Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
kontext-cli — قم بتأمين الوكلاء في ثوانٍ مع صلاحيات مفروضة في وقت التشغيل. | Kitploit
أدوات/GitHubGitHub/kontext-security/kontext-cli
المصادقة والترخيصأمن السحابةكشف الأسرارإدارة الهوية والوصول (IAM)الاستجابة للحوادثأمن الذكاء الاصطناعي
GitHubkontext-security/kontext-cli

kontext-cli

قم بتأمين الوكلاء في ثوانٍ مع صلاحيات مفروضة في وقت التشغيل.

عرض المستودع
21077منذ 20س 39دتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني
لافتة Kontext CLI

الموقع الإلكتروني | التوثيق | لوحة التحكم | Discord

License: MIT Latest release Built with Go

Kontext هي منصة تفويض (authorization) لوكلاء الذكاء الاصطناعي. تساعد الفرق على التحكم فيما يمكن للوكلاء الوصول إليه وفعله من خلال بيانات اعتماد محدودة النطاق، وإنفاذ السياسات، والموافقات، ومسارات التدقيق. يمكن تشغيل Kontext محليًا أولًا لوكلاء المطوّرين، مع إمكانية التوسع إلى عمليات نشر مُدارة أو ذاتية الاستضافة للبيئات الحساسة أمنيًا.

بدء سريع

root@kitploit:~
brew install kontext-security/tap/kontext

اربط جهازك بمساحة عملك

استخدم الإعداد الذاتي لبث نشاط الوكلاء من جهازك إلى لوحة تحكم Kontext الخاصة بفريقك.

أنشئ رمز تثبيت من صفحة Deployments في مساحة عملك، ثم شغّل:

root@kitploit:~
kontext setup

أعد تشغيل kontext setup لتدوير الرمز المخزّن. شغّل kontext setup --uninstall لإزالة الإعدادات على مستوى المستخدم، والخطافات، وLaunchAgent، ورمز keychain التي ثبّتها الإعداد؛ مع الاحتفاظ بالسجلات المحلية وبيانات المراقبة، وترك خطافات المؤسسة المُدارة في مكانها. الإعداد الذاتي متاح حاليًا على macOS فقط.

شغّل kontext doctor لفحص إصدار الخفي، ونبض الاتصال، وتراكم عمليات التصدير. عند الترقية من إصدار سابق لآلية الاسترداد التلقائي للملفات الثنائية القديمة، شغّل kontext doctor --fix مرة واحدة إذا أبلغ doctor عن إصدار قديم أو غير معروف للخفي؛ فترقيات Homebrew اللاحقة تعيد تشغيل الخفي تلقائيًا.

الميزات الأساسية

توازن Kontext بين الأمان والفائدة لوكلاء الذكاء الاصطناعي: الإجراءات منخفضة المخاطر تستمر في العمل، بينما يمكن حظر الإجراءات غير الآمنة قبل تنفيذها.

  • سجلات التدقيق: سجّل من وجّه أي وكيل لفعل ماذا، وما الذي وصل إليه الوكيل، والأدوات التي استدعاها، وقرارات السياسة التي اتُّخذت، وما حدث بعد ذلك. ابنِ سلسلة مسؤولية للمراجعة الأمنية، والتحقيق في الحوادث، وأدلة الامتثال.
  • السياسة الحتمية: طبّق قواعد allow وdeny على إجراءات الوكلاء في وقت التشغيل، قبل تنفيذها. استخدم سياسات صارمة للحدود المعروفة مثل الأوامر التدميرية، وموارد الإنتاج، والملفات الحساسة، وتصدير البيانات، والوصول إلى بيانات الاعتماد.
  • الكشف الاحتمالي عن المخاطر: وجّه الإجراءات التي تسمح بها السياسة الحتمية إلى مُقيّم محلي لاتخاذ قرار إضافي بالقبول أو الرفض دون إرسال سياق الأدوات إلى خدمات مستضافة.
  • حقن بيانات الاعتماد: احقن بيانات اعتماد OAuth محدودة النطاق في وقت التشغيل باستخدام OAuth 2.0 Token Exchange المتوافق مع RFC 8693، ليتمكن الوكلاء من الوصول إلى الأدوات المعتمدة دون أن يلصق المستخدمون الأسرار في الدردشة أو ملفات الإعداد أو بيئات المشروع. يمكن أن تكون بيانات الاعتماد قصيرة الأجل، وبأقل صلاحيات، ومرتبطة بالمستخدم أو الجلسة أو سير العمل الحالي.

مسار القرار هو:

root@kitploit:~
Agent tool call
  -> agent hook
  -> daemon
  -> action classification
  -> deterministic policy
  -> probabilistic risk score
  -> allow / deny
  -> hosted dashboard stream

النشر المُدار

بالنسبة لهوية المؤسسة، والاحتفاظ بسجلات التدقيق، وضوابط المؤسسة، وتخطيط النشر، وأحجام الاستخدام المخصصة، وإعداد فرق الأمان والمنصات، تواصل مع [email protected] أو احجز من هنا.

الإعدادات الأمنية الافتراضية

دعم الوكلاء

يمكن إضافة وكلاء آخرين عبر محوّلات ترسل أحداث أدوات متوافقة إلى بيئة التشغيل المحلية.

البنية المعمارية

root@kitploit:~
kontext setup
  |
  |-- User managed config: ~/Library/Application Support/Kontext/managed.json
  |-- Agent integration: hooks or observer
  |     |-- PreToolUse  -> kontext hook pre-tool-use
  |     |-- PostToolUse -> kontext hook post-tool-use
  |
  |-- LaunchAgent: security.kontext.managed-observe
  |-- Daemon: Unix socket service + RuntimeCore
  |-- Deterministic policy: curated rule categories + active profile
  |-- Probabilistic risk: local allow/deny decision after deterministic allow
  |-- Store: local SQLite with redacted events and decision metadata
  |-- Stream: governed activity to the hosted workspace dashboard

التطوير

root@kitploit:~
go build -o bin/kontext ./cmd/kontext
go test ./...
go test -race ./...
go vet ./...
pnpm install --frozen-lockfile
pnpm build

أنشئ كود protobuf باستخدام:

root@kitploit:~
buf generate

توجد تعريفات الخدمة في kontext-security/proto agent.proto.

المجتمع

  • اقرأ SUPPORT.md للتعرف على قنوات الدعم.
  • اقرأ CONTRIBUTING.md قبل تقديم أي مساهمة.
  • يُصدَر Kontext CLI بموجب رخصة MIT.
تنزيل الأداة
الافتراضيالسلوك
خفي بنطاق المستخدميُثبّت kontext setup LaunchAgent خاصًا بالمستخدم يشغّل kontext managed-observe-daemon.
وضع المراقبةتُسجَّل القرارات كـ would allow أو would deny دون حظر الوكيل.
تخزين رمز keychainتُخزَّن رموز التثبيت الذاتي في keychain تسجيل الدخول الخاص بالمستخدم.
تخزين منقّحتُخزَّن أحداث الأدوات والقرارات محليًا مع تنقيح.
مُقيّم محلي مُداريُثبّت Homebrew llama-server عبر llama.cpp؛ وتنزّل Kontext نموذج المُقيّم الافتراضي GGUF وتخزّنه مؤقتًا عند الحاجة.
عدم التقاط الاستدلالتلتقط Kontext أحداث الأدوات ونتائجها، وليس استدلال نموذج اللغة الكبير، أو استخدام الرموز، أو سجل المحادثة الكامل.
الوكيلالحالةمسار الإعداد الذاتيمستوى الدعم
Claude Codeنشطkontext setupخفي، وبث إلى لوحة التحكم، ومراقبة افتراضيًا (لا يتم الإنفاذ إلا عندما يضبط الإعداد المُدار enforce).
Claude Coworkنشطkontext setupيظهر نشاط Cowork في لوحة التحكم بعد الإعداد.
Gooseمُخطَّط لهقريبًاالمحوّل لم يُصدَر بعد.
Codexمُخطَّط لهقريبًاالمحوّل لم يُصدَر بعد.
Cursorمُخطَّط لهقريبًاالمحوّل لم يُصدَر بعد.