرار، وحقن الأوامر، والحزم الخبيثة، وخوادم MCP، والإضافات، والمهارات في وقت التشغيل.
![]() |
|---|
يراجع HOL Guard إجراءات الوكيل قبل تنفيذها: أوامر shell، والوصول إلى الملفات، وعمليات تثبيت الحزم، واستدعاءات أدوات MCP. يكتشف كشف الأسرار، والعمليات المدمّرة، وحقن الأوامر (prompt injection)، ومخاطر سلسلة التوريد، ثم يسمح أو يحظر أو يطلب موافقة وفقًا لسياستك.
شغّله محليًا دون حساب. استخدم CLI ولوحة التحكم المحلية لإدارة الحماية، وحل طلبات الموافقة، وفحص سجل القرارات. يضيف Guard Cloud الاختياري سجلًا مشتركًا، وسياسة للفريق، وإدارة الأسطول.
ابدأ الآن · الوكلاء المدعومون · ماسح الإضافات · الوثائق · ساهم بامتداد · التطوير
يتطلب Python 3.10 أو أحدث وpipx.```bash pipx install hol-guard hol-guard init
يكتشف معالج التشغيل الأول الوكلاء المدعومين ويرشدك خلال إعداد الحماية. يسأل قبل كل تغيير في الإعداد، بما في ذلك فتح لوحة التحكم، وتثبيت تكاملات الوكلاء، وربط خدمات السحابة الاختيارية.
تحقق من تثبيتك:```bash
hol-guard --version
hol-guard status
لتحديث تثبيت موجود:```bash hol-guard update
للإعداد اليدوي، راجع [دليل التثبيت](https://github.com/hashgraph-online/hol-guard/blob/main/docs/guard/get-started.md). تفاصيل الإصدارات والإصدارات الأولية موجودة على [صفحة الإصدارات](https://github.com/hashgraph-online/hol-guard/releases).
## ما الذي يحميه HOL Guard
| السطح | الحماية |
| :--- | :--- |
| **أوامر Shell والوصول إلى الملفات** | يراجع العمليات التدميرية، والوصول إلى الملفات الحساسة، وكشف بيانات الاعتماد، والأوامر الصادرة المشبوهة. |
| **تثبيت الحزم** | يقيّم عمليات مديري الحزم المدعومة مقابل استخبارات سلسلة التوريد قبل التثبيت. |
| **الإضافات والمهارات وتكوين الوكيل** | يجرد العناصر المحلية ويراجع الأدوات الجديدة أو المعدلة قبل التشغيل. |
| **خوادم وأدوات MCP** | يفحص تكوين الخادم ويراجع استدعاءات الأدوات عبر الخطافات المدعومة والوكلاء المُدارين. |
| **المطالبات ونتائج الأدوات** | يفحص الأحداث المدعومة بحثًا عن حقن المطالبات والمحتوى الحساس. |
| **الموافقات والأدلة** | يوجّه القرارات إلى المطالبات الأصلية أو مركز الموافقات، ويسجل الإيصالات المحلية للمراجعة. |
يتصل Guard عبر خطافات الوكلاء الأصلية، ووكلاء MCP المُدارين، وتكاملات التشغيل. تعتمد التغطية على الأحداث التي يعرضها كل وكيل؛ توثق [مصفوفة الدعم](https://github.com/hashgraph-online/hol-guard/blob/main/docs/guard/harness-support.md) الإنفاذ، وتسليم الموافقات، وسلوك الفشل لكل تكامل.
## وكلاء الذكاء الاصطناعي المدعومون
Codex، وClaude Code، وGitHub Copilot CLI، وCursor، وCline، وGemini CLI، وGrok، وHermes، وKimi Code، وPi، وoh-my-pi، وOpenClaw، وOpenCode، وAntigravity، وZCode. [Paseo](https://github.com/hashgraph-online/hol-guard/blob/main/docs/guard/paseo.md) مدعوم عبر تكاملات المزودين الأصلية هذه، مع تغطية لكل مزود.
على سبيل المثال، لإعداد Codex بشكل صريح:```bash
hol-guard install codex
hol-guard run codex --dry-run
hol-guard run codex
يُسجّل التشغيل التجريبي حالة الأثر الحالية قبل الإطلاق. بالنسبة إلى Codex، يثبّت Guard خطافات أصلية قبل تنفيذ الأدوات، ويرفض الإطلاق المُدار إذا كانت هذه الخطافات مفقودة أو معطّلة.
مصفوفة دعم الوكلاء · استكشاف الأخطاء وإصلاحها
افحص تصنيف الأمر والقواعد المطابقة له:```bash hol-guard command test 'rm -rf ./build' hol-guard command explain 'git clean -ndx' hol-guard command extensions command.git --json
`command test` و `command explain` يفحصان الأمر دون تنفيذه أو إنشاء موافقة. استخدم `hol-guard approvals` لحل طلب معلّق و`hol-guard receipts` لمراجعة القرار المسجّل.
يسرد [دليل الإضافات](https://github.com/hashgraph-online/hol-guard/blob/main/docs/guard/extensions/README.md) تغطية الأوامر المُولّدة من سجل وقت التشغيل. تتطلب المساهمات الخارجية موافقة صريحة؛ وتبقى الحمايات الأساسية المطلوبة مُفعّلة. لإضافة تغطية، اتبع [دليل المساهمة بالإضافات](https://github.com/hashgraph-online/hol-guard/blob/main/docs/guard/extensions/contributing.md).
### فحص حزمة```bash
hol-guard supply-chain sync
hol-guard supply-chain scan
hol-guard supply-chain explain [email protected] --ecosystem npm
يتضمن حكم الحزمة أدلة الاستشارات المتاحة وتغطية النظام البيئي. راجع دليل البدء لاعتراض مدير الحزم ودليل المعالجة للتعامل مع الإيجابيات الكاذبة.
يوفّر هذا المستودع أيضًا plugin-scanner، وهي أداة سطر أوامر للمشرفين الذين يرغبون في إجراء فحوصات الأمان والجودة قبل نشر إضافات الوكلاء والمهارات وتكاملات MCP.```bash
pipx install plugin-scanner
plugin-scanner scan .
plugin-scanner lint .
plugin-scanner verify .
| الأمر | الغرض |
| :--- | :--- |
| `scan` | نتائج أمنية وتقرير جودة عبر أسطح الحزم المكتشفة. |
| `lint` | ملاحظات على مستوى القواعد لكتابة الإضافات. |
| `verify` | فحوصات جاهزية سطح التثبيت ووقت التشغيل. |
| `submit` | قطعة إرسال لحزمة إضافة واحدة. |
| `doctor` | تشخيصات المكوّنات وحزم استكشاف الأخطاء وإصلاحها. |
يكتشف الماسح الضوئي صيغ حزم Codex وClaude Code وDeepSeek Harness وGemini CLI وKimi Code وOpenCode. استخدم `plugin-scanner --list-ecosystems` لسردها أو `--ecosystem` لاختيار واحدة. عند جذر سوق Codex، يكتشف إدخالات الإضافات المحلية تلقائيًا.
تغطي الفحوصات البيانات الوصفية، والأسرار، وتكوين نقل وأوامر MCP، وإعدادات الموافقة الافتراضية، والمهارات، وملفات قفل التبعيات، وأذونات GitHub Actions. تضيف تكاملات Cisco الاختيارية تحليل المهارات وMCP. تدعم التقارير صيغ text وJSON وMarkdown وSARIF.```bash
plugin-scanner scan . --format sarif --output plugin-scanner.sarif
plugin-scanner scan . --fail-on-severity high
تُستخدم درجات الجودة الفحوصات المنطبقة على كل حزمة. ولتقييم الثقة مصادر وأوزان منفصلة؛ راجع مراجع التقييم الخاصة بـ skill، وMCP، وplugin.
أضف الماسح الضوئي إلى مستودع إضافة:```yaml name: Plugin security on: [push, pull_request]
permissions: contents: read
jobs: scan: runs-on: ubuntu-latest steps: - uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6 - uses: hashgraph-online/ai-plugin-scanner-action@fdb49f9d85321a2ced2933301b395dd3c1ce9c8f # v1.2.631 with: plugin_dir: "." min_score: 80 fail_on_severity: high
راجع [توثيق الإجراء](https://github.com/hashgraph-online/ai-plugin-scanner-action) لرفع SARIF، وسير عمل التقديم، والمخرجات القابلة للقراءة آليًا. يُصان مصدر الإجراء في [`action/`](https://github.com/hashgraph-online/hol-guard/blob/main/action).
<a id="install-the-package-you-need"></a>
<a id="resolver-safe-cisco-extra"></a>
### تحليل Cisco الاختياري
تعمل الحزم الأساسية دون تبعيات Cisco. لإضافة فحص مهارات Cisco، استخدم Python 3.11 حتى 3.14 وثبّت الإضافة في بيئة معزولة:```bash
pipx install 'plugin-scanner[cisco]'
لتحليل Cisco MCP، استخدم صورة Docker الخاصة بالمستودع أو مجموعة التبعيات cisco-mcp:```bash
uv sync --extra dev --extra cisco --group cisco-mcp --python 3.13
uv run plugin-scanner scan . --cisco-skill-scan on --cisco-mcp-scan on
يوفّر الملحق `cisco` المنشور فحص المهارات؛ بينما توفّر مجموعة `cisco-mcp` المنفصلة ماسح MCP. تُصان إصدارات التبعيات وقيود Python في [`pyproject.toml`](https://github.com/hashgraph-online/hol-guard/blob/main/pyproject.toml).
## دعم المنظومات
| المنظومة | أسطح الكشف |
| :--- | :--- |
| Codex | `.codex-plugin/plugin.json`، `marketplace.json`، `.agents/plugins/marketplace.json` |
| Claude Code | `.claude-plugin/plugin.json`، `.claude-plugin/marketplace.json` |
| DeepSeek Harness | `package.json` مع `dsh.bundle`، والتصحيحات المعلنة، وتصديرات Cordis `apply(ctx)`، أو `dsh.bundle.mode` مضبوطًا على `"patch"` لحزم التصحيح فقط |
| Gemini CLI | `gemini-extension.json`، `commands/**/*.toml` |
| Kimi Code | `kimi.plugin.json`، `.kimi-plugin/plugin.json`، والمهارات والوكلاء والأوامر والمطالبات وخوادم MCP المعلنة |
| OpenCode | `opencode.json`، `opencode.jsonc`، `.opencode/commands`، `.opencode/plugins` |
استخدم `--ecosystem auto` لكشف الحزم المدعومة في مستودع ما، أو اختر منظومة صراحةً:```bash
plugin-scanner scan ./plugins-repo --ecosystem claude
plugin-scanner scan ./dsh-plugin --ecosystem deepseek-harness
يُصدر Plugin Scanner تقديرًا لجودة الإضافة إلى جانب مصدر الثقة. تُطبَّع درجات الجودة عبر الفحوصات المنطبقة، بحيث لا ترفع الأسطح الاختيارية من تقدير الحزمة.
تستخدم ثقة المهارات معرّفات محوّل HCS-28 الأساسي، والأوزان، وقواعد المقام. أما ثقة إضافات MCP و Codex فتستخدم محوّلات صريحة، وأوزانًا، وأنماط مساهمة موثّقة في المواصفات المحلية:
plugin-scanner scan ./my-plugin --format json --profile public-marketplace
plugin-scanner lint ./my-plugin --list-rules plugin-scanner lint ./my-plugin --explain README_MISSING
plugin-scanner lint ./my-plugin --fix --profile strict-security
plugin-scanner verify ./my-plugin --format json plugin-scanner verify ./my-plugin --online --format text
plugin-scanner submit ./my-plugin --profile public-marketplace --attest dist/plugin-quality.json
plugin-scanner doctor ./my-plugin --component mcp --bundle dist/doctor.zip
بالنسبة لسوق مستودعات، يمكن لـ `scan` و`lint` و`verify` و`doctor` استهداف الجذر. بينما يستهدف `submit` حزمة إضافة واحدة.
## التوافق مع مواصفات Codex
يتعرف الماسح الضوئي على بيانات وصفية لإضافات Codex، وبيانات وصفية للواجهة، والأصول المعلنة، وحزم السوق:
- تستخدم مسارات البيانات الوصفية المحلية بادئات `./`؛ ويحافظ `lint --fix` عليها أو يضيفها.
- يُعد `.agents/plugins/marketplace.json` موقع السوق المفضل، مع دعم `marketplace.json` في الجذر للتوافق.
- يتحقق التحقق من الواجهة من الروابط والأصول المعلنة دون الحاجة إلى حقل `type` غير موثق.
- يتحقق `verify --online` من إمكانية الوصول إلى HTTP عن بُعد. يتم تخطي تنفيذ خادم Stdio للمراجعة اليدوية.
راجع [توثيق إضافات Codex](https://developers.openai.com/codex/plugins) و[مواصفات Model Context Protocol](https://modelcontextprotocol.io) للتنسيقات الأصلية.
## مثال التكوين + خط الأساس
قم بتكوين الماسح الضوئي في `.plugin-scanner.toml`:```toml
[scanner]
profile = "public-marketplace"
baseline_file = "baseline.txt"
ignore_paths = ["tests/*", "fixtures/*"]
[rules]
disabled = ["README_MISSING"]
severity_overrides = { CODEXIGNORE_MISSING = "low" }
يتطلب GitHub Action تفعيل trust_repository_policy: true قبل أن تتمكن الإعدادات وخطوط الأساس المملوكة للمستودع من تغيير حكمه. فعّل هذا الخيار فقط للسياسات التي تنوي أن يثق بها سير العمل.
| التنسيق | الاستخدام |
|---|---|
text | ملخصات الطرفية مع إجماليات الفئات والنتائج. |
يدعم AI Plugin Scanner Action بوابات الأمان، ورفع SARIF، واستقبال الطلبات، وحمولات السجل. يقع مصدره في action/، ويوزّع سير عمل النشر حزمة الإجراء.
يبقى HOL Codex Plugin Scanner Action القديم متاحًا لسير العمل الحالي.
استخدم submission_enabled: true لفتح أو إعادة استخدام مشكلة تقديم عندما تستوفي إضافة الحد المكوّن. يجب أن يمتلك submission_token صلاحية إنشاء المشكلات في مستودع التقديم المستهدف. يصدر الإجراء حالة التقديم وعناوين URL للمشكلات كمخرجات.
راجع مرجع مدخلات الإجراء للاطلاع على submission_score_threshold وsubmission_token وخيارات المستودع المستهدف.
اضبط registry_payload_output لكتابة حمولة قابلة للقراءة آليًا لسجل أو خط أنابيب شارات. يكشف الإجراء أيضًا عن مخرجات score وgrade وgrade_label وmax_severity وfindings_total ويمكنه كتابة ملخص للمهمة.
تُعد إضافة HOL Registry Broker plugin مثالًا على إضافة وكيل في HOL Plugin Registry. يوفر سجل الإدراج معلومات الثقة الحالية.
يمكن لوكلاء الذكاء الاصطناعي تشغيل الأوامر، وتثبيت التبعيات، وقراءة الملفات، واستدعاء الأدوات الخارجية ضمن جلسة واحدة. يراجع HOL Guard تلك الإجراءات عند نقاط التنفيذ المدعومة ويحتفظ بقرار السياسة وطلب الموافقة والإيصال معًا.
استخدمه لأمان وكلاء الذكاء الاصطناعي على جهاز المطور، وأمان MCP حول الأدوات المتصلة، وفحوصات سلسلة التوريد للحزم والإضافات. يمكن للفرق إضافة Guard Cloud للموافقات المشتركة وإدارة السياسات مع الاحتفاظ بالحماية المحلية.
HOL Guard هو مضاد فيروسات مفتوح المصدر وحماية وقت التشغيل لوكلاء الذكاء الاصطناعي. يراجع استدعاءات الأدوات المدعومة، وأوامر الصدفة، والوصول إلى الملفات، وعمليات الحزم بحثًا عن مخاطر مثل كشف الأسرار، وحقن الأوامر، والإجراءات التدميرية، والتبعيات الخبيثة.
نعم. تعمل الحماية المحلية وأوامر CLI والموافقات والإيصالات دون تسجيل الدخول. Guard Cloud اختياري ويضيف أدلة متزامنة وتحكمًا جماعيًا ورؤية للأسطول. راجع الحماية المحلية مقابل Guard Cloud لحدود الميزات.
يتضمن Guard محولات لـ Codex وClaude Code وGitHub Copilot CLI وCursor وCline وGemini CLI وGrok وHermes وKimi Code وPi وoh-my-pi وOpenClaw وOpenCode وAntigravity وZCode. يُدعم Paseo عبر عمليات تكامل المزودين الأصلية هذه، مع تغطية لكل مزود. توضح مصفوفة الدعم الأحداث ومسارات التنفيذ التي يدعمها كل محول.
ثبّت hol-guard لحماية نشاط الوكيل على جهازك. ثبّت plugin-scanner لفحص حزم الإضافات وفرض فحوصات الأمان والجودة في CI. يبني هذا المستودع كلا التوزيعين وينشرهما.
يفحص Guard إعدادات خادم MCP ويراجع استدعاءات أدوات MCP المدعومة عبر خطافات الوكيل والوكلاء المُدارين. يفحص Plugin Scanner إعدادات MCP وإمكانية الوصول البعيد عبر HTTP؛ ويضيف تحليل Cisco MCP الاختياري نتائج أمان ثابتة.
قد يحتاج الإجراء إلى موافقة بموجب سياستك النشطة، أو ربما تغيرت أدواته أو مخرجاته. ابدأ بـ hol-guard approvals، وافحص الأمر باستخدام hol-guard command explain '<command>'، واستخدم hol-guard receipts لمراجعة القرار المسجل.
استخدم Extension Builder CLI لتحويل بيانات وصفية للأوامر مُصدَّرة أو جرد أدوات MCP إلى ملفات مساهمة واختبارات. يعمل دون اتصال: يقرأ التصدير دون استيراد الأداة المستهدفة أو تشغيلها.
1. اقترح التغطية. تحقق من دليل الإضافات للتغطية الحالية. للحصول على قدرة جديدة، افتح اقتراح إضافة مع معرّف command.<name> المقترح، والعمليات المدعومة، والأمثلة التدميرية، والنظائر الآمنة، والمراجع الأصلية. وسّع إضافة موجودة عندما تمتلك العملية بالفعل.
اتبع إعداد التطوير، ثم شغّل الأمثلة أدناه من نسخة HOL Guard المحلية لديك. يستخدم uv run --no-sync نسخة التطوير المثبتة في تلك النسخة.
2. أنشئ عدة مساهمة. يستخدم هذا المثال جرد samplectl الاصطناعي المضمّن. لمساهمتك الخاصة، استبدل المدخلات والبيانات الوصفية بتصدير أداتك وتفاصيل الناشر العامة.```bash
uv run --no-sync hol-guard extensions generate --from cli
--input docs/guard/extension-builder/examples/cli-surface.json
--slug samplectl --executable samplectl --name 'Sample CLI'
--publisher community.example --publisher-name 'Example Maintainer'
--homepage https://example.test/samplectl
--upstream-version 1.0.0 --output samplectl-kit
uv run --no-sync hol-guard extensions validate samplectl-kit
يجب أن يكون دليل الإخراج جديدًا، مع وجود دليل أب أصلي. تتضمن المجموعة `discovery.json` و`review.json` و`report.json` وبيانات وصفية للمساهمة، وكاشفًا أصليًا، واختبارات مُولَّدة، وبيان ملفات.
مدخلات أخرى: `--from help` يقرأ مساعدة الأوامر المحفوظة؛ `--from click` يقرأ تصدير `Context.to_info_dict()` الخاص بـ Click؛ `--from oclif` يقرأ `oclif.manifest.json`؛ `--from mcp` يقرأ نتيجة `tools/list` مُصدَّرة بالكامل؛ و`--from snapshot` يعيد تشغيل `discovery.json`. يستخدم مثال `cli` أعلاه JSON مُوحَّدًا بصيغة `guard.cli-surface.v1`.
بالنسبة لمساهمات MCP، يستخدم المُولِّد `--launcher` و`--package` بدلاً من `--executable`. راجع [مثال مجموعة MCP](https://github.com/hashgraph-online/hol-guard/blob/main/docs/guard/extension-builder/README.md#generate-an-mcp-kit) للحصول على أمر كامل ومتطلبات الترقيم.
**3. راجع العمليات وأعد التوليد.** اقرأ `report.json` وقارن العمليات المكتشفة مع التنفيذ الأصلي. انسخ ملف المراجعة قبل التحرير:```bash
cp samplectl-kit/review.json samplectl-review.json
قم بتحرير samplectl-review.json، مع الحفاظ على ارتباط الاكتشاف ومعرّفات العمليات الخاصة به سليمة. تستخدم عمليات CLI الأمر review أو block؛ وتبقى العملية الجذرية review. اضبط reviewed: true للإدخالات التي قمت بتقييمها، مع المبرر ومرجع أدلة HTTPS عام. أضف safeArgv فقط للاستدعاءات الآمنة الدقيقة والمُتحقق منها. يتضمن تنسيق المراجعة مثالاً كاملاً لإدخال.
أعد التجميع من اللقطة المحفوظة بدلاً من تحرير الكواشف أو البيانات الوصفية المُنشأة:```bash
uv run --no-sync hol-guard extensions generate --from snapshot
--input samplectl-kit/discovery.json
--review samplectl-review.json --output samplectl-reviewed
uv run --no-sync hol-guard extensions validate samplectl-reviewed uv run --no-sync hol-guard extensions diff samplectl-kit samplectl-reviewed
`diff` يُرجع `0` للمجموعات المتساوية و`1` عندما تختلف المجموعات الصالحة. إذا تغيّر التصدير من المصدر، أنشئ لقطة جديدة وراجعها.
**4. عاين التكامل وطبّقه.** على فرع المساهمة الخاص بك، عاين التغييرات على نسخة الشيفرة الحالية:```bash
uv run --no-sync hol-guard extensions apply samplectl-reviewed --repo .
افحص المسارات والملفات المُنشأة المذكورة. انسخ ملخص الخطة المطبوع إلى الأمر التالي قبل تشغيله:```bash
uv run --no-sync hol-guard extensions apply samplectl-reviewed --repo .
--expected-plan THE_PRINTED_PLAN_DIGEST
--write
يطبّق الأمر المكتوب الخطة المراجَعة على ملفات المساهمة، وخريطة الثقة الخارجية، وتسجيل الكتالوج، والتغليف، وسجلات ملكية التأليف. تُوقف المعرّفات الموجودة أو الملفات المتعارضة عملية الدمج لإجراء المراجعة.
**5. اختبر وأرسل طلب سحب (pull request).** بالنسبة لمثال `samplectl`:```bash
uv run --no-sync python scripts/release/stage_guard_cloud_review_artifacts.py
uv run --no-sync pytest -q tests/test_generated_cli_samplectl_extension.py
uv run --no-sync pytest -q \
tests/test_guard_extension_contribution.py \
tests/test_guard_extension_trust.py \
tests/test_guard_command_extension_registry.py
uv run --no-sync python scripts/render_command_extension_directory.py
uv run --no-sync python scripts/render_command_extension_directory.py --check
git diff --check
استخدم اسم ملف الاختبار الذي أنشأته لـ slug مختلف. أضف حالات للعمليات المدمّرة، والمعاينات الآمنة، والأسماء المستعارة، والأعلام المُعاد ترتيبها، والاقتباس، والمدخلات المشوّهة، والأوامر المركّبة. شغّل فحوصات lint والتنسيق على ملفات Python المُعدّلة. افحص الـ diff النهائي، واعمل commit للتكامل والدليل المُعاد إنشاؤه، وافتح PR مقابل main يربط المقترح ونتائج الاختبار. ضمّن سجلات التأليف المُنشأة؛ أبقِ أدلة kit المؤقتة وتصديرات upstream الخام خارج الـ PR.
تبقى مساهمات المجتمع External ومعطّلة افتراضيًا. يجب أن تُثبت الاختبارات أنها خاملة حتى يُمكّنها مسؤول محلي. إنشاء مساهمة أو تطبيقها أو دمجها لا يُنشّطها، ولا يمكن لكاشفها إضعاف الحمايات المطلوبة في Guard.
مرجع الباني الكامل · متطلبات مراجعة المساهمات · عقد الإضافة الخارجية · التحقق من الباني
استنسخ المستودع وثبّت تبعيات التطوير باستخدام uv:```bash git clone https://github.com/hashgraph-online/hol-guard.git cd hol-guard uv sync --extra dev uv run ruff check src tests uv run ruff format --check src tests uv run pytest --tb=short uv build
لتغطية Cisco الاختيارية، استخدم أمر مجموعة التبعيات أعلاه. راجع [CONTRIBUTING.md](https://github.com/hashgraph-online/hol-guard/blob/main/CONTRIBUTING.md) للحصول على متطلبات المساهمة و[مصفوفة الاختبار](https://github.com/hashgraph-online/hol-guard/blob/main/docs/guard/testing-matrix.md) لاختبارات التكامل.
## الموارد
- [سجل إضافات HOL](https://hol.org/registry/plugins)
- [مجموعة بيانات أمان إضافات HOL على Hugging Face](https://huggingface.co/datasets/HashgraphOnline/hol-plugin-security)
- [وثائق معايير HOL](https://hol.org/docs/standards)
- [وثائق إضافة OpenAI Codex](https://developers.openai.com/codex/plugins)
- [وثائق Model Context Protocol](https://modelcontextprotocol.io)
- [Cisco AI Skill Scanner](https://pypi.org/project/cisco-ai-skill-scanner/)
- [Cisco AI MCP Scanner](https://pypi.org/project/cisco-ai-mcp-scanner/)
- [منظمة HOL على GitHub](https://github.com/hashgraph-online)
## المجتمع
يتم صيانته بواسطة [Hashgraph Online](https://github.com/hashgraph-online).
- [الإبلاغ عن خطأ أو طلب ميزة](https://github.com/hashgraph-online/hol-guard/issues)
- [تصفح الإصدارات](https://github.com/hashgraph-online/hol-guard/releases)
- [استكشف مجموعة بيانات أمان الإضافات](https://huggingface.co/datasets/HashgraphOnline/hol-plugin-security)
## الترخيص
مرخّص بموجب [Apache-2.0](https://github.com/hashgraph-online/hol-guard/blob/main/LICENSE).
| أوقف إجراءات الذكاء الاصطناعي الخطرة قبل أن تخترق جهازك. HOL Guard هي طبقة أمان محلية أولاً لوكلاء الذكاء الاصطناعي والأدوات والإضافات والمهارات وخوادم MCP وعمليات تثبيت الحزم. تثبيت HOL Guard اقرأ الوثائق حزمة PyPI ( hol-guard)الإبلاغ عن مشكلة |
|---|
| المهمة | الأمر |
|---|
| التحقق من حالة الحماية | hol-guard status |
| تشخيص تكامل وكيل | hol-guard doctor codex |
| فحص التغييرات قبل الإطلاق | hol-guard diff codex |
| مراجعة الموافقات المعلّقة | hol-guard approvals |
| الموافقة على طلب أو رفضه | hol-guard approvals approve <request-id> / hol-guard approvals deny <request-id> |
| قراءة سجل القرارات | hol-guard receipts |
| سرد الآثار المتتبَّعة | hol-guard inventory |
| تصدير قائمة مواد الذكاء الاصطناعي | hol-guard abom --format json |
| فحص تبعيات مساحة العمل | hol-guard supply-chain scan |
| ربط المزامنة السحابية الاختيارية | hol-guard connect |
| الفئة | التغطية |
|---|
| التحقق من المانيفست | الحقول المطلوبة، الإصدارات، المسارات المعلنة، بيانات الواجهة الوصفية، الروابط، والأصول. |
| الأمان | الأسرار المضمّنة في الكود، أوامر MCP والنقل غير الآمنة، وإعدادات الموافقة الافتراضية الخطرة. |
| الأمان التشغيلي | أذونات GitHub Actions والاعتماديات المثبّتة، أنماط checkout ذات الصلاحيات المرتفعة، Dependabot، وملفات lockfiles. |
| تغليف الإضافات | ملفات README والترخيص، frontmatter المهارات، قواعد التجاهل، وملفات البيئة الملتزمة عن طريق الخطأ. |
| السوق | صلاحية المانيفست، اكتشاف الحزم المحلية، والمسارات المصدرية الآمنة. |
| تحليل المهارات و MCP | توفر المحلّل، النتائج، وقابلية التحليل من تكاملات Cisco الاختيارية. |
| جودة الكود | تنفيذ الكود الديناميكي وأنماط حقن الأوامر عبر الصدفة. |
json | تقارير منظمة للسكربتات وعمليات التكامل. |
markdown | تقارير جاهزة للمراجعة لطلبات السحب والمشكلات. |
sarif | فحص كود GitHub وأتمتة الأمان. |
| الدليل | المحتويات |
|---|
| ابدأ الآن | التثبيت، والإعداد اليدوي، وحماية الحزم، والأوامر الشائعة. |
| دعم الوكلاء | تغطية عمليات التكامل وسلوك الموافقة. |
| البنية | مكونات وقت التشغيل وتدفق القرار. |
| مواصفات السياسة | تنسيق مستند GuardPolicy. |
| وصفات السياسة | أمثلة إعداد لسير العمل الشائع. |
| الإضافات | قواعد الأوامر المدمجة وإرشادات المساهمة. |
| ساهم بإضافة | أنشئ وراجع ودمج واختبر إضافة جديدة باستخدام CLI. |
| المحلي مقابل السحابي | القدرات المحلية والخدمات السحابية الاختيارية. |
| استكشاف الأخطاء وإصلاحها | التشخيص والاستعادة. |
| الأمان | الإبلاغ عن الثغرات وسياسة الإفصاح. |