Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
llm-council-vapt — مراجعة أقران مدعومة بالذكاء الاصطناعي لنتائج اختبار الاختراق أو تقارير Bug Bounty — تتحقق من مستوى الخطورة والأدلة وجودة التقارير قبل التسليم باستخدام عدة مراجعين مستقلين من الذكاء الاصطناعي (Claude, GPT, Gemini) ينتقدون بعضهم البعض قبل الوصول إلى حكم. | Kitploit
أدوات/GitHubGitHub/holiday-830/llm-council-vapt
تحليل الثغرات الأمنيةاختبار الاختراقالتعلم والتعليمأمن الذكاء الاصطناعي
GitHubholiday-830/llm-council-vapt

llm-council-vapt

مراجعة أقران مدعومة بالذكاء الاصطناعي لنتائج اختبار الاختراق أو تقارير Bug Bounty — تتحقق من مستوى الخطورة والأدلة وجودة التقارير قبل التسليم باستخدام عدة مراجعين مستقلين من الذكاء الاصطناعي (Claude, GPT, Gemini) ينتقدون بعضهم البعض قبل الوصول إلى حكم.

عرض المستودع
3منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

مجلس LLM — التحقق من نتائج اختبار الاختراق

خط أنابيب مراجعة أقران عمياء يتحقق من نتيجة اختبار الاختراق قبل وصولها إلى العميل. تقوم عدسات خبيرة مستقلة بتقييم النتيجة، ومراجعة بعضها البعض بشكل أعمى، ويقوم رئيس بتجميع حكم واحد مُدقق — هل يستحق التقرير، وهل تم معايرة الخطورة؟

طريقتان لتشغيله:

الطريقةأينما يحدث
رئيس يدويclaude.ai / دردشة تطبيق Claudeكلود واحد يفكر من خلال كل عدسة بشكل منفصل، ثم يقوم بالتجميع. بدون تكلفة، بدون مفاتيح.
موازي (بين البائعين)Claude Code على جهازكcouncil_direct.py يوزع العدسات عبر Claude + ChatGPT + Gemini كمكالمات متزامنة حقيقية. يكلف رموز المزود. يكتشف النقاط العمياء التي يشاركها بائع واحد.

هذا المستودع هو مصدر الحقيقة. قم بالتعديل هنا، والالتزام باستخدام git. قاعدة المعرفة لمشروع Claude هي مرآة للقراءة فقط — أعد تحميل الملفات التي تم تغييرها عندما تتغير بشكل جوهري. لا تقم بالمزامنة ثنائية الاتجاه.


هيكل المستودع

root@kitploit:~
llm-council-vapt/
├── README.md                      # this file
├── requirements.txt               # python deps
├── .env.template                  # key names, no values
├── .gitignore                     # ignores .env (keys never committed)
├── skills/
│   └── llm-council/
│       └── SKILL.md               # the skill (8 members, protocols, modes)
├── scripts/
│   └── council_direct.py          # parallel cross-vendor engine
└── docs/
    └── project_system_prompt.md   # paste into Claude Project settings

التثبيت

root@kitploit:~
# 1. clone / place the repo
git clone <your-repo-url> llm-council-vapt
cd llm-council-vapt

# 2. make the skill discoverable by Claude Code (symlink, so edits stay live)
mkdir -p ~/.claude/skills
ln -s ~/llm-council-vapt/skills/llm-council ~/.claude/skills/llm-council

# 3. keys
cp .env.template .env
nano .env        # paste the three keys, save

قم بتحرير ملف .env وأضف مفاتيح API الخاصة بـ Anthropic و OpenAI و Google.

الخيار أ — venv (موصى به)

يحافظ على عزل التبعيات عن نظام Python الخاص بك.

root@kitploit:~
python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt

الخيار ب — تثبيت على مستوى النظام

root@kitploit:~
pip install -r requirements.txt

ملاحظة (أنظمة Kali / Debian): يقوم PEP 668 بحظر التثبيت على مستوى النظام pip install افتراضيًا. إذا واجهت externally-managed-environment، فاستخدم الخيار أ أو قم بفرضه:

root@kitploit:~
pip install -r requirements.txt --break-system-packages

التحقق من التثبيت

root@kitploit:~
python scripts/council_direct.py --help
ls -l ~/.claude/skills/llm-council/SKILL.md   # should resolve via the symlink

إذا تم تشغيلهما بنجاح، فأنت جاهز.

الاستخدام

انظر docs/USAGE.md للحصول على مرجع الأوامر الكامل (كل علامة، كل وضع، جميع الأمثلة).

في الدردشة (وضع الرئيس اليدوي)

ما عليك سوى كتابة أمر — لا مفاتيح، لا نصوص برمجية:

root@kitploit:~
/llm-council -q -u                 # quick, upload file
/llm-council medium validation -p  # medium, paste content
/llm-council -f -u -v2 -s high     # full, upload, version 2, validate High claim

الإشارات: الوضع -q|-m|-f (أو quick|medium|full validation)، الإدخال -u (رفع) / -p (لصق)، الإصدار -vN، الخطورة -s low|medium|high|critical.

على جهازك (وضع موازٍ بين البائعين)

root@kitploit:~
python3 scripts/council_direct.py \
    --mode full \
    --finding ./finding.md \
    --severity high \
    --version 2 \
    --finding-id <YOUR-FINDING-ID> \
    --project <PREFIX> > council_run.json

يقبل --finding مسار ملف أو نص خام. يقوم البرنامج النصي بطباعة JSON (التقييمات + التصنيفات العمياء + الإجمالي + أي إخفاقات). ثم اطلب من Claude Code قراءة council_run.json وتشغيل المرحلة 3 من المجلس (تجميع الرئيس) لإنتاج الحكم النهائي.


الأوضاع → الأعضاء

root@kitploit:~
سريع  (-q) → مختبر اختراق · مدقق CVSS · مدقق أدلة                 (3)
متوسط (-m) → + محلل سلسلة الهجوم · ناقد المعالجة                  (5)
كامل   (-f) → + محلل استخبارات التهديدات · صائد السلبيات الكاذبة · مترجم تأثير الأعمال                                    (8)

سريع = فحص سريع للسلامة أثناء الاختبار. متوسط = النتائج التي تنوي الإبلاغ عنها. كامل = بوابة ما قبل التسليم؛ افتراضي لأي نتيجة عالية/حرجة.


معرفات النماذج

تم التحقق منها مقابل وثائق المزود الرسمية (يونيو 2026). ليست دائمة — قم بتحديث MODELS في أعلى scripts/council_direct.py عندما يصدر المزودون نماذج رئيسية جديدة.

المقعدالمزودمعرف النموذجالمفتاح
ClaudeAnthropicclaude-opus-4-8ANTHROPIC_API_KEY
ChatGPTOpenAIgpt-5.5OPENAI_API_KEY
GeminiGooglegemini-3.1-pro-previewGEMINI_API_KEY

ملاحظات أمنية

  • .env مدرج في gitignore. لا يتم التزام المفاتيح الحقيقية أبدًا. تحقق باستخدام git status قبل أول git add — يجب ألا يظهر .env.
  • تتم قراءة المفاتيح أثناء التشغيل من البيئة عبر python-dotenv. لا يتم كتابتها أبدًا في السجلات أو JSON الناتج.
  • يتحقق المجلس من ادعاءات التقرير مقابل الأدلة التي تقدمها — لا يختبر نقاط النهاية الحية. الحقيقة الأساسية تبقى مع عمل curl / nmap / Burp الخاص بك.

تنسيقات الإدخال

يقرأ البرنامج النصي النتائج النصية مباشرة: .md, .txt, .json, .csv, .yaml، أو النص الخام المُمرر ضمنيًا. التنسيقات الثنائية/المستندية (.pdf, .docx, .xlsx, إلخ) غير مدعومة — يكتشفها البرنامج النصي ويخرج برسالة تخبرك بتحويلها إلى .md/.txt أولاً. نظرًا لأن النتائج مكتوبة بصيغة markdown، فهذه ليست مشكلة عادةً.

تحليل النتائج المرتبطة (السلسلة)

في الوضع الكامل/المتوسط، يمكن لمحلل سلسلة الهجوم النظر في النتائج المرتبطة:

  • --findings-dir <path> — الدليل للفحص (الافتراضي هو دليل ملف النتيجة نفسه).
  • --project <prefix> — علامة اختيارية لبادئة اسم الملف لتصفية أي النتائج المرتبطة تُعتبر ذات صلة. إذا تم حذفها، يتم اعتبار جميع النتائج النصية القابلة للقراءة. يتم توفير العلامة في وقت التشغيل؛ لا يتم تضمين أسماء العملاء أو البادئات في الكود.

احتفظ بملفات النتائج الحقيقية خارج هذا المستودع (في أي مكان على جهازك). وجّه --findings-dir إلى ذلك الموقع في كل تشغيل.


الفجوات المعروفة (مُتتبعة، لم تُبنَ بعد)

  1. قالب تقرير الإيجابيات الخاطئة — قالب إخراج مخصص للنتائج التي يرفضها المجلس، منفصل عن تنسيق الحكم القياسي.

المؤلف

بُني بواسطة Holiday

تنزيل الأداة