Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
mcp-security-checklist — يتم اعتماد MCP بسرعة. لكن الإرشادات الأمنية متأخرة. تقدم قائمة التحقق هذه لمهندسي الأمن وفرق المنصات والقادة التقنيين أساسًا واضحًا وقابلًا للتنفيذ لتأمين نشر MCP، سواء كنت تطلق أداة داخلية أو وكيل ذكاء اصطناعي موجه للعملاء. | Kitploit
أدوات/GitHubGitHub/helixar-ai/mcp-security-checklist
المصادقة والترخيصأمن السحابةDevSecOpsاستخبارات التهديداتالتعلم والتعليمموارد منسقةأمن واجهات برمجة التطبيقاتأمن الذكاء الاصطناعي

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHub
helixar-ai/mcp-security-checklist

mcp-security-checklist

يتم اعتماد MCP بسرعة. لكن الإرشادات الأمنية متأخرة. تقدم قائمة التحقق هذه لمهندسي الأمن وفرق المنصات والقادة التقنيين أساسًا واضحًا وقابلًا للتنفيذ لتأمين نشر MCP، سواء كنت تطلق أداة داخلية أو وكيل ذكاء اصطناعي موجه للعملاء.

عرض المستودع
225منذ 5 أشهرتمت المراجعة من قبل Kitploit

🔐 قائمة التحقق الأمنية لـ MCP

قائمة تحقق أمنية عملية، تُصان بواسطة المجتمع، للفرق التي تبني وتنشر خوادم بروتوكول سياق النموذج (MCP) والبنية التحتية لعملاء الذكاء الاصطناعي.

License: MIT Maintained by Helixar Contributions Welcome GitHub Stars


لماذا هذه القائمة؟

يتم اعتماد MCP بسرعة. والتوجيهات الأمنية متأخرة.

توفر هذه القائمة لمهندسي الأمن، وفرق المنصات، والقادة التقنيين أساسًا واضحًا وقابلًا للتنفيذ لتأمين عمليات نشر MCP — سواء كنت تشحن أداة داخلية أو وكيل ذكاء اصطناعي موجه للعملاء.

إنها ليست خاصة ببائع معين، أو كاملة، أو بديلاً عن مراجعة أمنية شاملة. إنها نقطة انطلاق.


📋 قوائم التحقق


✅ بداية سريعة: أهم 10 ضوابط

إذا لم تفعل شيئًا آخر، فقم بتغطية هذه:

  1. لا تعرض MCP عبر الإنترنت العام بدون mTLS أو ما يعادله.
  2. قم بتحديد نطاق كل أداة إلى الحد الأدنى من الصلاحيات اللازمة.
  3. تحقق من جميع المدخلات وعقمها قبل وصولها إلى تنفيذ الأداة.
  4. سجل كل استدعاء أداة مع سياق الجلسة المصدر.
  5. ضع حدودًا لمعدل الطلبات على كل من خادم MCP وأي واجهات برمجة تطبيقات تابعة يستدعيها.
  6. عامل جلسات العملاء على أنها غير موثوقة افتراضيًا — تحقق من النية، وليس فقط رموز المصادقة.
  7. افصل فئات أدوات القراءة والكتابة؛ واطلب موافقة صريحة لعمليات الكتابة في السياقات الحساسة.
  8. قم بتدوير بيانات الاعتماد التي تستخدمها خوادم MCP وفق جدول زمني محدد.
  9. راقب الحالات الشاذة السلوكية: سلاسل أدوات غير عادية، مكالمات عالية التردد، وصول خارج أوقات العمل.
  10. قم بإجراء مراجعة لجرد الأدوات قبل كل نشر إنتاجي.

🗂️ نسخة قابلة للقراءة آليًا

نسخة JSON و YAML من قائمة التحقق متاحة للتكامل في خطوط أنابيب CI/CD، وأدوات الامتثال، أو لوحات المعلومات المخصصة:

  • checklist.json
  • checklist.yaml

🌐 موقع GitHub Pages

تصفح قائمة التحقق بتنسيق أكثر سهولة في: helixar-ai.github.io/mcp-security-checklist


🤝 المساهمة

تتحسن قائمة التحقق هذه من خلال مدخلات المجتمع. إذا واجهت فجوة، أو خطأ في التكوين، أو نمط هجوم في عمليات نشر MCP في العالم الحقيقي — فنحن نريد الاستماع إليك.

انظر CONTRIBUTING.md لمعرفة كيفية المشاركة.


📌 النطاق والقيود

تغطي قائمة التحقق هذه:

  • أمان نشر وتكوين خادم MCP
  • أمان الجلسات الواردة وطلبات API
  • سطح التفاعل بين الوكيل والأداة
  • المراقبة والكشف التشغيلي

لا تغطي قائمة التحقق هذه ما يلي:

  • أمان أوزان النماذج أو خط أنابيب التدريب
  • الامتثال لخصوصية بيانات المستخدم النهائي (GDPR, CCPA, إلخ)
  • تعزيز البنية التحتية السحابية العامة

🏷️ الترخيص

MIT. استخدمه بحرية. الإسناد موضع تقدير.


يُصان بواسطة فريق أبحاث الأمن في Helixar. تبني Helixar أمان نقاط النهاية و API الأصلي للذكاء الاصطناعي للبنية التحتية العاملة بالوكلاء.

تنزيل الأداة
قائمة التحققالجمهورالوصف
المصادقة والترخيصالجميعالهوية، نطاق الرمز، والتحكم بالوصول
التحقق من المدخلات وحقن الأمرالمهندسونتعقيم المدخلات قبل تنفيذ الأداة
التعرض للأدوات والمواردالمهندسون / المعماريونالحد من نصف قطر الانفجار لأدوات MCP
أمن جلسة APIفرق المنصاتتأمين الجلسات الواردة من العملاء
المراقبة والملاحظةعمليات الأمنما يجب تسجيله، التنبيه عليه، ومراجعته
الشبكة والبنية التحتيةفرق المنصاتتعزيز طبقة الشبكة
ملخص CISOمدراء أمن المعلومات / القيادةملخص المخاطر غير التقنية