
مراجعة أقران مدعومة بالذكاء الاصطناعي لنتائج اختبار الاختراق أو تقارير Bug Bounty — تتحقق من مستوى الخطورة والأدلة وجودة التقارير قبل التسليم باستخدام عدة مراجعين مستقلين من الذكاء الاصطناعي (Claude, GPT, Gemini) ينتقدون بعضهم البعض قبل الوصول إلى حكم.
| الطريقة | أين | ما يحدث |
|---|
| رئيس يدوي | claude.ai / دردشة تطبيق Claude | كلود واحد يفكر من خلال كل عدسة بشكل منفصل، ثم يقوم بالتجميع. بدون تكلفة، بدون مفاتيح. |
| موازي (بين البائعين) | Claude Code على جهازك | council_direct.py يوزع العدسات عبر Claude + ChatGPT + Gemini كمكالمات متزامنة حقيقية. يكلف رموز المزود. يكتشف النقاط العمياء التي يشاركها بائع واحد. |
هذا المستودع هو مصدر الحقيقة. قم بالتعديل هنا، والالتزام باستخدام git. قاعدة المعرفة لمشروع Claude هي مرآة للقراءة فقط — أعد تحميل الملفات التي تم تغييرها عندما تتغير بشكل جوهري. لا تقم بالمزامنة ثنائية الاتجاه.
llm-council-vapt/
├── README.md # this file
├── requirements.txt # python deps
├── .env.template # key names, no values
├── .gitignore # ignores .env (keys never committed)
├── skills/
│ └── llm-council/
│ └── SKILL.md # the skill (8 members, protocols, modes)
├── scripts/
│ └── council_direct.py # parallel cross-vendor engine
└── docs/
└── project_system_prompt.md # paste into Claude Project settings
# 1. clone / place the repo
git clone <your-repo-url> llm-council-vapt
cd llm-council-vapt
# 2. make the skill discoverable by Claude Code (symlink, so edits stay live)
mkdir -p ~/.claude/skills
ln -s ~/llm-council-vapt/skills/llm-council ~/.claude/skills/llm-council
# 3. keys
cp .env.template .env
nano .env # paste the three keys, save
قم بتحرير ملف .env وأضف مفاتيح API الخاصة بـ Anthropic و OpenAI و Google.
يحافظ على عزل التبعيات عن نظام Python الخاص بك.
python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt
pip install -r requirements.txt
ملاحظة (أنظمة Kali / Debian): يقوم PEP 668 بحظر التثبيت على مستوى النظام
pip installافتراضيًا. إذا واجهتexternally-managed-environment، فاستخدم الخيار أ أو قم بفرضه:pip install -r requirements.txt --break-system-packages
python scripts/council_direct.py --help
ls -l ~/.claude/skills/llm-council/SKILL.md # should resolve via the symlink
إذا تم تشغيلهما بنجاح، فأنت جاهز.
انظر docs/USAGE.md للحصول على مرجع الأوامر الكامل (كل علامة، كل وضع، جميع الأمثلة).
ما عليك سوى كتابة أمر — لا مفاتيح، لا نصوص برمجية:
/llm-council -q -u # quick, upload file
/llm-council medium validation -p # medium, paste content
/llm-council -f -u -v2 -s high # full, upload, version 2, validate High claim
الإشارات: الوضع -q|-m|-f (أو quick|medium|full validation)، الإدخال -u (رفع) / -p (لصق)، الإصدار -vN، الخطورة -s low|medium|high|critical.
python3 scripts/council_direct.py \
--mode full \
--finding ./finding.md \
--severity high \
--version 2 \
--finding-id <YOUR-FINDING-ID> \
--project <PREFIX> > council_run.json
يقبل --finding مسار ملف أو نص خام. يقوم البرنامج النصي بطباعة JSON (التقييمات + التصنيفات العمياء + الإجمالي + أي إخفاقات). ثم اطلب من Claude Code قراءة council_run.json وتشغيل المرحلة 3 من المجلس (تجميع الرئيس) لإنتاج الحكم النهائي.
سريع (-q) → مختبر اختراق · مدقق CVSS · مدقق أدلة (3)
متوسط (-m) → + محلل سلسلة الهجوم · ناقد المعالجة (5)
كامل (-f) → + محلل استخبارات التهديدات · صائد السلبيات الكاذبة · مترجم تأثير الأعمال (8)
سريع = فحص سريع للسلامة أثناء الاختبار. متوسط = النتائج التي تنوي الإبلاغ عنها. كامل = بوابة ما قبل التسليم؛ افتراضي لأي نتيجة عالية/حرجة.
تم التحقق منها مقابل وثائق المزود الرسمية (يونيو 2026). ليست دائمة — قم بتحديث MODELS في أعلى scripts/council_direct.py عندما يصدر المزودون نماذج رئيسية جديدة.
| المقعد | المزود | معرف النموذج | المفتاح |
|---|---|---|---|
| Claude | Anthropic | claude-opus-4-8 | ANTHROPIC_API_KEY |
| ChatGPT | OpenAI | gpt-5.5 | OPENAI_API_KEY |
| Gemini | gemini-3.1-pro-preview | GEMINI_API_KEY |
.env مدرج في gitignore. لا يتم التزام المفاتيح الحقيقية أبدًا. تحقق باستخدام git status قبل أول git add — يجب ألا يظهر .env.python-dotenv. لا يتم كتابتها أبدًا في السجلات أو JSON الناتج.يقرأ البرنامج النصي النتائج النصية مباشرة: .md, .txt, .json, .csv, .yaml، أو النص الخام المُمرر ضمنيًا. التنسيقات الثنائية/المستندية (.pdf, .docx, .xlsx, إلخ) غير مدعومة — يكتشفها البرنامج النصي ويخرج برسالة تخبرك بتحويلها إلى .md/.txt أولاً. نظرًا لأن النتائج مكتوبة بصيغة markdown، فهذه ليست مشكلة عادةً.
في الوضع الكامل/المتوسط، يمكن لمحلل سلسلة الهجوم النظر في النتائج المرتبطة:
--findings-dir <path> — الدليل للفحص (الافتراضي هو دليل ملف النتيجة نفسه).--project <prefix> — علامة اختيارية لبادئة اسم الملف لتصفية أي النتائج المرتبطة تُعتبر ذات صلة. إذا تم حذفها، يتم اعتبار جميع النتائج النصية القابلة للقراءة. يتم توفير العلامة في وقت التشغيل؛ لا يتم تضمين أسماء العملاء أو البادئات في الكود.احتفظ بملفات النتائج الحقيقية خارج هذا المستودع (في أي مكان على جهازك). وجّه --findings-dir إلى ذلك الموقع في كل تشغيل.
بُني بواسطة Holiday