Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
redai — اكتشاف الثغرات الأمنية المدعوم بالذكاء الاصطناعي والتحقق المباشر | Kitploit
أدوات/GitHubGitHub/kpolley/redai
ماسحات الثغرات الأمنيةالتحليل الديناميكي (عزل)أطر الاستغلالأمان iOSأمن الويباختبار الاختراقأمن الجوالالتعلم والتعليمأمن الذكاء الاصطناعي
GitHubkpolley/redai

redai

اكتشاف الثغرات الأمنية المدعوم بالذكاء الاصطناعي والتحقق المباشر

34036منذ 3 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع

RedAI

npm license bun

منصة عمل طرفية للاكتشاف المعزز بالذكاء الاصطناعي للثغرات والتحقق المباشر.

لقطة شاشة لواجهة RedAI الطرفية

معظم أدوات "أمان الذكاء الاصطناعي" تتوقف عند وضع علامات على الشيفرة التي تبدو ضعيفة. RedAI يذهب أبعد من ذلك: بعد أن تنتج وكلاء الماسح الضوئي نتائج محتملة، يعمل وكلاء التحقق داخل بيئة حية — نسخة قيد التشغيل من الهدف، بالإضافة إلى الأدوات التي يحتاجونها للتفاعل معها — ويحاولون إثبات أو دحض كل نتيجة قبل أن تظهر في التقرير. يتنقلون عبر واجهة المستخدم، ويضربون نقاط النهاية، ويكتبون نصوص إثبات المفهوم (PoC)، ويستضيفون خوادم مساعدة، ويحفظون الأدلة.

البيئة هي إضافة (plugin). يأتي RedAI مع اثنتين — متصفح Chrome حقيقي ومحاكي iOS — ويمكنك كتابة إضافتك الخاصة (جهاز VM يعمل بنظام Linux، محاكي Android، مجموعة Kubernetes، وهمية جهاز مضمن) من خلال تنفيذ واجهة صغيرة.

في نهاية الجولة تحصل على تقرير مفصل (Markdown وHTML وJSON) مع نتائج مرتبة حسب الخطورة، وخطوات إعادة إنتاج كل نتيجة، وحكم المحقق (مؤكد، مرفوض، أو غير قابل للاختبار)، والأدلة الفعلية التي جمعها الوكلاء — نصوص PoC، سجلات HTTP، سجلات، ولقطات شاشة — بحيث تأتي كل نتيجة مؤكدة مع دليل، وليس مجرد ادعاء. راجع examples/webapp/example-report.md أو examples/iosapp/example-report.md للحصول على أمثلة حقيقية.

للاستخدام المصرح به فقط. استخدم RedAI على البرامج والبيئات التي تمتلكها أو لديك الإذن بتقييمها. قد يكون ناتج الوكلاء غير مكتمل أو خاطئ — راجع النتائج والأدلة قبل التصرف بناءً عليها.

جربها في 60 ثانية

يحتوي المستودع على تطبيقين تجريبيين ضعيفين عن قصد لتتمكن من رؤية RedAI من البداية إلى النهاية دون توجيهه إلى شيفرتك الخاصة: examples/webapp لبيئة المتصفح و examples/iosapp لبيئة محاكي iOS.

root@kitploit:~
# 1. تثبيت RedAI
bun install -g @kpolley/redai

# 2. تشغيل الهدف التجريبي في نافذة طرفية
cd examples/webapp && bun run dev      # http://localhost:3000

# 3. تشغيل RedAI في نافذة طرفية أخرى
redai

في RedAI، أنشئ بيئة متصفح موجهة نحو http://localhost:3000، سجل الدخول مرة واحدة باستخدام exampleuser / examplepassword، ضع علامة "جاهز"، ثم ابدأ فحصًا ضد examples/webapp. شاهد وكلاء التحقق وهم يقودون Chrome لتأكيد النتائج الحقيقية.

التقرير الكامل من فحص حقيقي لهذا التطبيق موجود في examples/webapp/example-report.md — GitHub يعرضه مضمنًا لتتمكن من رؤية ما ينتجه RedAI دون تشغيله.

التثبيت

من npm:

root@kitploit:~
bun install -g @kpolley/redai
redai

أو من نسخة محلية:

root@kitploit:~
git clone https://github.com/kpolley/redai.git
cd redai
bun install
bun run redai

المتطلبات

RedAI يقرأ .env من دليل العمل عند الحاجة إلى بيانات الاعتماد؛ متغيرات البيئة الموجودة في الصدفة لها الأولوية.

مطلوب مفتاح ماسح واحد فقط — عيّن المفتاح الذي يتطابق مع الماسح الذي تخطط لاستخدامه.

root@kitploit:~
# Claude (اختر واحدًا)
ANTHROPIC_API_KEY=...
# أو Codex
OPENAI_API_KEY=...

افحص شيفرتك الخاصة

الفحص يحتاج إلى شيئين: دليل مصدر وبيئة تحقق جاهزة — أي هدف حي سيتفاعل معه وكلاء التحقق (واحدة من البيئات المضمنة، أو واحدة أضفتها).

  1. في RedAI، أنشئ بيئة تطابق هدفك وأكمل إعدادها — سجل الدخول، انتقل إلى الحالة الأولية الصحيحة، قم بتثبيت التطبيق، أيًا كان ما تتطلبه البيئة. ضع علامة جاهز.
  2. أنشئ فحصًا، اختر دليل المصدر والبيئة الجاهزة، اختر وكيل ماسح (Claude Code أو Codex)، وابدأ.

وكلاء الماسح يقومون بالفرز والتجسس على المصدر؛ وكلاء التحقق يأخذون النتائج التي تبدو مؤكدة ويشغّلونها على البيئة الحية. التقرير يُكتب إلى ~/.redai/runs/<runId>/report.md (و.html) عند انتهاء الفحص.

راجع src/tui/README.md لاختصارات لوحة المفاتيح.

كيف يعمل التحقق المباشر

كل فحص يمر بثلاث مراحل:

  1. الاكتشاف. يقوم RedAI بنمذجة تهديد المشروع، وترتيب أولويات الملفات حسب الأهمية الأمنية المحتملة، وتقسيمها إلى وحدات تحليل محدودة، ثم تشغيل وكلاء الماسح على كل وحدة لإنتاج نتائج محتملة.
  2. التحقق. لكل نتيجة محتملة، يخطط وكيل التحقق لاختبار، ثم يحفز البيئة المعدة لتنفيذه — النقر في واجهة المستخدم، إرسال الطلبات، كتابة نصوص PoC، التقاط لقطات الشاشة والسجلات. كل نتيجة تنتهي إما مؤكدة أو غير قابلة للاختبار أو مرفوضة.
  3. التقرير. تُكتب النتائج المؤكدة والأدلة والملحقات إلى ~/.redai/runs/<runId>/.

للخطوات التسع الكاملة (التحقق المبدئي، نمذجة التهديد، ترتيب أولويات الملفات، وحدات التحليل، فحص الوحدات، تجميع النتائج، خطة التحقق، تنفيذ التحقق، التقارير)، راجع src/pipeline/README.md.

بيئات التحقق

بيئة التحقق هي أي شيء يحتاجه وكيل التحقق للتفاعل مع نسخة قيد التشغيل من الهدف. RedAI يعامل البيئات كإضافات: كل منها تنفذ الواجهة الصغيرة في src/validators/validator-plugin.ts، وتتعامل مع إعدادها/إزالتها بنفسها، وتكشف عن الأدوات التي يجب أن يمتلكها الوكيل داخلها.

الفحوصات الجديدة يمكنها فقط استخدام البيئات التي تم وضع علامة جاهز عليها. بمجرد بدء الفحص، يفعل الوكلاء ما تتطلبه الخطة — قيادة واجهة المستخدم، تشغيل أوامر الصدفة، كتابة نصوص PoC، استضافة خوادم مساعدة، جمع السجلات، حفظ لقطات الشاشة. كل ذلك يهبط تحت ~/.redai/runs/<runId>/artifacts/.

RedAI يتحقق من اختبار اختراق Firefox iOS في محاكي حي

يتم تضمين بيئتين في الصندوق كتطبيقات مرجعية:

  • المتصفح — مثيل Chrome حقيقي يتم قيادته عبر agent-browser. راجع src/validators/web-agent-browser/README.md.
  • محاكي iOS — محاكي قالب لكل فحص يتم قيادته عبر xcrun simctl. راجع src/validators/ios-simulator/README.md.

هل تريد التحقق ضد جهاز VM يعمل بنظام Linux، محاكي Android، مجموعة staging عن بعد، أو شيء أكثر غرابة؟ أضف إضافة — نفس الواجهة مثل الاثنتين المضمنتين.

البيانات والملحقات

يكتب RedAI الحالة المحلية تحت ~/.redai/ (يمكن تجاوزها باستخدام REDAI_HOME). قد تحتوي هذه الملفات على موجهات مشتقة من المصدر، نصوص الوكلاء، تقارير، أدلة، بيانات اعتماد، ملفات تعريف متصفح، وبيانات وصفية للمحاكي.

لتخطيط الدليل، راجع src/pipeline/README.md.

المساهمة

الأوامر، تنظيم الشيفرة، واتفاقيات المشروع موجودة في AGENTS.md. لداخلية الخط أنابيب (pipeline) راجع src/pipeline/README.md؛ لإضافة بيئة تحقق جديدة راجع src/validators/validator-plugin.ts.

الترخيص

MIT — راجع LICENSE.

تنزيل الأداة
النطاقالمتطلب
النواةBun ≥ 1.2، دليل مصدر قابل للقراءة
الماسح (اختر واحدًا)Claude: ANTHROPIC_API_KEY، CLAUDE_CODE_USE_BEDROCK، أو CLAUDE_CODE_USE_VERTEX — أو — Codex: OPENAI_API_KEY أو CODEX_API_KEY
محقق المتصفحChrome، agent-browser، .agents/skills/agent-browser في مساحة العمل المستهدفة
محقق iOSmacOS، أدوات سطر أوامر Xcode، xcrun simctl، تطبيق متوافق مع المحاكي (أو معرف حزمة مثبتة)، .agents/skills/ios-simulator-skill في مساحة العمل المستهدفة