Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
agent-sweep — البحث عن الأسرار وتحريرها في سجلات وكلاء الترميز الذكيين (Claude Code، والمزيد). | Kitploit
أدوات/GitHubGitHub/ishannaik/agent-sweep
تسريب البياناتالتحقيق الجنائي الرقمياستعادة البياناتكشف الأسرارأمن سلسلة التوريدالاستجابة للحوادث
GitHubishannaik/agent-sweep

agent-sweep

البحث عن الأسرار وتحريرها في سجلات وكلاء الترميز الذكيين (Claude Code، والمزيد).

عرض المستودع
573819منذ 23 أيامتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

AgentSweep

AgentSweep

ابحث عن الأسرار في تاريخ وكيل الذكاء الاصطناعي المحلي لديك وقم بتعديلها. يعمل بالكامل دون اتصال.

PyPI version PyPI downloads CI License: MIT Python 3.11+ Offline GitHub Stars Visitors

الوقاية: لا تقم بلصق مفاتيح API في وكلاء الذكاء الاصطناعي المدعومين سحابيًا أبدًا — فالمفتاح ينتقل عبر خوادم المزوّد قبل أن يصل إلى قرصك الصلب.

إذا قمت بذلك بالفعل: يقوم agentsweep بإزالة ناقل الهجوم المحلي المتبقي — البرمجيات الخبيثة في سلسلة التوريد والحزم المخترقة التي تفحص قرصك بحثًا عن بيانات الاعتماد. ملفاتك لا تغادر جهازك أبدًا.


29 وكيل مدعوم: Claude Code · Codex · OpenCode · Cursor · Windsurf · Aider · Cline · Kilo Code · Roo Code · PearAI · Trae · Void · Gemini CLI · Qwen Code · Continue · Open Interpreter · GitHub Copilot Chat · OpenClaw · Hermes · Goose · Warp · Grok CLI · Kiro CLI · Zed · Codebuff · Plandex · Junie · Mentat · JetBrains AI

المصادر التجريبية (Warp, Grok CLI, Kiro CLI, Zed, Codebuff, Plandex, Qwen Code, PearAI, Trae, Void, Junie, Mentat, JetBrains AI) لها مسارات/صيغ تخزين مستخلصة من البحث ولكن لم يتم التحقق منها بعد مقابل تثبيت حقيقي. الفحص آمن — المسار الخاطئ ببساطة لا يعثر على شيء — ولكنها قد تبلغ بأقل من الواقع حتى يتم التأكيد. وقد تم تسميتها (تجريبي) في المنتقي وتطبع إشعارًا أثناء الفحص.

191 قاعدة كشف — AWS, GitHub, Stripe, OpenAI, Anthropic, Google, Slack, Discord, HuggingFace, JWT, مفاتيح PEM, عناوين URL لقواعد البيانات, عبارات بذور BIP-39, والمزيد

طور ألفا — كل خطوة تدميرية مقيدة، مدعومة بنسخة احتياطية، وقابلة للتراجع بأمر واحد

المشكلة

يقوم Claude Code (وكل وكيل CLI للذكاء الاصطناعي الآخر) بتخزين سجل محادثاتك الكامل كنص عادي بصيغة JSONL على القرص — تحت ~/.claude/projects/ بالنسبة لـ Claude Code، و ~/.codex/sessions/ بالنسبة لـ OpenAI Codex. أي شيء تلصقه — مفتاح AWS، ملف .env، عنوان URL لقاعدة بيانات — يبقى كنص عادي إلى أجل غير مسمى. يتكون سجل المطور النموذجي من عشرات الأسرار بمرور الأشهر، غالبًا دون أن يدرك ذلك.

يقوم agentsweep بمسح هذا السجل، ويخبرك بما تم تسريبه، ويمكنه تعديل قيم الأسرار في مكانها مع الحفاظ على هيكل JSONL بايتًا بايت. كما يخبرك أي المفاتيح يجب تدويرها، مع رابط الإبطال الصحيح لكل مزود.

نطاق الحماية: يعمل agentsweep نفسه محليًا وبلا اتصال بالإنترنت — فهو يقرأ ويكتب فقط الملفات الموجودة على جهازك ولا يقوم بأي اتصالات شبكة. يزيل ناقل هجوم واحد: الأسرار الموجودة في ملفات السجل المحلية. لا يؤثر على ما تلقاه مزود الذكاء الاصطناعي الخاص بك بالفعل: عندما تلصق مفتاحًا في Claude Code أو Cursor أو أي وكيل مدعوم سحابيًا، فإن هذا المفتاح قد انتقل بالفعل عبر خوادم المزوّد قبل أن يصل إلى القرص. إذا كان هذا يثير قلقك، ففكر في نموذج مستضاف محليًا (Ollama, LM Studio, OpenCode) حيث لا يغادر شيء جهازك على الإطلاق — يتناسب agentsweep بشكل خاص مع إعدادات النموذج المحلي.

لماذا هذا مهم الآن

تتسارع هجمات سلسلة التوريد. في 2024–2025، تم ضبط موجة من حزم npm و PyPI الخبيثة — sha256-universal, shailulid, مئات من typosquats — وهي تقوم بشيء واحد: تصدير بيانات اعتماد المطورين من الجهاز الذي تم تثبيتها عليه. تستهدف متغيرات البيئة، ملفات .env، سجل الأوامر، مفاتيح SSH، والآن ملفات سجل وكلاء الذكاء الاصطناعي.

خلقت مساعدات البرمجة بالذكاء الاصطناعي فئة جديدة من كشف بيانات الاعتماد لم تكن موجودة قبل سنتين:

  • تلصق مفتاح API إنتاجي في Claude Code لتصحيح شيء ما ← أصبح الآن في ~/.claude/projects/*/conversations/*.jsonl إلى الأبد
  • حزمة npm مخترقة تشغل postinstall ← تفحص المسارات الشائعة ← تجد سجل JSONL الخاص بك ← تصدر 50 مفتاح API في طلب واحد
  • تدوير المفتاح الذي استخدمته في العلن ولكن تنسى العشرات الأخرى في سجلك
  • في هذه الأثناء، ينمو سجلك: كل ملف .env طلبت من الذكاء الاصطناعي المساعدة فيه، كل عنوان URL لقاعدة بيانات شاركته لتصحيح الأخطاء، كل رمز مميز لصقته لسطر واحد

سجل وكيل الذكاء الاصطناعي هو الجديد .bash_history — إلا أنه يحتوي على سياق كامل، وليس فقط الأوامر. أدوات الهجوم تعرف هذا بالفعل. agentsweep موجود لتنظيف الأمور قبل استغلالها.

البدء السريع

pip install uv                  # احصل على uv (تخطى إذا كان لديك بالفعل)
uv tool install agentsweep      # التثبيت — يضيف `agentsweep` و `asweep` إلى PATH
asweep                          # التشغيل — القائمة التفاعلية ترشدك لكل شيء

هذا كل شيء. لا حاجة لتفعيل virtualenv أو تعديل PATH — uv tool install يعطي الأمر بيئته المنعزلة الخاصة.

كيف يعمل

يقوم agentsweep بتشغيل خط أنابيب ثابت من 5 مراحل. يتوقف scan بعد المرحلة 3؛ ويستمر fix خلال التعديل.

flowchart LR
    A("🔍 اكتشاف\nتجول في أدلة السجل\nقائمة ملفات متدفقة") --> B("⚡ فحص\nمرشح مسبق Aho-Corasick\n191 قاعدة regex + BIP-39")
    B --> C{"أسرار\nموجودة؟"}
    C -- "لا" --> D("✅ نظيف\ntخرج 0")
    C -- "موجودة" --> E("📋 النتائج\nعرض التقرير\ntخرج 1")
    E -. "فحص فقط" .-> F("⚠️ تدوير\nالمفاتيح لا تزال نشطة")
    E -- "اكتب REDACT" --> G("✏️ تعديل\nكتابة ذرية · نسخ احتياطي .bak\nالتحقق من صحة JSON بعد الكتابة")
    G --> H("🔑 تدوير\nحسب المزود\nروابط الإبطال")

    style A fill:#1e3a5f,color:#fff,stroke:#2d5986
    style B fill:#1e3a5f,color:#fff,stroke:#2d5986
    style C fill:#4a3728,color:#fff,stroke:#7a5c3f
    style D fill:#1a4731,color:#fff,stroke:#2d7a52
    style E fill:#4a3a1e,color:#fff,stroke:#7a6030
    style F fill:#4a2020,color:#fff,stroke:#8b3a3a
    style G fill:#1e3a5f,color:#fff,stroke:#2d5986
    style H fill:#2d1e4a,color:#fff,stroke:#5a3a8b

كل كتابة محمية بـ 8 ضمانات أمان — استبدال ذري، نسخ احتياطي .bak إلزامي، رفض الروابط الرمزية، بوابات mtime/عملية، والتحقق من صحة JSONL بعد الكتابة. agentsweep undo يستعيد من النسخ الاحتياطية.

التثبيت

موصى به — معزول، لا تعارض مع virtualenv:

uv tool install agentsweep      # تثبيت لمرة واحدة
uv tool upgrade agentsweep      # تحديث إلى الأحدث

جرب بدون تثبيت (يشغل الأحدث دائمًا):

uvx agentsweep@latest

pip التقليدي:

pip install agentsweep
pip install --upgrade agentsweep

ليس لديك uv؟ pip install uv أو راجع astral.sh/uv. يتطلب Python 3.11+.

الاستخدام

الوضع التفاعلي

شغّل بدون وسائط في الطرفية لتحصل على التجربة الكاملة — شعار، قائمة مرقمة، تأكيدات مكتوبة قبل أي شيء تدميري، وتراجع بمفتاح واحد (يستعيد النسخ الاحتياطية .bak). أي فحص تفاعلي يعثر على أسرار ينتهي بعرض لتعديلها فورًا (اكتب REDACT للتأكيد):

agentsweep

البرمجة النصية غير متأثرة: أي علم، أو تيار موجه/مُعاد توجيهه، يتخطى القائمة تمامًا ويتصرف تمامًا كما هو موضح أدناه.

الأفعال

الأمرما يفعله
agentsweep scanالمسح فقط — للقراءة فقط، لا يتم تعديل أي ملفات (الافتراضي عندما لا يُعطى فعل)
agentsweep fixالمسح، ثم عرض تعديل النتائج في مكانها (اكتب REDACT للتأكيد)
agentsweep undoاستعادة جميع النسخ الاحتياطية .bak، وعكس أي تعديل سابق
agentsweep purgeحذف جميع النسخ الاحتياطية .bak بعد تدوير المفاتيح المسربة (دائم — يتوقف undo عن العمل)
agentsweep list-sourcesعرض كل وكيل مدعوم وإظهار أي منها لديه سجل على هذا الجهاز (للقراءة فقط)
agentsweep --version / -Vطباعة الإصدار المثبت
agentsweep --updateالتحقق من PyPI بحثًا عن إصدار أحدث

صيغة العلم القديمة agentsweep --fix لا تزال مقبولة وتتصرف تمامًا مثل agentsweep fix.

تنزيل الأداة