
اكتشاف الثغرات الأمنية المدعوم بالذكاء الاصطناعي والتحقق المباشر
منصة عمل طرفية للاكتشاف المعزز بالذكاء الاصطناعي للثغرات والتحقق المباشر.

معظم أدوات "أمان الذكاء الاصطناعي" تتوقف عند وضع علامات على الشيفرة التي تبدو ضعيفة. RedAI يذهب أبعد من ذلك: بعد أن تنتج وكلاء الماسح الضوئي نتائج محتملة، يعمل وكلاء التحقق داخل بيئة حية — نسخة قيد التشغيل من الهدف، بالإضافة إلى الأدوات التي يحتاجونها للتفاعل معها — ويحاولون إثبات أو دحض كل نتيجة قبل أن تظهر في التقرير. يتنقلون عبر واجهة المستخدم، ويضربون نقاط النهاية، ويكتبون نصوص إثبات المفهوم (PoC)، ويستضيفون خوادم مساعدة، ويحفظون الأدلة.
البيئة هي إضافة (plugin). يأتي RedAI مع اثنتين — متصفح Chrome حقيقي ومحاكي iOS — ويمكنك كتابة إضافتك الخاصة (جهاز VM يعمل بنظام Linux، محاكي Android، مجموعة Kubernetes، وهمية جهاز مضمن) من خلال تنفيذ واجهة صغيرة.
في نهاية الجولة تحصل على تقرير مفصل (Markdown وHTML وJSON) مع نتائج مرتبة حسب الخطورة، وخطوات إعادة إنتاج كل نتيجة، وحكم المحقق (مؤكد، مرفوض، أو غير قابل للاختبار)، والأدلة الفعلية التي جمعها الوكلاء — نصوص PoC، سجلات HTTP، سجلات، ولقطات شاشة — بحيث تأتي كل نتيجة مؤكدة مع دليل، وليس مجرد ادعاء. راجع examples/webapp/example-report.md أو examples/iosapp/example-report.md للحصول على أمثلة حقيقية.
للاستخدام المصرح به فقط. استخدم RedAI على البرامج والبيئات التي تمتلكها أو لديك الإذن بتقييمها. قد يكون ناتج الوكلاء غير مكتمل أو خاطئ — راجع النتائج والأدلة قبل التصرف بناءً عليها.
يحتوي المستودع على تطبيقين تجريبيين ضعيفين عن قصد لتتمكن من رؤية RedAI من البداية إلى النهاية دون توجيهه إلى شيفرتك الخاصة: examples/webapp لبيئة المتصفح و examples/iosapp لبيئة محاكي iOS.
# 1. تثبيت RedAI
bun install -g @kpolley/redai
# 2. تشغيل الهدف التجريبي في نافذة طرفية
cd examples/webapp && bun run dev # http://localhost:3000
# 3. تشغيل RedAI في نافذة طرفية أخرى
redai
في RedAI، أنشئ بيئة متصفح موجهة نحو http://localhost:3000، سجل الدخول مرة واحدة باستخدام exampleuser / examplepassword، ضع علامة "جاهز"، ثم ابدأ فحصًا ضد examples/webapp. شاهد وكلاء التحقق وهم يقودون Chrome لتأكيد النتائج الحقيقية.
التقرير الكامل من فحص حقيقي لهذا التطبيق موجود في examples/webapp/example-report.md — GitHub يعرضه مضمنًا لتتمكن من رؤية ما ينتجه RedAI دون تشغيله.
من npm:
bun install -g @kpolley/redai
redai
أو من نسخة محلية:
git clone https://github.com/kpolley/redai.git
cd redai
bun install
bun run redai
RedAI يقرأ .env من دليل العمل عند الحاجة إلى بيانات الاعتماد؛ متغيرات البيئة الموجودة في الصدفة لها الأولوية.
مطلوب مفتاح ماسح واحد فقط — عيّن المفتاح الذي يتطابق مع الماسح الذي تخطط لاستخدامه.
# Claude (اختر واحدًا)
ANTHROPIC_API_KEY=...
# أو Codex
OPENAI_API_KEY=...
الفحص يحتاج إلى شيئين: دليل مصدر وبيئة تحقق جاهزة — أي هدف حي سيتفاعل معه وكلاء التحقق (واحدة من البيئات المضمنة، أو واحدة أضفتها).
جاهز.وكلاء الماسح يقومون بالفرز والتجسس على المصدر؛ وكلاء التحقق يأخذون النتائج التي تبدو مؤكدة ويشغّلونها على البيئة الحية. التقرير يُكتب إلى ~/.redai/runs/<runId>/report.md (و.html) عند انتهاء الفحص.
راجع src/tui/README.md لاختصارات لوحة المفاتيح.
كل فحص يمر بثلاث مراحل:
مؤكدة أو غير قابلة للاختبار أو مرفوضة.~/.redai/runs/<runId>/.للخطوات التسع الكاملة (التحقق المبدئي، نمذجة التهديد، ترتيب أولويات الملفات، وحدات التحليل، فحص الوحدات، تجميع النتائج، خطة التحقق، تنفيذ التحقق، التقارير)، راجع src/pipeline/README.md.
بيئة التحقق هي أي شيء يحتاجه وكيل التحقق للتفاعل مع نسخة قيد التشغيل من الهدف. RedAI يعامل البيئات كإضافات: كل منها تنفذ الواجهة الصغيرة في src/validators/validator-plugin.ts، وتتعامل مع إعدادها/إزالتها بنفسها، وتكشف عن الأدوات التي يجب أن يمتلكها الوكيل داخلها.
الفحوصات الجديدة يمكنها فقط استخدام البيئات التي تم وضع علامة جاهز عليها. بمجرد بدء الفحص، يفعل الوكلاء ما تتطلبه الخطة — قيادة واجهة المستخدم، تشغيل أوامر الصدفة، كتابة نصوص PoC، استضافة خوادم مساعدة، جمع السجلات، حفظ لقطات الشاشة. كل ذلك يهبط تحت ~/.redai/runs/<runId>/artifacts/.

يتم تضمين بيئتين في الصندوق كتطبيقات مرجعية:
agent-browser. راجع src/validators/web-agent-browser/README.md.xcrun simctl. راجع src/validators/ios-simulator/README.md.هل تريد التحقق ضد جهاز VM يعمل بنظام Linux، محاكي Android، مجموعة staging عن بعد، أو شيء أكثر غرابة؟ أضف إضافة — نفس الواجهة مثل الاثنتين المضمنتين.
يكتب RedAI الحالة المحلية تحت ~/.redai/ (يمكن تجاوزها باستخدام REDAI_HOME). قد تحتوي هذه الملفات على موجهات مشتقة من المصدر، نصوص الوكلاء، تقارير، أدلة، بيانات اعتماد، ملفات تعريف متصفح، وبيانات وصفية للمحاكي.
لتخطيط الدليل، راجع src/pipeline/README.md.
الأوامر، تنظيم الشيفرة، واتفاقيات المشروع موجودة في AGENTS.md. لداخلية الخط أنابيب (pipeline) راجع src/pipeline/README.md؛ لإضافة بيئة تحقق جديدة راجع src/validators/validator-plugin.ts.
MIT — راجع LICENSE.
| النطاق | المتطلب |
|---|
| النواة | Bun ≥ 1.2، دليل مصدر قابل للقراءة |
| الماسح (اختر واحدًا) | Claude: ANTHROPIC_API_KEY، CLAUDE_CODE_USE_BEDROCK، أو CLAUDE_CODE_USE_VERTEX — أو — Codex: OPENAI_API_KEY أو CODEX_API_KEY |
| محقق المتصفح | Chrome، agent-browser، .agents/skills/agent-browser في مساحة العمل المستهدفة |
| محقق iOS | macOS، أدوات سطر أوامر Xcode، xcrun simctl، تطبيق متوافق مع المحاكي (أو معرف حزمة مثبتة)، .agents/skills/ios-simulator-skill في مساحة العمل المستهدفة |