Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
yoloai — وكيلك يمثل خطرًا أمنيًا، لذا تعامل معه على هذا الأساس. yoloAI يتعامل مع العزل الآمن لوكلاء الذكاء الاصطناعي بشكل صحيح. | Kitploit
أدوات/GitHubGitHub/kstenerud/yoloai
أمن الحاوياتالمحاكاة الافتراضية للأمانأمن السحابةDevSecOpsأمن الذكاء الاصطناعي
GitHubkstenerud/yoloai

yoloai

وكيلك يمثل خطرًا أمنيًا، لذا تعامل معه على هذا الأساس. yoloAI يتعامل مع العزل الآمن لوكلاء الذكاء الاصطناعي بشكل صحيح.

عرض المستودع
1697منذ 8 أيامتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

yoloAI

مشغّل معزول (Sandbox) لوكلاء البرمجة بالذكاء الاصطناعي. لا إزعاج من أذونات متكررة، لا بيانات اعتماد داخل الصندوق، ولا تغييرات على مشروعك حتى توافق عليها.

CI Nightly Audit Release Go Reference License: MIT

وكلاء البرمجة بالذكاء الاصطناعي يعملون بشكل أفضل مع إيقاف تشغيل الحواجز الوقائية، وهذا أسلوب سيئ لتشغيلهم على جهازك الحقيقي. يمنحك yoloAI الوكيل صندوقًا معزولًا قابلًا للتصرف حيث يمكنه تعديل أي شيء وتشغيل أي شيء دون مراقبة. يبقى مشروعك وبيانات اعتمادك وشبكتك تحت سيطرتك. عندما ينتهي الوكيل، راجع الفروقات (diff) وطبّق ما تريد الاحتفاظ به.

root@kitploit:~
أنت                          الصندوق المعزول                  مشروعك
 │                              │                                │
 ├─ yoloai new fix-bug .        ├─ نسخة معزولة من المشروع        │
 │                              │                                │
 ├─ << مطالباتك >>              ├─ الوكيل يعمل بحرية             │
 │                              │  (بدون مطالبات أذونات)        │
 │                              │                                │
 ├─ yoloai diff fix-bug         ├─ يعرض ما تغيّر                 │
 │                              │                                │
 ├─ yoloai apply fix-bug        │                                ├─ يتم تطبيق التصحيحات
 │  (أنت تختار أيها)            │                                │
 │                              │                                │
 ├─ yoloai destroy fix-bug      ├─ يدمر الصندوق المعزول          │

لماذا؟

مطالبات الأذونات موجودة لأن الوكلاء يرتكبون أخطاء. بعد المرة المئة من الموافقة/الرفض تتوقف عن قراءتها، و--dangerously-skip-permissions تبعد وكيلًا مشوشًا عن يوم سيئ للغاية. يقلص yoloAI نصف قطر الانفجار حتى تصبح المطالبات غير ضرورية:

  • ملفاتك آمنة. يعمل الوكيل على نسخة معزولة من مشروعك. يُظهر diff بالضبط ما تغيّر، وapply يرقّع مشروعك الحقيقي مع الحفاظ على الالتزامات الفردية، ولا تتغير أصولك أبدًا حتى تطبق.
  • أسرارك آمنة. يبدأ الصندوق المعزول من بيئة محلية مبنية بشكل ضئيل؛ تبقى متغيرات بيئة المضيف على المضيف. تصل بيانات الاعتماد كتركيبات ملفات للقراءة فقط، وليس كمتغيرات بيئة أبدًا. حيثما ينطبق وساطة بيانات الاعتماد (Claude وGemini وCodex حاليًا، مفعّلة افتراضيًا)، يبقى مفتاح API بالكامل على جانب المضيف: وكيل محلي يحقنه في الطريق إلى المزود، حتى الوكيل المخترق بالكامل لا يملك شيئًا لسرقته.
  • شبكتك ملكك. يقيد --network-isolated الاتصال الصادر بنقاط نهاية API الخاصة بالوكيل بالإضافة إلى النطاقات التي تسمح بها. يزيل --network-none الشبكة بالكامل.
  • جهازك معزول. اختر مستوى الراحة الذي يناسبك، من مساحات أسماء Linux عبر gVisor إلى الأجهزة الافتراضية العتادية.

راجع الأمان للنموذج الكامل، بما في ذلك القيود الصادقة.

التثبيت

ثنائي مُجمّع مسبقًا (موصى به)

نزّل الأرشيف لمنصتك من أحدث إصدار، واستخرج ثنائي yoloai، وضعه في PATH الخاص بك:

root@kitploit:~
# Linux x86-64 (استبدل بـ linux_arm64 / darwin_amd64 / darwin_arm64 حسب الحاجة).
# اضبط VERSION على الوسم المعروض في صفحة أحدث إصدار المرتبطة أعلاه، بدون
# "v" البادئة — على سبيل المثال VERSION=1.2.3 للوسم v1.2.3.
VERSION=X.Y.Z
curl -fsSL "https://github.com/kstenerud/yoloai/releases/download/v${VERSION}/yoloai_${VERSION}_linux_amd64.tar.gz" \
  | tar -xz yoloai
sudo install yoloai /usr/local/bin/

يأتي كل أرشيف أيضًا مع إكمالات الصدفة وLICENSE وسجل التغييرات. الإصدارات موقعة بـ cosign (checksums.txt) وتحمل إثبات بناء GitHub (gh attestation verify yoloai_… --repo kstenerud/yoloai). حزم Debian/RPM مرفقة بكل إصدار أيضًا.

Homebrew (macOS / Linux)

root@kitploit:~
brew install --cask kstenerud/tap/yoloai

باستخدام go install

root@kitploit:~
# أحدث إصدار
go install github.com/kstenerud/yoloai/cmd/yoloai@latest

# أحدث إصدار تطويري (غير مستقر)
go install github.com/kstenerud/yoloai/cmd/yoloai@main

يتطلب Go 1.26+. يوضع الثنائي في $GOPATH/bin (عادةً ~/go/bin).

من المصدر

root@kitploit:~
git clone https://github.com/kstenerud/yoloai.git
cd yoloai
git checkout "$(git describe --tags --abbrev=0)"   # أحدث وسم إصدار؛ أو ابقَ على main لإصدار التطوير
make build
sudo install yoloai /usr/local/bin/

إنه ثنائي Go واحد بدون تبعيات وقت تشغيل تتجاوز الخلفية التي تختارها. عند التشغيل الأول، يبني yoloAI صورته الأساسية وينشئ ~/.yoloai/ (أو أي دليل تشير إليه بـ --data-dir).

بداية سريعة

غير تفاعلي

root@kitploit:~
# المصادقة (يلتقط yoloAI بيانات الاعتماد الموجودة تلقائيًا)
export ANTHROPIC_API_KEY=sk-ant-...   # Claude Code
export GEMINI_API_KEY=...             # Gemini CLI
# أو فقط دعه يلتقط جلستك المصادق عليها بالفعل

# 1. شغّل صندوقًا معزولًا. يبدأ الوكيل العمل فورًا عند تزويدك بمطالبة
yoloai new fix-bug ./my-project --prompt "أصلح الاختبارات الفاشلة"

# 2. شاهد ما غيّره الوكيل
yoloai diff fix-bug

# 3. طبّق الأجزاء الجيدة على مشروعك الحقيقي
yoloai apply fix-bug

# 4. تخلص من الصندوق المعزول
yoloai destroy fix-bug

تفاعلي

root@kitploit:~
yoloai new exploration ./my-project -a
# أنت داخل الوكيل، يعمل في tmux داخل الصندوق المعزول.
#   Ctrl-B, D للانفصال.
#   yoloai attach exploration لإعادة الاتصال.

التكرار

لجلسات أطول، اعمل في حلقة: أخبر الوكيل بالالتزام (commit) أثناء تقدمه، وشغّل yoloai apply من طرفية أخرى كلما أردت سحب الالتزامات المكتملة إلى مشروعك الحقيقي. كل تطبيق يجلب فقط الالتزامات الجديدة منذ التطبيق الأخير. عندما تكون راضيًا عن النتيجة، ادفع (push) كالمعتاد ودمر الصندوق المعزول. راجع دليل الاستخدام لسير العمل الكامل.

عرض توضيحي

إنشاء صندوق معزول، وتوجيه الوكيل، وتطبيق النتائج:

https://github.com/user-attachments/assets/9d6740b4-a34e-4253-82ec-cb0e4c7a8bd9

الميزات

العزل (Sandboxing)

  • ست خلفيات: Docker وPodman وcontainerd (Kata) وApple Container وTart وSeatbelt. يعمل على Linux وmacOS وWindows (WSL2).
  • قوة عزل قابلة للاختيار لكل صندوق معزول، من runc عبر gVisor حتى أجهزة Kata الافتراضية (QEMU أو Firecracker).
  • سياسة شبكة لكل صندوق معزول: مفتوحة، قائمة سماح، أو لا شيء.
  • بيئة ضئيلة داخل الصندوق المعزول. أي شيء من المضيف هو اشتراك صريح (--env، --dir).
  • حدود الموارد (--cpus، --memory) وإعادة توجيه المنافذ (--port).
  • نسخ عمل رخيصة: استنساخ شجرة كاملة على macOS (APFS clonefile)، وروابط إعادة ربط لكل ملف على أنظمة ملفات Linux التي تدعمها (btrfs، XFS). أنظمة الملفات بدون إعادة ربط (ext4) تحصل على نسخة عادية.
  • احترام .gitignore: أي شيء مُتجاهَل لا يُنسخ إلى الصندوق المعزول (ممارسة أمنية لبيانات اعتماد التطوير على القرص).

بيانات الاعتماد

  • يلتقط تسجيلات دخول وكيلك الموجودة تلقائيًا: مفاتيح API، بيانات اعتماد الاشتراك، macOS Keychain.
  • وساطة بيانات الاعتماد تُبقي مفتاح API على جانب المضيف (Claude وGemini وCodex حاليًا)؛ تُسلَّم بيانات اعتماد Aider وOpenCode كتركيبات ملفات للقراءة فقط.

سير العمل

  • نسخ/فرق/تطبيق مع تشغيل git على جانب الصندوق المعزول، بحيث تتصرف المستودعات ذات المرشحات والخطافات بشكل صحيح.
  • طبّق بطريقتك: إعادة تشغيل الالتزامات (افتراضيًا)، دمج في تصحيح واحد، تصدير ملفات .patch، اختيار الالتزامات بالمرجع، أو --dry-run أولًا.
  • دورة حياة كاملة: إنشاء، إرفاق، إيقاف، إعادة تشغيل، انتظار، استنساخ، إعادة تعيين، تدمير. حالة الوكيل تنجو من الإيقاف وإعادة التشغيل.
  • عمليات لمرة واحدة بدون رأس للبرامج النصية وCI: yoloai run --prompt ... --rm، مع إخراج --json في كل أمر.
  • عندما يخرج الوكيل، تسقط لوحة tmux الخاصة به إلى صدفة حتى تتمكن من فحص الصندوق المعزول.

التكامل

  • Claude Code وCodex وGemini CLI وAider وOpenCode مدمجة، بالإضافة إلى وضع shell لأي شيء آخر.
  • VS Code: أرفق بالحاوية، أو افتح نفقًا بعيدًا من داخل الصندوق المعزول (--vscode-tunnel).
  • MCP في كلا الاتجاهين: yoloai mcp serve يسمح لوكيل خارجي بقيادة الصناديق المعزولة كأدوات؛ yoloai mcp proxy يشغّل خوادم MCP داخل صندوق معزول.
  • ملفات التعريف: صور وافتراضيات لكل مشروع (Dockerfile + إعداد، مع الوراثة).
  • الإضافات: أضف أوامرك الفرعية كبرامج نصية صدفة مغلفة بـ YAML (yoloai x).
  • قابل للتضمين: CLI طبقة رقيقة فوق Go API عام.
  • ثنائي ثابت واحد. الحالة تعيش في ~/.yoloai/ (قابلة للنقل مع --data-dir).

البنية التحتية المدعومة

خلفيات الصندوق المعزول

ملاحظة: يوفر Tart جهاز macOS افتراضيًا كاملًا، مما يتيح لك تشغيل المحاكيات داخل الصندوق المعزول.

أوضاع العزل

اختياريًا، قم بترقية وقت تشغيل OCI لعزل أقوى. أوضاع gVisor متاحة على docker وpodman؛ أوضاع الجهاز الافتراضي تأتي مع خلفية containerd.

root@kitploit:~
# استخدم gVisor لجميع الصناديق المعزولة الجديدة
yoloai config set isolation container-enhanced

# أو لكل صندوق معزول
yoloai new task . --isolation container-enhanced

الوكلاء

استخدم yoloai system agents لسرد الوكلاء المتاحين.

تعلم المزيد

  • دليل الاستخدام: الأوامر، الأعلام، أوضاع دليل العمل، الإعداد، الأمان
  • خارطة الطريق: الميزات القادمة
  • البنية: التنقل في الكود للمساهمين

الحالة

نسخة تجريبية عامة. سير العمل الأساسي مستقر ويُمارس يوميًا؛ قد تتغير الواجهات بين إصدارات 0.x، وكل تغيير مكسّر موثق في BREAKING-CHANGES. نرحب بالملاحظات.

الترخيص

MIT

تنزيل الأداة
الخلفيةالمضيفون المدعومونالتبعيات
dockerLinux, macOS, Windows (WSL2)Docker Engine, Docker Desktop, أو OrbStack
podmanLinux, macOSPodman (brew install podman على macOS)
containerdLinuxKata Containers
applemacOS (Apple Silicon)Apple Container
tartmacOS (Apple Silicon)Tart (brew install cirruslabs/cli/tart)
seatbeltmacOS (أي)لا شيء (يستخدم sandbox-exec المدمج)
الوضعالوصف
containerrunc الافتراضي: مساحات أسماء Linux القياسية وcgroups
container-enhancedنواة مساحة المستخدم (gVisor/runsc): اعتراض استدعاءات النظام، لا حاجة لـ KVM
container-privilegedكل القدرات، seccomp/AppArmor غير مقيدة. استخدمه لـ Docker-in-Docker وCompose
vmKata Containers (QEMU): عزل جهاز افتراضي عتادي
vm-enhancedKata + Firecracker microVM: عزل جهاز افتراضي خفيف
الوضعالوصف
claudeيشغّل Claude Code عبر مفتاح API أو بيانات اعتماد الاشتراك (افتراضيًا)
codexيشغّل Codex عبر مفتاح API أو بيانات اعتماد الاشتراك
geminiيشغّل Gemini CLI عبر مفتاح API أو بيانات اعتماد الاشتراك
aiderيشغّل Aider (يُنسخ إعدادك)
opencodeيشغّل OpenCode (يُنسخ إعدادك)
shellيشغّل صدفة tmux مع جميع بيانات اعتماد الوكيل المزروعة
idleيشغّل عملية خاملة للسماح بوساطة MCP