Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
interrogation-game — لعبة استجواب بوليسية تعتمد على الصوت. Mistral Large 3 + Voxtral STT + ElevenLabs TTS. تم بناؤها من أجل Mistral Worldwide Hackathon 2026. | Kitploit
أدوات/GitHubGitHub/jpoindexter/interrogation-game
OSINT للهندسة الاجتماعيةأمن الويبCTFالهندسة الاجتماعيةتعلم الآلةالتعلم والتعليمأمن الذكاء الاصطناعيالهجوم العدائيمختبرات وتدريب عملي
GitHubjpoindexter/interrogation-game

interrogation-game

لعبة استجواب بوليسية تعتمد على الصوت. Mistral Large 3 + Voxtral STT + ElevenLabs TTS. تم بناؤها من أجل Mistral Worldwide Hackathon 2026.

59منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع

الاستجواب

الاستجواب — شاشة العنوان

لعبة استجواب بوليسية تعتمد على الصوت. أنت محقق. ميسترال هو مشتبه به يكذب. وظيفتك هي كشف الكذب من خلال الاستجواب فقط.

كل قضية تُولد إجرائيًا — جريمة ياقة بيضاء فريدة، مشتبه به، قصة تغطية، وكذبة واحدة مخفية. المشتبه به يلعبه نموذج Mistral Large، مع خلفية درامية كاملة ويُوجه للدفاع عنها تحت ضغط عدائي. لا توجد قضيتان متطابقتان.

بُني من أجل هاكاثون ميسترال العالمي 2026 (المسار عبر الإنترنت).

"يمكن لميسترال التفكير. جعلته يكذب. وظيفتك هي الإمساك به."

كيف يعمل

  1. اختر موقعًا ومستوى صعوبة
  2. تُولد قضية فريدة — جريمة، مشتبه به، قصة تغطية، وكذبة واحدة
  3. استجوب المشتبه به باستخدام الصوت أو النص
  4. يستجيب المشتبه به بشخصيته وصوت يتفاعل مع التوتر
  5. اجمع الأدلة بطرح الأسئلة الصحيحة تحت الضغط
  6. قدم اتهامك — ذكاء اصطناعي قاضي منفصل يقيمه
  7. صحيح = اعتراف. خطأ = خسارة محاولة (3 إجمالاً)

يُوجه الذكاء الاصطناعي إلى عدم الاعتراف أبدًا، حتى تحت أقصى توتر. تربح بتقديم اتهام محدد ودقيق — لا بإجبار المشتبه به على الانهيار.

التقنية

  • Next.js 16 — موجه التطبيقات، TypeScript، Tailwind v4
  • Mistral Large 3 — عقل الذكاء الاصطناعي للمشتبه به، توليد القضايا، تقييم الاتهام
  • Voxtral STT — تحويل الكلام إلى نص لإدخال صوت اللاعب
  • ElevenLabs TTS — صوت المشتبه به مع استقرار ديناميكي يعتمد على التوتر
  • Browser SpeechSynthesis — بديل عند عدم توفر ElevenLabs
  • Supabase — استمرار لوحة المتصدرين مع أمان مستوى الصف، تخزين تصدير اللعبة
  • Framer Motion — رسوم متحركة عبر جميع الصفحات
  • PixelLab — صور مشتبه بهم مولدة إجرائيًا

البدء

root@kitploit:~
npm install
cp .env.example .env    # املأ مفاتيح API الخاصة بك
npm run dev             # http://localhost:3000

متغيرات البيئة

root@kitploit:~
MISTRAL_API_KEY=            # مطلوب — توليد القضية، الاستجواب، التقييم، تحويل الكلام إلى نص
ELEVENLABS_API_KEY=         # مطلوب — تحويل النص إلى كلام لصوت المشتبه به
ELEVENLABS_VOICE_ID=        # اختياري — معرف صوت ElevenLabs محدد
NEXT_PUBLIC_SUPABASE_URL=   # مطلوب — رابط مشروع Supabase
NEXT_PUBLIC_SUPABASE_ANON_KEY=  # مطلوب — مفتاح Supabase المجهول (محمي بـ RLS)
SUPABASE_SERVICE_ROLE_KEY=  # اختياري — نقطة نهاية التصدير الإدارية
EXPORT_SECRET=              # اختياري — مصادقة التصدير الإدارية

يمكن أيضًا تكوين مفاتيح API في صفحة الإعدادات وقت التشغيل — التطبيق يأتي بدون مفاتيح ويجلب اللاعبون مفاتيحهم الخاصة.

الأوامر

root@kitploit:~
npm run dev       # خادم التطوير
npm run build     # بناء الإنتاج
npm run start     # خادم الإنتاج
npm run lint      # ESLint

آليات اللعبة

الصعوبة

يتوفر أيضًا وضع مؤقت غير محدود — في الصعب/الخبير، سيطلب المشتبه به محاميًا بعد 4 تبادلات متتالية عالية التوتر.

نظام الأدلة

تُفتح الأدلة عند عتبات توتر موزعة من 1 إلى 9، مشروطة بـ:

  • حد أدنى لعدد الأسئلة حسب الصعوبة
  • حد أدنى لطول السؤال (لا صيد بكلمة واحدة)
  • عتبات توتر يفرضها الخادم لكل دليل

يُفتح زر الاتهام فقط بعد جمع جميع الأدلة المطلوبة.

التسجيل

root@kitploit:~
score = timeScore x difficultyMultiplier x efficiencyBonus x hintPenalty x accusationPenalty

timeScore       = 1000 x sqrt(max(0, 1 - elapsed / (parTime x 2)))
multiplier      = easy 1.0x, medium 1.5x, hard 2.0x, expert 2.5x
efficiencyBonus = 1.0-1.5x (fewer questions than par = bonus)
hintPenalty     = 0.85^hintsUsed
accusePenalty   = max(0, 1 - wrongAccusations x 0.1)

يُحسب التسجيل من جانب الخادم من إحصائيات مجمدة وقت الفوز — تُتجاهل قيم العميل.

نهاية اللعبة

  • الفوز: ختم "تم القبض"، كشف النقاط متدرج، إدخال أحرف أولية من 3 أحرف بأسلوب الأركيد، لوحة المتصدرين
  • الخسارة (الاتهامات): "هرب"، ملخص القضية، سخرية المشتبه به، الكذبة المكشوفة
  • الخسارة (الوقت): نفس ما سبق مع نتيجة انتهاء الوقت
  • الاستسلام: ملاحظة متعجرفة مولدة بالذكاء الاصطناعي عبر TTS، كشف كامل للقضية

الهيكل

root@kitploit:~
app/
├── page.tsx                     # شاشة العنوان
├── cases/                       # اختيار القضية — المواقع + الصعوبة
├── game/
│   ├── page.tsx                 # منسق اللعبة الرئيسي
│   ├── hooks/                   # useVoiceRecorder, useTTS, useGameTimer, useSfx, useSettings
│   ├── components/              # Dock, TopBar, CaseFile, SuspectZone, BriefingScreen, dialogs
│   ├── win/                     # شاشة الفوز + إدخال الأحرف الأولية
│   └── lose/                    # شاشة الخسارة
├── leaderboard/                 # أفضل 20، رسم متحرك للإدخال الجديد
├── settings/                    # تكوين مفتاح API، تصدير، تفضيلات
├── help/                        # كيفية اللعب، التسجيل، حول
├── about/                       # معلومات الباني
└── api/
    ├── generate-case/           # GET — توليد قضية بواسطة Mistral
    ├── interrogate/             # POST — سؤال اللاعب ← استجابة المشتبه به
    ├── accuse/                  # POST — تقييم الاتهام (قاضي منفصل)
    ├── evaluate/                # POST — تحليل الفوز/الخسارة
    ├── hint/                    # POST — تلميحات مشوشة لمحفزات التوتر
    ├── tts/                     # POST — ElevenLabs TTS
    ├── transcribe/              # POST — Voxtral STT
    ├── leaderboard/             # GET/POST — لوحة متصدرين Supabase
    ├── patterns/                # GET/POST — أنماط التعلم عبر الجلسات
    └── export/                  # GET — تصدير JSONL إداري

src/lib/
├── mistral/                     # عميل Mistral، استجواب، تقييم، توليد قضية، تضمينات
├── game-session.ts              # مخزن الجلسة من جانب الخادم، رموز الفوز، تصدير
├── game-state.ts                # تعريفات الأنواع
├── scoring.ts                   # حساب النقاط + تقييمات المحقق
├── sanitize.ts                  # التحقق من الإدخال، كشف الحقن
├── db.ts                        # عميل Supabase
└── rate-limit.ts                # تحديد المعدل لكل IP

الأمان

اللعبة تدير ذكاء اصطناعي عدائي ضد إدخال اللاعب — الأمان ميزة أساسية، وليس فكرة لاحقة.

تعقيم الإدخال: أكثر من 30 نمط حقن regex، تطبيع Unicode (NFKD)، إزالة الأحرف ذات العرض الصفري، كشف حمولة base64، ح blocking الهراء/غير الإنجليزي.

فحص المخرجات: فحص استجابات الذكاء الاصطناعي مقابل أسرار القضية بمطابقة ضبابية (عتبة 40%، تصفية كلمات التوقف). استبدال الاستجابات المسربة بردود تحويلية.

عزل القاضي: تقييم الاتهام يستخدم استدعاء Mistral منفصل مع موجه نظام مخصص، رموز حدود عشوائية، علامات حقن مقشرة. استدعاءات القاضي لا تستخدم أبدًا مفاتيح API المقدمة من اللاعب.

فرض التوتر: تثبيت رتيب من جانب الخادم — التوتر يرتفع فقط، بحد أقصى +1 لكل دور. عتبات الأدلة مفروضة من الخادم. لا يمكن للذكاء الاصطناعي رفع أو خفض التوتر لبوابات اللعبة.

رموز الفوز: 128 بت عشوائي، مقارنة آمنة زمنيًا، استخدام لمرة واحدة، مدة حياة 30 دقيقة. النقاط محسوبة من لقطة إحصائيات من جانب الخادم — قيم العميل المبلغ عنها تُتجاهل.

أمان الجلسة: معرفات 192 بت عشوائية، أقفال استبعاد متبادل، مدة حياة ساعة واحدة، حد أقصى 5000 جلسة مع إخلاء LRU. وضع المؤقت مثبت عند الإنشاء.

التحقق من TTS: يتطلب جلسة نشطة. يجب أن يتطابق النص مع رسالة مساعد حديثة. يمنع إساءة استخدام وكيل TTS مجاني.

الدفاع ضد تسميم RAG: تصفية التكتيكات المستفادة عبر الجلسات من خلال كشف الحقن والتعقيم قبل إدراج الموجه.

تصدير البيانات

تُحفظ الألعاب المكتملة في Supabase للتحليل وتحسين النموذج:

  • بيانات القضية الكاملة (بما في ذلك الأسرار)، تاريخ المحادثة، النتيجة، الإحصائيات، تفاصيل الاتهام
  • تصدير إداري: GET /api/export?limit=100&offset=0&outcome=win&difficulty=hard مع رأس Authorization: Bearer <EXPORT_SECRET>
  • واجهة سطر الأوامر: EXPORT_SECRET=xxx npx tsx scripts/export-data.ts --output=data/export.jsonl

تصميم الصوت

  • صوت غامر: دقات ساعة محيطية، تململ عصبي عند التوتر العالي، إشارات درامية
  • موسيقى خلفية مع انتقال متدرج بين مجموعات القائمة واللعبة
  • جميع المؤثرات الصوتية أحادية 22kHz 48kbps MP3، أقل من ثانية لكل منها، مع أظرفة تلاشي لكل صوت
  • عناصر تحكم رئيسية في مستوى الصوت للموسيقى والمؤثرات بشكل مستقل
  • استقرار صوت ElevenLabs يقل مع توتر المشتبه به — الصوت يتدهور حرفيًا

التصميم

جمالية محقق نوار. داكن، بسيط، مطبعي. خط JetBrains Mono. خلفيات فن البكسل وصور المشتبه بهم. لا فقاعات دردشة — الحوار يظهر كنص منسق في المشهد.

إعداد Supabase

أنشئ جدول leaderboard:

root@kitploit:~
CREATE TABLE leaderboard (
  id uuid DEFAULT gen_random_uuid() PRIMARY KEY,
  player_name text NOT NULL,
  case_number text,
  case_setting text,
  suspect_name text,
  time_remaining int,
  stress_level int,
  clues_found int,
  hints_used int,
  accusations_used int,
  detective_rating text,
  score int NOT NULL,
  created_at timestamptz DEFAULT now()
);

ALTER TABLE leaderboard ENABLE ROW LEVEL SECURITY;
CREATE POLICY "Public read" ON leaderboard FOR SELECT USING (true);
CREATE POLICY "Public insert" ON leaderboard FOR INSERT WITH CHECK (true);

جدول game_exports اختياري لبيانات التدريب:

root@kitploit:~
CREATE TABLE game_exports (
  id uuid DEFAULT gen_random_uuid() PRIMARY KEY,
  session_id text UNIQUE NOT NULL,
  case_data jsonb NOT NULL,
  conversation jsonb NOT NULL,
  outcome text NOT NULL,
  difficulty text NOT NULL,
  setting text,
  stats jsonb NOT NULL,
  accusation_text text,
  accusation_correct boolean,
  created_at timestamptz DEFAULT now()
);

ALTER TABLE game_exports ENABLE ROW LEVEL SECURITY;
CREATE POLICY "anon_insert" ON game_exports FOR INSERT TO anon WITH CHECK (true);
CREATE POLICY "no_public_read" ON game_exports FOR SELECT TO anon USING (false);

جدول interrogation_patterns اختياري للتعلم عبر الجلسات:

root@kitploit:~
CREATE TABLE interrogation_patterns (
  id uuid DEFAULT gen_random_uuid() PRIMARY KEY,
  session_id text UNIQUE NOT NULL,
  setting text,
  difficulty text NOT NULL,
  outcome text NOT NULL,
  questions jsonb,
  effective_questions jsonb,
  max_stress int,
  clues_found int,
  time_elapsed int,
  embedding vector(1024),
  created_at timestamptz DEFAULT now()
);

ALTER TABLE interrogation_patterns ENABLE ROW LEVEL SECURITY;
CREATE POLICY "anon_insert" ON interrogation_patterns FOR INSERT TO anon WITH CHECK (true);
CREATE POLICY "anon_read" ON interrogation_patterns FOR SELECT TO anon USING (true);

الهاكاثون

هاكاثون ميسترال العالمي 2026 — المسار عبر الإنترنت، فئة "كل شيء مسموح".

معايير التحكيم: الإبداع/التفرد (الأكثر أهمية)، الإمكانات المستقبلية، التنفيذ التقني، جودة العرض.

جوائز خاصة: أفضل أجواء ميسترال (AirPods)، أفضل ذكاء اصطناعي صوتي (اشتراك ElevenLabs لمدة 6 أشهر).

الجهات الراعية: Mistral, ElevenLabs, NVIDIA, AWS, Hugging Face, Jump Trading, Weights & Biases, Giant, Raise, Tilde Research, White Circle.

لماذا هذا المشروع

معظم مشاريع الذكاء الاصطناعي في الهاكاثون هي مساعدون أو روبوتات محادثة. هذا يقلب السيناريو — الذكاء الاصطناعي لا يساعدك، بل يكذب عليك. اللاعب عدائي تجاه النموذج، وليس تعاونيًا. هذا يخلق تفاعلًا مختلفًا جوهريًا: أنت تبحث عن تناقضات، وتطبق ضغطًا، وتقرأ إشارات سلوكية بدلًا من طلب المساعدة.

اللعبة أيضًا تولد بيانات تدريب. كل جلسة مكتملة — الأسئلة المطروحة، تقدم التوتر، أي تكتيكات نجحت وأيها لم تنجح — قابلة للتصدير بصيغة JSONL. هذا يخلق حلقة تغذية راجعة: العب اللعبة، صدر البيانات، اضبط النموذج بدقة، اجعل الإمساك به أصعب.

استخدام نظام ميسترال البيئي

  • Mistral Large 3 — عقل الذكاء الاصطناعي للمشتبه به (تمثيل أدوار عدائي مع مخرجات JSON منظمة)، توليد القضايا (سيناريوهات جرائم إجرائية)، تقييم الاتهام (استدعاء قاضي منفصل)
  • Voxtral STT — نسخ إدخال صوت اللاعب
  • Mistral Embeddings — تشابه المتجهات لمطابقة الأنماط عبر الجلسات (تعلم RAG)

الإمكانات المستقبلية

  • ضبط Mistral على بيانات اللعبة المصدرة لإنشاء مشتبه بهم متزايدي الصعوبة
  • وضع متعدد اللاعبين — لاعب يستجوب، وآخر يشاهد وينصح
  • محرر قضايا — سيناريوهات من إنشاء المجتمع مع مشتبه بهم مخصصين
  • تطبيق جوال مع صوت دائم التشغيل
  • أداة تدريب لممارسة تقنيات الاستجواب الحقيقية

بناه

جايسون بويندكستر — مشاركة فردية، المسار عبر الإنترنت من برشلونة.

تنزيل الأداة
المستوىالأدلةالمؤقتسلوك المشتبه به
سهل25 دقائقكذبة واضحة، عصبي
متوسط37 دقائقكذبة قابلة للاكتشاف، هادئ
صعب49 دقائقكذبة خفية، مراوغ ماهر
خبير510 دقائقكذبة مدفونة بعمق، متلاعب