Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
agent-sweep — البحث عن الأسرار وتحريرها في سجلات وكلاء الترميز الذكيين (Claude Code، والمزيد). | Kitploit
أدوات/GitHubGitHub/ishannaik/agent-sweep
تسريب البياناتالتحقيق الجنائي الرقمياستعادة البياناتكشف الأسرارأمن سلسلة التوريدالاستجابة للحوادث
GitHubishannaik/agent-sweep

agent-sweep

البحث عن الأسرار وتحريرها في سجلات وكلاء الترميز الذكيين (Claude Code، والمزيد).

عرض المستودع
57384منذ 3 أيامتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

AgentSweep

AgentSweep

ابحث عن الأسرار في تاريخ وكيل الذكاء الاصطناعي المحلي لديك وقم بتعديلها. يعمل بالكامل دون اتصال.

PyPI version PyPI downloads CI License: MIT Python 3.11+ Offline GitHub Stars Visitors

الوقاية: لا تقم بلصق مفاتيح API في وكلاء الذكاء الاصطناعي المدعومين سحابيًا أبدًا — فالمفتاح ينتقل عبر خوادم المزوّد قبل أن يصل إلى قرصك الصلب.

إذا قمت بذلك بالفعل: يقوم agentsweep بإزالة ناقل الهجوم المحلي المتبقي — البرمجيات الخبيثة في سلسلة التوريد والحزم المخترقة التي تفحص قرصك بحثًا عن بيانات الاعتماد. ملفاتك لا تغادر جهازك أبدًا.


29 وكيل مدعوم: Claude Code · Codex · OpenCode · Cursor · Windsurf · Aider · Cline · Kilo Code · Roo Code · PearAI · Trae · Void · Gemini CLI · Qwen Code · Continue · Open Interpreter · GitHub Copilot Chat · OpenClaw · Hermes · Goose · Warp · Grok CLI · Kiro CLI · Zed · Codebuff · Plandex · Junie · Mentat · JetBrains AI

المصادر التجريبية (Warp, Grok CLI, Kiro CLI, Zed, Codebuff, Plandex, Qwen Code, PearAI, Trae, Void, Junie, Mentat, JetBrains AI) لها مسارات/صيغ تخزين مستخلصة من البحث ولكن لم يتم التحقق منها بعد مقابل تثبيت حقيقي. الفحص آمن — المسار الخاطئ ببساطة لا يعثر على شيء — ولكنها قد تبلغ بأقل من الواقع حتى يتم التأكيد. وقد تم تسميتها (تجريبي) في المنتقي وتطبع إشعارًا أثناء الفحص.

191 قاعدة كشف — AWS, GitHub, Stripe, OpenAI, Anthropic, Google, Slack, Discord, HuggingFace, JWT, مفاتيح PEM, عناوين URL لقواعد البيانات, عبارات بذور BIP-39, والمزيد

طور ألفا — كل خطوة تدميرية مقيدة، مدعومة بنسخة احتياطية، وقابلة للتراجع بأمر واحد

المشكلة

يقوم Claude Code (وكل وكيل CLI للذكاء الاصطناعي الآخر) بتخزين سجل محادثاتك الكامل كنص عادي بصيغة JSONL على القرص — تحت ~/.claude/projects/ بالنسبة لـ Claude Code، و ~/.codex/sessions/ بالنسبة لـ OpenAI Codex. أي شيء تلصقه — مفتاح AWS، ملف .env، عنوان URL لقاعدة بيانات — يبقى كنص عادي إلى أجل غير مسمى. يتكون سجل المطور النموذجي من عشرات الأسرار بمرور الأشهر، غالبًا دون أن يدرك ذلك.

يقوم agentsweep بمسح هذا السجل، ويخبرك بما تم تسريبه، ويمكنه تعديل قيم الأسرار في مكانها مع الحفاظ على هيكل JSONL بايتًا بايت. كما يخبرك أي المفاتيح يجب تدويرها، مع رابط الإبطال الصحيح لكل مزود.

نطاق الحماية: يعمل agentsweep نفسه محليًا وبلا اتصال بالإنترنت — فهو يقرأ ويكتب فقط الملفات الموجودة على جهازك ولا يقوم بأي اتصالات شبكة. يزيل ناقل هجوم واحد: الأسرار الموجودة في ملفات السجل المحلية. لا يؤثر على ما تلقاه مزود الذكاء الاصطناعي الخاص بك بالفعل: عندما تلصق مفتاحًا في Claude Code أو Cursor أو أي وكيل مدعوم سحابيًا، فإن هذا المفتاح قد انتقل بالفعل عبر خوادم المزوّد قبل أن يصل إلى القرص. إذا كان هذا يثير قلقك، ففكر في نموذج مستضاف محليًا (Ollama, LM Studio, OpenCode) حيث لا يغادر شيء جهازك على الإطلاق — يتناسب agentsweep بشكل خاص مع إعدادات النموذج المحلي.

لماذا هذا مهم الآن

تتسارع هجمات سلسلة التوريد. في 2024–2025، تم ضبط موجة من حزم npm و PyPI الخبيثة — sha256-universal, shailulid, مئات من typosquats — وهي تقوم بشيء واحد: تصدير بيانات اعتماد المطورين من الجهاز الذي تم تثبيتها عليه. تستهدف متغيرات البيئة، ملفات .env، سجل الأوامر، مفاتيح SSH، والآن ملفات سجل وكلاء الذكاء الاصطناعي.

خلقت مساعدات البرمجة بالذكاء الاصطناعي فئة جديدة من كشف بيانات الاعتماد لم تكن موجودة قبل سنتين:

  • تلصق مفتاح API إنتاجي في Claude Code لتصحيح شيء ما ← أصبح الآن في ~/.claude/projects/*/conversations/*.jsonl إلى الأبد
  • حزمة npm مخترقة تشغل postinstall ← تفحص المسارات الشائعة ← تجد سجل JSONL الخاص بك ← تصدر 50 مفتاح API في طلب واحد
  • تدوير المفتاح الذي استخدمته في العلن ولكن تنسى العشرات الأخرى في سجلك
  • في هذه الأثناء، ينمو سجلك: كل ملف .env طلبت من الذكاء الاصطناعي المساعدة فيه، كل عنوان URL لقاعدة بيانات شاركته لتصحيح الأخطاء، كل رمز مميز لصقته لسطر واحد

سجل وكيل الذكاء الاصطناعي هو الجديد .bash_history — إلا أنه يحتوي على سياق كامل، وليس فقط الأوامر. أدوات الهجوم تعرف هذا بالفعل. agentsweep موجود لتنظيف الأمور قبل استغلالها.

البدء السريع

root@kitploit:~
pip install uv                  # احصل على uv (تخطى إذا كان لديك بالفعل)
uv tool install agentsweep      # التثبيت — يضيف `agentsweep` و `asweep` إلى PATH
asweep                          # التشغيل — القائمة التفاعلية ترشدك لكل شيء

هذا كل شيء. لا حاجة لتفعيل virtualenv أو تعديل PATH — uv tool install يعطي الأمر بيئته المنعزلة الخاصة.

كيف يعمل

يقوم agentsweep بتشغيل خط أنابيب ثابت من 5 مراحل. يتوقف scan بعد المرحلة 3؛ ويستمر fix خلال التعديل.

root@kitploit:~
flowchart LR
    A("🔍 اكتشاف\nتجول في أدلة السجل\nقائمة ملفات متدفقة") --> B("⚡ فحص\nمرشح مسبق Aho-Corasick\n191 قاعدة regex + BIP-39")
    B --> C{"أسرار\nموجودة؟"}
    C -- "لا" --> D("✅ نظيف\ntخرج 0")
    C -- "موجودة" --> E("📋 النتائج\nعرض التقرير\ntخرج 1")
    E -. "فحص فقط" .-> F("⚠️ تدوير\nالمفاتيح لا تزال نشطة")
    E -- "اكتب REDACT" --> G("✏️ تعديل\nكتابة ذرية · نسخ احتياطي .bak\nالتحقق من صحة JSON بعد الكتابة")
    G --> H("🔑 تدوير\nحسب المزود\nروابط الإبطال")

    style A fill:#1e3a5f,color:#fff,stroke:#2d5986
    style B fill:#1e3a5f,color:#fff,stroke:#2d5986
    style C fill:#4a3728,color:#fff,stroke:#7a5c3f
    style D fill:#1a4731,color:#fff,stroke:#2d7a52
    style E fill:#4a3a1e,color:#fff,stroke:#7a6030
    style F fill:#4a2020,color:#fff,stroke:#8b3a3a
    style G fill:#1e3a5f,color:#fff,stroke:#2d5986
    style H fill:#2d1e4a,color:#fff,stroke:#5a3a8b

كل كتابة محمية بـ 8 ضمانات أمان — استبدال ذري، نسخ احتياطي .bak إلزامي، رفض الروابط الرمزية، بوابات mtime/عملية، والتحقق من صحة JSONL بعد الكتابة. agentsweep undo يستعيد من النسخ الاحتياطية.

التثبيت

موصى به — معزول، لا تعارض مع virtualenv:

root@kitploit:~
uv tool install agentsweep      # تثبيت لمرة واحدة
uv tool upgrade agentsweep      # تحديث إلى الأحدث

جرب بدون تثبيت (يشغل الأحدث دائمًا):

root@kitploit:~
uvx agentsweep@latest

pip التقليدي:

root@kitploit:~
pip install agentsweep
pip install --upgrade agentsweep

ليس لديك uv؟ pip install uv أو راجع astral.sh/uv. يتطلب Python 3.11+.

الاستخدام

الوضع التفاعلي

شغّل بدون وسائط في الطرفية لتحصل على التجربة الكاملة — شعار، قائمة مرقمة، تأكيدات مكتوبة قبل أي شيء تدميري، وتراجع بمفتاح واحد (يستعيد النسخ الاحتياطية .bak). أي فحص تفاعلي يعثر على أسرار ينتهي بعرض لتعديلها فورًا (اكتب REDACT للتأكيد):

root@kitploit:~
agentsweep

البرمجة النصية غير متأثرة: أي علم، أو تيار موجه/مُعاد توجيهه، يتخطى القائمة تمامًا ويتصرف تمامًا كما هو موضح أدناه.

الأفعال

صيغة العلم القديمة agentsweep --fix لا تزال مقبولة وتتصرف تمامًا مثل agentsweep fix.

اختيار المصدر

اختر سجل أي وكيل لاستهدافه باستخدام --source. الافتراضي هو claude-code.

root@kitploit:~
agentsweep scan --source claude-code          # ~/.claude/projects/ (افتراضي)
agentsweep scan --source codex                # ~/.codex/sessions/
agentsweep scan --source opencode             # مخزن OpenCode SQLite
agentsweep scan --source cursor               # سجل Cursor
agentsweep scan --source windsurf             # سجل Windsurf
agentsweep scan --source aider                # ~/.aider/
agentsweep scan --source cline                # سجل Cline
agentsweep scan --source gemini-cli           # سجل Gemini CLI
agentsweep scan --source continue-vscode      # سجل Continue (VS Code)
agentsweep scan --source github-copilot-chat  # سجل GitHub Copilot Chat
agentsweep scan --source openclaw             # ~/.openclaw/
agentsweep scan --source hermes               # وكيل Hermes ~/.hermes/state.db
agentsweep scan --source goose                # Goose ~/.local/share/goose/

لست متأكدًا من أي الوكلاء لديك مثبتة؟ list-sources يطبع كل مصدر مدعوم، موقعه في السجل، وما إذا كان هذا السجل موجودًا على هذا الجهاز — حتى تعرف أي قيم --source تستحق المسح. لا يقرأ شيئًا ولا يكتب شيئًا.

root@kitploit:~
agentsweep list-sources             # جميع المصادر الـ 29 + أي منها موجود على القرص
agentsweep list-sources --detected  # فقط تلك الموجودة على هذا الجهاز
agentsweep list-sources --json      # قابل للقراءة آليًا (للنصوص البرمجية/CI)

امسح كل وكيل مسجل في تمريرة واحدة (النتائج مجمعة؛ التعديل يبقى لكل مصدر):

root@kitploit:~
agentsweep scan --all                 # جميع المصادر المسجلة
agentsweep scan --all --detected      # فقط المصادر التي لها جذر سجل على القرص
agentsweep scan --all --json          # JSON مجمع (كل نتيجة لها "source")
agentsweep scan --all --json -o out.json

تجاوز دليل الجذر الافتراضي لفحص أي مجلد عشوائي:

root@kitploit:~
agentsweep scan --root ~/backups/claude-history
agentsweep fix  --root /tmp/history-copy --allow-production

أعلام الفحص / الإصلاح

root@kitploit:~
# JSON قابل للقراءة آليًا إلى stdout (خروج 0 = نظيف، 1 = تم العثور على نتائج، 2 = خطأ)
agentsweep scan --json

# كتابة نتائج JSON إلى ملف بدلاً من stdout
agentsweep scan --json -o findings.json
agentsweep scan --json --output /tmp/report.json

# تخطي ملفات .agentsweepignore
agentsweep scan --no-ignore

أعلام الإصلاح فقط

root@kitploit:~
# تعديل سجل Claude Code في مكانه (مطلوب --allow-production للجذور الافتراضية خلال طور ألفا)
agentsweep fix --allow-production

# تخطي إنشاء نسخ احتياطية .bak (غير موصى به)
agentsweep fix --allow-production --no-backup

# تجاوز فحوصات السلامة البسيطة: بوابة mtime (الملفات المعدلة منذ <60 ثانية) وبوابة العملية الجارية
agentsweep fix --allow-production --force

# الجمع: تعديل غير تفاعلي في وضع JSON ضد جذر مخصص
agentsweep fix --root ~/history-copy --json

أعلام التراجع

root@kitploit:~
# تراجع التعديلات لمصدر معين
agentsweep undo --source codex

# تراجع ضد جذر مخصص
agentsweep undo --root ~/history-copy

ضمانات منع الفساد

المُعدل الذي يفسد سجلك هو أسوأ من التسريب الذي يعالجه. يفرض agentsweep هذه الثوابت في كل --fix:

  1. يتم التعديل في JSON محلّل، وليس على البايتات الخام. يتم استبدال الأسرار كقيم سلاسل داخل الهيكل الذي تم تحليله، ثم إعادة تسلسلها. الضرر الهيكلي مستحيل بحكم البناء.
  2. كتابات ذرية. كل إعادة كتابة تذهب: ملف مؤقت → fsync() → os.replace() فوق الأصلي. تعطل في أي لحظة يترك إما الملف القديم الكامل أو الملف الجديد الكامل — لا أبدًا كتابة ممزقة.
  3. التحقق من الصحة بعد الكتابة. قبل الالتزام، يجب أن يجتاز المحتوى الجديد فحصًا واعيًا بالتنسيق: JSONL — كل سطر غير فارغ يُحلل كـ JSON وعدد الأسطر يطابق الأصلي؛ JSON كملف — المستند يُحلل؛ markdown/نص عادي — عدد الأسطر يطابق الأصلي؛ SQLite — النسخة المعاد كتابتها تجتاز PRAGMA integrity_check. إذا فشل الفحص، تتوقف الكتابة ويبقى الأصلي دون تغيير.
  4. نسخة احتياطية .bak افتراضيًا. تنشأ قابلة للقراءة من قبل المالك فقط (الوضع 0600) لأنها تحتوي على الأسرار قبل التعديل؛ ترفض التشغيل إذا كان .bak موجودًا بالفعل (حتى لا يمكن استبدال النسخ الاحتياطية السابقة).
  5. احتواء المسار. يرفض أي هدف لا يتم حله داخل إحدى أشجار سجل المصدر (مثل دليل مستخدم Windsurf و ~/.codeium/windsurf/memories/).
  6. رفض الروابط الرمزية. يرفض الروابط الرمزية بشكل قاطع.
  7. نافذة mtime. يرفض الملفات المعدلة في آخر 60 ثانية (جلسة نشطة على الأرجح). --force يتجاوز.
  8. فحص العملية الجارية. يرفض إذا بدت عملية Claude Code قيد التشغيل. يتجاوز.

الاسترداد

كل ملف تم تعديله له أخت *.bak مع البايتات الأصلية. أسهل طريقة لعكس جميع التعديلات لمصدر هي:

root@kitploit:~
agentsweep undo                        # عكس تعديلات Claude Code (افتراضي)
agentsweep undo --source codex         # عكس تعديلات مصدر معين
agentsweep undo --root ~/history-copy  # عكس ضد جذر مخصص

إذا كنت بحاجة لاستعادة ملف واحد يدويًا (على سبيل المثال، حذفت مصدر أمر التراجع):

root@kitploit:~
mv session.jsonl.bak session.jsonl

النسخ الاحتياطية تحتوي على الأصول قبل التعديل — أسرار نص عادي، لذلك لا يكتمل الفحص حتى يتم تدوير المفاتيح المسربة وإزالة النسخ الاحتياطية. بمجرد أن تقوم بالتدوير:

root@kitploit:~
agentsweep purge                       # حذف نسخ Claude Code الاحتياطية (يسأل أولاً)
agentsweep purge --source windsurf     # حذف نسخ مصدر معين احتياطية
agentsweep purge --yes                 # غير تفاعلي (النصوص البرمجية / CI)

ما الذي يتم كشفه

191 نمطًا عالي الثقة بالإضافة إلى كاشف عبارات البذور المشفرة المُتحقق من المجموع الاختباري — مفردات BIP-39 (12/15/18/21/24 كلمة؛ تنسيق المحفظة وراء BTC, ETH, SOL, BNB, ADA, DOGE, LTC, DOT, AVAX وكل سلسلة رئيسية تقريبًا) وبذور Electrum يتم تأكيدها تشفيريًا (مجموع BIP-39 الاختباري / علامة إصدار Electrum)، لذا فإن النثر الإنجليزي الذي يستخدم كلمات المحفظة بالصدفة لا ينتج نتائج إيجابية خاطئة أبدًا.

الأنماط: مفاتيح الوصول AWS، رموز GitHub المميزة (PAT/OAuth/App/fine-grained)، Stripe live/test، OpenAI، Anthropic، Google API، Slack bot/user/webhook، Hugging Face، JWT، مفاتيح PEM الخاصة، عناوين URL لقواعد البيانات بكلمات مرور مضمنة، رموز npm/PyPI/SendGrid/Twilio المميزة — بالإضافة إلى 167 قاعدة منقولة من مجموعة gitleaks والتي تغطي GitLab, Grafana, HashiCorp Vault/Terraform, DigitalOcean, Shopify, PlanetScale, Databricks, Atlassian, Azure AD, 1Password, Sentry, New Relic, Mailgun, Datadog, Twilio, Twitter/X, Twitch, Yandex, JFrog, Snyk, Mailchimp, بيانات اعتماد curl في سطر الأوامر، وغيرها الكثير. الأنماط عالية الدقة — النتائج الإيجابية الخاطئة نادرة، وقواعد سياق المزوّد مقيدة بكلمة مفتاحية لذا تبقى اللصقات الكبيرة سريعة.

ما لا يتم كشفه

  • الأسرار المخصصة/الخاصة بدون بادئة يمكن التعرف عليها.
  • عبارات بذور Monero (25 كلمة من قائمة كلمات Monero الخاصة — مخطط لها).
  • رموز غير معروفة تبدو وكأنها base64 عشوائي.
  • أسرار مقسمة عبر رسائل متعددة.
  • أي شيء داخل ملف ثنائي/غير UTF-8.

للكشف الأعمق، قم بتشغيل gitleaks أو trufflehog بجانب agentsweep — مجموعات قواعدهم أكثر شمولاً. قيمة agentsweep هي السطح الخاص بتاريخ الوكيل، وليس محرك الكشف.

الأسئلة الشائعة

لماذا يظهر uvx agentsweep إصدارًا قديمًا؟ يقوم uvx بتخزين الحزم محليًا مؤقتًا. استخدم uvx agentsweep@latest لتشغيل أحدث إصدار دائمًا (موصى به)، أو فرض تحديث ذاكرة التخزين المؤقت باستخدام uvx --reinstall agentsweep.

أين OpenCode في القائمة؟ تمت إضافة دعم OpenCode في الإصدار v0.1.1. قم بتشغيل pip install --upgrade agentsweep أو uvx agentsweep@latest للحصول عليه.

هل يرسل agentsweep بياناتي إلى أي مكان؟ لا. يعمل بالكامل بلا اتصال — لا يوجد اتصالات شبكة أثناء الفحص أو التعديل. الاتصال الشبكي الوحيد الاختياري هو فحص التحديث في الخلفية، والذي يقوم فقط بجلب رقم الإصدار الأحدث من PyPI.

المساهمون

شكراً لكل من ساهم بكود، تقارير أخطاء، وأفكار.

Contributors

الترخيص

MIT. راجع LICENSE.

تنزيل الأداة
الأمرما يفعله
agentsweep scanالمسح فقط — للقراءة فقط، لا يتم تعديل أي ملفات (الافتراضي عندما لا يُعطى فعل)
agentsweep fixالمسح، ثم عرض تعديل النتائج في مكانها (اكتب REDACT للتأكيد)
agentsweep undoاستعادة جميع النسخ الاحتياطية .bak، وعكس أي تعديل سابق
agentsweep purgeحذف جميع النسخ الاحتياطية .bak بعد تدوير المفاتيح المسربة (دائم — يتوقف undo عن العمل)
agentsweep list-sourcesعرض كل وكيل مدعوم وإظهار أي منها لديه سجل على هذا الجهاز (للقراءة فقط)
agentsweep --version / -Vطباعة الإصدار المثبت
agentsweep --updateالتحقق من PyPI بحثًا عن إصدار أحدث
--force
  • بوابة الإنتاج في طور ألفا. --fix ضد الجذر الافتراضي ~/.claude/projects/ يتطلب --allow-production حتى الإصدار 1.0.
  • سجل التدقيق. كل كتابة تُلحق SHA256 قبل/بعد والمسار بـ ~/.agentsweep/audit.jsonl.