Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
aether — إطار عمل لتحليل أمان العقود الذكية وتوليد PoC باستخدام الذكاء الاصطناعي | Kitploit
أدوات/GitHubGitHub/l33tdawg/aether
التحليل الثابتأطر الاستغلالتحليل الثغرات الأمنيةالاختبار العشوائيالتشفيراختبار الاختراقتحليل الملفات الثنائيةتعلم الآلةالتعلم والتعليمأمن الذكاء الاصطناعي
GitHubl33tdawg/aether

aether

6511منذ 3 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

إطار عمل لتحليل أمان العقود الذكية وتوليد PoC باستخدام الذكاء الاصطناعي

عرض المستودع

`# Aether v6.0 — إطار عمل تحليل أمان العقود الذكية

الإصدار 6.0 | ما الجديد في v6.0 | سجل التغييرات

Aether هو إطار عمل مبني على Python لتحليل العقود الذكية المكتوبة بـ Solidity، وتوليد نتائج الثغرات، وإنتاج اختبارات إثبات المفهوم (PoC) القائمة على Foundry، والتحقق من الاستغلالات على تفرعات الشبكة الرئيسية (mainnet forks). يجمع بين تحليل AST لـ Solidity، وتحليل taint، وتحليل مخطط تدفق التحكم، وتحليل العقود المتقاطعة، والتنفيذ الرمزي عبر Halmos، وأكثر من 180 كاشفًا ثابتًا قائمًا على الأنماط، وخط أنابيب LLM تعاوني متعدد الوكلاء (GPT/Gemini/Claude) مع ذاكرة مؤسسية مشتركة SAGE، و14 نموذجًا أوليًا للبروتوكولات، وقاعدة معرفة تضم أكثر من 75 استغلالًا، وكشفًا معايرًا بالتعلم الآلي، وكشفًا لشذوذ التوكنات، واستخراج الثوابت، وحل سياق العقود ذات الصلة، وتصفية متقدمة مراعية للسياق — كل ذلك في واجهة TUI واحدة ثابتة بملء الشاشة.

ما الجديد في v6.0

خط أنابيب الوكلاء التعاوني — يتحول خط التحليل العميق من 5 تمريرات مستقلة إلى 5 وكلاء تعاونيين يتبادلون المعرفة المنظمة من خلال الذاكرة المؤسسية SAGE:

  • ذاكرة جلسة مشتركة — تخزّن كل تمريرة النتائج والإلغاءات والوسائل المحمية الموثّقة في جلسة SAGE مخصصة لكل تدقيق. تتلقى التمريرات اللاحقة "ذكاء التمريرات السابقة" بدلاً من ملخصات نصية مسطحة.
  • عمليات الرفض كسجلات من الدرجة الأولى — عندما ترفض التمريرة 3 ملاحظةً ما (مثل: "إعادة الدخول محمية بواسطة معدِّل nonReentrant")، لن تعيد التمريرة 5 وضع علامة عليها. يؤدي هذا مباشرةً إلى القضاء على المصدر الأول للنتائج المكررة.
  • آلية التحدي — يمكن للتمريرات اللاحقة تجاوز عمليات الرفض السابقة، لكن يجب أن تقدم دليلاً جديدًا. العبارة "التمريرة 3 لم ترَ مسار الاستدعاء العكسي عبر هذه الدالة الأخرى" صحيحة، بينما "أنا لا أوافق" غير مقبولة.
  • تأكيد متعدد التمريرات — عندما تؤكد عدة تمريرات نتيجةً بشكل مستقل، ترتفع الثقة بنسبة 15%. وتُمنح النتائج المؤكدة عبر التمريرات أولوية في التقارير.
  • SAGE إلزامي — الذاكرة المؤسسية أصبحت الآن إلزامية وليست اختيارية. لا SAGE = لا تدقيق. شغّل docker compose up -d للبدء.

ما الجديد في v5.0

الذاكرة المؤسسية SAGE — يتعلم Aether الآن من كل تدقيق، مما يقلل من النتائج الإيجابية الخاطئة ويحسن جودة النتائج بمرور الوقت:

  • قاعدة معرفة مدربة مسبقًا — تأتي مع 170 ذاكرة مؤسسية: 75 نمط استغلال، و63 قائمة تحقق من النماذج الأولية للبروتوكولات، و12 فئة من الخصائص الشاذة للتوكنات، و20 استغلالًا تاريخيًا مختارًا (DAO وWormhole وEuler وRonin وCurve والمزيد)
  • تكامل خط الأنابيب — يسترجع SAGE النتائج التاريخية وأنماط الاستغلال في التمريرات 3 و5 من التحليل العميق؛ ويخزّن مكتسبات التدقيق بعد خط الأنابيب لاسترجاعها مستقبلًا
  • حلقة التغذية الراجعة — تُخزَّن النتائج المؤكدة كحقائق عالية الثقة؛ وتُخزَّن النتائج المرفوضة (الإيجابيات الخاطئة) بحيث تتجنبها التدقيقات المستقبلية. تُغذَّى نتائج AccuracyTracker تلقائيًا إلى SAGE
  • خط أنابيب التحقق — مرحلة جديدة -1: يفحص SAGE النتائج التي تطابق أنماطًا مرفوضة سابقًا (FP معروفة) قبل تشغيل أي تحقق آخر
  • مزامنة دقة الكاشف — يحدد SageFeedbackManager.sync_detector_accuracy() أجهزة الكشف عالية/منخفضة الأداء ويخزن تأملات حول ما يجب وما لا يجب فعله
  • بذر تلقائي عند بدء التشغيل — أول تشغيل مع تشغيل Docker الخاص بـ SAGE يقوم تلقائيًا بزرع قاعدة المعرفة المدربة مسبقًا. مدرك للإصدارات: يتخطى إذا كانت مزروعة بالفعل
  • تكامل واجهة TUI — حالة SAGE (ON/OFF) مع عدد الذكريات المعروض في شريط التكلفة (CostBar)
  • نشر عبر Docker — docker compose up -d يبدأ SAGE؛ الإعداد عبر sage_enabled/sage_url في ~/.aether/config.yaml
  • التدهور السلس — عدم توفر SAGE لا يعطّل أي وظيفة من وظائف التدقيق أبدًا

المساهمون: شكرًا لـ @sashavdv لإصلاح متغيرات المسارات المكتوبة بشكل ثابت (PR #1) و @pro258b لتحديد الدالة المفقودة validate_anthropic_key() (PR #2).

بدء الاستخدام السريع لـ SAGE

SAGE هو نظام ذاكرة مؤسسية دائم يعمل بإجماع BFT. راجع مشروع SAGE للاطلاع على الوثائق الكاملة.```bash

Install SAGE Python SDK

pip install sage-agent-sdk

Start SAGE (Docker required)

docker compose up -d

Run Aether — SAGE auto-seeds on first launch

python aether.py

Regenerate seed fixtures after updating knowledge bases (dev only)

python -c "from core.sage_seeder import SageSeeder; SageSeeder.generate_seed_fixtures()"

root@kitploit:~
### كيف يحسّن SAGE عمليات التدقيق```
Audit 1 → Findings + FPs → Record outcomes in SAGE
                                    ↓
Audit 2 → SAGE recalls FP patterns → Fewer false positives
                                    ↓
Audit 3 → Richer institutional context → Better severity calibration
                                    ↓
Audit N → Institutional expert-level knowledge → Bug-bounty-quality findings

ما الجديد في الإصدار v4.7

التنفيذ التلقائي لـ PoC — أصبحت اختبارات PoC المولّدة بواسطة Foundry تُجمَّع وتُنفَّذ تلقائيًا:

  • تكامل forge test --json يشغّل PoC فورًا بعد التجميع
  • تحليل نتائج JSON باستخدام dataclass PoCTestResult لإعداد تقارير منظمة عن النجاح/الفشل/الخطأ
  • دعم وضع Fork للتحقق من الاستغلالات على الشبكة الرئيسية مقابل الحالة الحية
  • مرحلة POC_TESTING جديدة في JobManager لتتبّع التقدم المباشر في TUI

التنفيذ الرمزي Halmos — التحقق الرسمي عبر التنفيذ الرمزي:

  • HalmosRunner لتنفيذ اختبارات Halmos الرمزية مقابل الخصائص المولّدة
  • HalmosPropertyGenerator لتوليد خصائص التحقق تلقائيًا من الثوابت المستخرجة
  • عقدة خط الأنابيب HalmosSymbolicNode مدمجة في مرحلة التحقق Stage 1.95
  • خيارات الإعداد: enable_symbolic_verification, halmos_timeout
  • تدهور سلس إذا لم يكن Halmos مثبتًا — يتخطى التحقق الرمزي دون أخطاء

تحليل مخطط تدفق التحكم — فهم تدفق التحكم على مستوى المترجم:

  • dataclasses: BasicBlock, CFGEdge, ControlFlowGraph في solidity_ast.py
  • build_cfg(), get_dominators(), get_loop_headers(), format_cfg_for_llm() للتحليل الهيكلي
  • تحليل كتل التجميع عبر parse_assembly_block() لدعم التجميع المضمّن
  • انتشار التلوث المدرك للفروع في محلل التلوث للتحليل الحساس للمسار
  • حقن سياق CFG في التحليل العميق Pass 2 إلى جانب بيانات التلوث

حلقة التغذية الراجعة للتعلم الآلي — معايرة مبنية على النتائج التاريخية:

  • AccuracyTracker.record_finding_outcome() لتتبّع نتائج التقديم وأرباح المكافآت
  • get_detector_accuracy() و get_detector_weights() لإحصائيات الأداء لكل كاشف
  • dataclass DetectorStats لتتبع الإيجابيات الحقيقية/الخاطئة والدقة التاريخية
  • تعديل وزن الثقة في EnhancedVulnerabilityDetector استنادًا إلى سجل الكاشف
  • معايرة الخطورة من البيانات التاريخية تُحقن في التحليل العميق Pass 5

سياق العقود ذات الصلة — تحليل LLM يرى الآن الكود المصدري الكامل للتبعيات:

  • RelatedContractResolver يكتشف تلقائيًا عقود الوالد والواجهة والمكتبة والتبعية
  • وضع المشروع يستخدم تحليل العلاقات بين العقود؛ وضع الملف الواحد يوزّع عبارات الاستيراد
  • نظام ميزانية لكل مرحلة: 200K حرفًا لمراحل Gemini Flash، و100K لـ Claude، و50K لـ GPT
  • المكتبات القياسية (@openzeppelin, solmate, solady) تُلخَّص إلى واجهات فقط لتوفير الميزانية
  • عمليات تدقيق الملف الواحد تكتشف تلقائيًا ملفات .sol المجاورة للسياق

تنظيف الديون التقنية — إزالة 8,500 سطر من الكود الميت:

  • حُذفت: ai_ensemble.py, audit_engine.py, fork_verifier.py
  • إزالة جميع مراجع ai_ensemble من CLI وaudit runner وشاشات TUI ومولّد التقارير
  • إزالة slither_project_cache من مدير قاعدة البيانات
  • إزالة هياكل التحقق الرسمي من محرك التدقيق المحسّن

ما الجديد في الإصدار v4.0

تحليل AST الخاص بـ Solidity — يضيف Aether v4.0 تحليلًا للكود مدعومًا بالمترجم عبر py-solc-x، متجاوزًا التحليل الثابت القائم على regex فقط:

  • تكامل كامل لـ solc --ast-json لحل الوراثة بشكل صحيح، ورؤية الدوال، وتخطيط التخزين مع أرقام الفتحات، وتتبّع قراءة/كتابة متغيرات الحالة لكل دالة
  • تراجع سلس إلى regex عند فشل الترجمة (استيرادات مفقودة، إصدار مترجم خاطئ)
  • ملخص هيكلي لـ AST يُغذَّى تلقائيًا في خط أنابيب LLM للتحليل العميق لفهم أفضل للبروتوكول

محرك تحليل التلوث (Taint) — يتتبّع المدخلات التي يتحكم بها المستخدم عبر العقود لتحديد تدفقات البيانات الخطرة:

  • 8 أنواع من مصادر التلوث: معاملات الدوال، msg.sender، msg.value، calldata، نتائج الاستدعاءات الخارجية، block.timestamp، block.number، tx.origin
  • 12 نوعًا من المصارف (sinks) الخطرة: delegatecall، selfdestruct، الاستدعاءات الخارجية، تحويلات ETH، كتابات التخزين، فهرسة المصفوفات، القسمة على صفر، والمزيد
  • كشف المعقّمات: يتعرّف على فحوصات حدود require، ومعدّلات التحكم في الوصول، والتراجعات الشرطية، وتقييد Math.min/max، وSafeCast
  • تتبّع التلوث عبر العقود في ملفات متعددة
  • مدمج في خط أنابيب التحقق (Stage 1.85) لتأكيد/دحض النتائج بناءً على التلوث

التحليل عبر العقود (Pass 3.5) — مرحلة تحليل عميق جديدة تستهدف الثغرات متعددة العقود:

  • محلل العلاقات بين العقود: يكتشف الوراثة، واستدعاءات الواجهات، وdelegatecall، وstaticcall، وعلاقات متغيرات الحالة المكتوبة
  • تجميع Union-find للعقود ذات الصلة مع اكتشاف حدود الثقة
  • مرحلة LLM مخصصة تحلل: انتهاكات حدود الثقة، واتساق الحالة عبر العقود، وإعادة الدخول عبر العقود، والتوافق مع الواجهات، وتفاعلات الترقية، وتصعيد الامتيازات
  • يُغذّى السياق عبر العقود أيضًا إلى Pass 4 للوعي عبر الدوال

قاعدة بيانات سلوكيات التوكنات غير القياسية — 12 فئة من سلوكيات ERC-20 غير القياسية التي تسبب استغلالات حقيقية:

مدمجة في خط أنابيب الكشف الثابت وقوائم التحقق الخاصة بالنماذج الهيكلية.

محرك الدقة المحسّن — اكتشاف متقدم لثغرات التقريب والدقة:

  • اكتشاف تضخم الحصص / هجوم المُودِع الأول لخزائن ERC-4626 ومجمعات الإقراض والتخزين
  • تحليل اتجاه التقريب — يجب أن تُقرَّب الودائع إلى الأسفل، والسحوبات إلى الأعلى
  • تتبّع اقتطاع القسمة — يلتقط متغيرات المعدل المقتطعة التي تُستخدم لاحقًا في الضرب
  • اكتشاف استغلال الغبار (Dust) — التقريب إلى الصفر يسمح بعمليات مجانية
  • فيضان المراكم — تقييم مخاطر فيضان مراكم المكافآت

توليد PoC قابل للتشغيل — اختبارات Foundry المولّدة تُجمَّع وتُشغَّل فعليًا الآن:

  • مكتبة العقود الوهمية: MockERC20, MockOracle, MockWETH, MockFlashLoanProvider
  • مولّد setUp() ذكي: يستخرج معاملات المنشئ، وينشر العقود الوهمية، ويتعامل مع العقود القابلة للترقية، ويصبّ التوكنات، ويضبط الموافقات
  • زيادة الحد الأقصى لمحاولات الترجمة من 3 إلى 5
  • تتضمن مطالبات LLM توثيق واجهة برمجة العقود الوهمية وإعداد setUp الموصى به

تحسينات خط أنابيب LLM:

  • أمثلة قليلة (Few-shot) في المراحل Pass 3 و4 و5 — أمثلة حقيقية للثغرات وإيجابيات خاطئة من قاعدة معرفة الاستغلالات
  • معايرة الخطورة — عتبات ملموسة مرتبطة بالأثر المالي (حرجة >1 مليون دولار، عالية >100 ألف دولار، متوسطة >10 آلاف دولار)
  • فرض سلسلة التفكير — خطوة استدلال إلزامية من 5 مراحل قبل مخرجات JSON
  • تدوير متعدد المزودين — Gemini Flash للمراحل الرخيصة، Anthropic Claude للاستدلال، OpenAI GPT للتنوع
  • تقاعد نظام الذكاء الاصطناعي الجماعي — النظام الجماعي المكوّن من 6 وكلاء (بتكلفة 6 أضعاف وسياق أسوأ) استُبدل بتدوير المزودين داخل خط الأنابيب المنظم

ما الجديد في الإصدار v3.5

محرك التحليل العميق — يحوّل Aether v3.5 جذريًا طريقة اكتشاف الأداة للثغرات، منتقلًا من استدعاء LLM أحادي "ابحث عن الأخطاء" إلى خط أنابيب منظم من 6 مراحل يحاكي أسلوب المدققين المحترفين في مراجعة الكود: افهم أولًا، ثم هاجم منهجيًا.

محرك التحليل العميق (خط أنابيب LLM من 6 مراحل Pass)

بدلًا من إرسال العقد بالكامل إلى LLM بمطالبة واحدة، يشغّل Aether الآن ست مراحل تحليل متتالية مع سياق متراكم:

تُخزَّن المرحلتان Pass 1-2 مؤقتًا بناءً على هاش محتوى العقد، لذلك تخطي عمليات إعادة التدقيق مرحلة الفهم. تستلم كل مرحلة لاحقة كل السياق السابق، مما يبني نموذج هجوم شامل. مُفعّل عبر وسم الميزة AETHER_DEEP_ANALYSIS=1 (مفعل افتراضيًا)؛ ويتراجع إلى المطالبة الواحدة عند الفشل.

نظام النماذج الهيكلية للبروتوكول

قبل تحليل الأخطاء، يكتشف Aether نوع البروتوكول الذي ينفّذه العقد ويحمّل قوائم تحقق خاصة بالنموذج:

إجمالي 10 نماذج، لكل منها 3-7 عناصر محددة مستمدة من استغلالات العالم الحقيقي.

قاعدة معرفة الاستغلالات (أكثر من 50 نمطًا)

قاعدة بيانات منظمة تضم أكثر من 50 نمط استغلال حقيقي مصنف، تحل محل القائمة الثابتة السابقة المكونة من 10 أنماط:

يتضمن كل نمط مؤشرات كود، وحمايات مفقودة، وآلية استغلال خطوة بخطوة، وسوابق من العالم الحقيقي (مع مبالغ بالدولار). تُصفى الأنماط حسب النموذج المكتشف ومجال تركيز الوكيل.

محرك الثوابت

يستخرج تلقائيًا ثوابت البروتوكول من ثلاثة مصادر:

  1. وسوم @invariant في تعليقات العقد عبر NatSpec
  2. الثوابت المكتشفة عبر LLM من مرحلة Pass 1 من التحليل العميق
  3. الثوابت الشائعة المكتشفة عبر الأنماط (الحفاظ على الرصيد، حاصل الضرب الثابت AMM، نسب الضمان، إلخ.)

ينشئ مجموعات اختبار Foundry باسم invariant_*() تعمل كإثباتات تحقق رسمي خفيف — فشل اختبار الثبات يثبت أن الخطأ حقيقي.

إصلاحات خط الأنابيب

  • معايرة خطورة مدركة للسياق — لم يعد يخفّض division_by_zero وinteger_underflow وغيرها إلى منخفضة بشكل عشوائي. الآن يتحقق ما إذا كان الاكتشاف داخل كتلة unchecked{}، أو قرب تحويلات القيمة، أو في حسابات الأسعار، أو في سياقات الأوراكل قبل اتخاذ القرار
  • إصلاح بوابة التحقق — النتائج "pending" تمر الآن إلى تحليل LLM (سابقًا كانت فقط النتائج "validated" تمر، مما أسقط بصمت الكثير من النتائج الحقيقية)
  • عقوبة الثقة المدركة للتخصص — نتائج الوكيل الواحد من متخصص في مجاله (مثل AnthropicReasoningSpecialist الذي يجد خطأ منطقيًا معقدًا) تحصل على عقوبة -0.05 فقط بدلًا من -0.15
  • إصلاح إزالة التكرار عبر مجموعات الأسطر — أُزيل التجميع العشوائي (line // 10) * 10 الذي كان يقسم النتائج المتباعدة بسطرين إلى مجموعات مختلفة
  • تكامل كاشف DeFi — DeFiVulnerabilityDetector (تحليل مرحلي للحضور/الغياب) يعمل الآن في محرك التدقيق المحسّن الرئيسي، وليس فقط في خط الأنابيب القائم على التدفق

ما الجديد في الإصدار v3.0

واجهة TUI نصية مضمّنة بالكامل — Aether v3.0 تطبيق دائم بملء الشاشة لا يهبط أبدًا إلى طرفية خام. كل عملية — عمليات التدقيق، توليد PoC، إنشاء التقارير، اختيار نطاق GitHub، إعدادات التهيئة — تتم بالكامل داخل TUI:

  • صفر استدعاءات app.suspend() — لا تختفي TUI أبدًا، ولا انتقالات طرفية مزعجة
  • مهام خلفية لكل شيء — عمليات التدقيق المحلية، وتدقيق GitHub، وتوليد PoC، وإنشاء التقارير تعمل جميعها كخيوط Daemon مع بث مباشر للمخرجات
  • جدول المهام الحية — عرض بأسلوب htop لكل المهام الجارية/المكتملة مع حالة فورية، وتقدم المراحل، وعدد النتائج، والتكلفة، والوقت المنقضي
  • التنقل العميق لكل مهمة — اضغط Enter على أي مهمة لرؤية المخرجات المتحركة الحية، وشريط تقدم المراحل، والبيانات الوصفية
  • عمليات متزامنة — ابدأ عدة عمليات تدقيق وتوليد PoC وتقارير في وقت واحد؛ كلها مرئية وقابلة للتتبع
  • مربع حوار اختيار العقد — اختيار متعدد قابل للتصفية وشبه كامل الشاشة يحل محل المحدد القديم المبني على curses. مسافة للتبديل، a/n للكل/لا شيء، اكتب للتصفية، العقود المدققة سابقًا ملوّنة
  • تدفق تدقيق GitHub المضمّن — استنساخ واكتشاف واختيار العقود وإطلاق عمليات التدقيق دون مغادرة TUI. إدارة النطاق (متابعة، إعادة تدقيق، نطاق جديد) عبر حوارات Textual أصلية
  • إعدادات مضمّنة — تهيئة مفتاح API واختيار النموذج عبر TextInputDialog وSelectDialog، دون الحاجة إلى معالج إعداد خارجي
  • شريط تكلفة الجلسة — تتبّع تكلفة LLM في الوقت الفعلي حسب المزود (OpenAI, Gemini, Anthropic)
  • مدفوعة بلوحة المفاتيح — n تدقيق جديد، r استئناف، h السجل، p PoCs، التقارير، جلب، الإعدادات، خروج

أربعة أنواع من المهام الخلفية: جميع العمليات الثقيلة تعمل كخيوط Daemon خلفية عبر AuditRunner، مع التقاط المخرجات بواسطة ThreadDemuxWriter وعرضها في JobDetailScreen:

نوع المهمةالوصف
localتدقيقات عقد واحد أو متوازية
githubتدقيقات مستودعات GitHub مع نطاق محدد مسبقًا

دعم LLM من ثلاثة مزودين: OpenAI (GPT-5/5.3)، Google Gemini (2.5/3.0)، وAnthropic Claude (Sonnet 4.5/Opus 4.6) لأقصى مرونة وتكرارية.

توليد PoC محسّن: تحليل العقد القائم على AST، وإصلاحات ترجمة تكرارية، ومطالبات LLM جاهزة للإنتاج تولّد استغلالات مناسبة لتقديمها كمكافآت لأخطاء الأمان.

تصفية متقدمة للإيجابيات الخاطئة: التحقق متعدد المراحل يخفض الإيجابيات الخاطئة من 66% إلى حوالي 20-25%، محسنًا الدقة من 33% إلى 75-80%:

  • اكتشاف السكربتات — سكربتات النشر (script/, .s.sol, forge-std/Script.sol) تُستبعد تلقائيًا من تحليل الثغرات
  • علامات سياق الملف — تتضمن مطالبات LLM تسميات [PRODUCTION]/[DEPLOYMENT SCRIPT] لتركيز النماذج على كود الإنتاج
  • اكتشاف المعدّلات الديناميكي — المعدّلات المخصصة للتحكم في الوصول (مثل onlyDistributor, authorized) تُستخرج من مصدر العقد ويتم التعرف عليها إلى جانب الأنماط المبرمجة
  • إزالة التكرار على نطاق الدالة — النتائج المكررة في نفس الدالة تُدمج بدلًا من استخدام قرب رقم السطر الهش
  • اكتشاف المنشئ الذري — النشر + التهيئة في نفس المنشئ يُعترف به على أنه غير قابل للتقدم عليه
  • اكتشاف الحوكمة (معاملات محمية بـ onlyOwner/onlyGovernor)
  • تحليل النشر (يتحقق من أن مسارات الكود مستخدمة فعليًا في الإنتاج)
  • فحوصات الحماية المدمجة (الحماية التلقائية Solidity 0.8+، SafeMath)
  • تحقق LLM مدرك للحوكمة مع قائمة تحقق من 18 نمطًا
  • تتبّع الدقة مع نتائج التقديم وأرباح المكافآت
  • تخزين مؤقت ذكي لتحليل متكرر أسرع مرتين

تكامل قاعدة بيانات ثغرات Move: أنماط من 128 نتيجة حرجة/عالية عبر 77 تدقيقًا، مُكيَّفة لـ Solidity/EVM:

  • منطق الأعمال، إدارة الحالة، عدم اتساق البيانات، المركزية، مشاكل الحلقات، والتحقق المحسّن من المدخلات

بدء الاستخدام السريع

1. الإعداد```bash

python setup.py # Interactive installer (recommended)

root@kitploit:~
### 2. تشغيل Aether```bash
python aether.py         # Launches the full-screen Textual TUI

هذا كل شيء. توجهك واجهة TUI عبر كل شيء من خلال اختصارات لوحة المفاتيح والحوارات المنبثقة.


المتطلبات

  • Python 3.11+ (مُختبرة مع 3.12.8)
  • Node.js 22+ (للمشاريع القائمة على Hardhat/npm)
  • Foundry (forge/anvil) على PATH لتوليد PoC والتحقق منها
  • solc-select لدعم إصدارات متعددة من مترجم Solidity
  • py-solc-x (اختياري) لتحليل AST الخاص بـ Solidity — يتراجع إلى تحليل regex إذا لم يكن متاحًا
  • مفاتيح API لميزات LLM:
    • OPENAI_API_KEY (لنماذج GPT)
    • GEMINI_API_KEY (لنماذج Gemini)
    • ANTHROPIC_API_KEY (لنماذج Claude)
    • ETHERSCAN_API_KEY (اختياري، لجلب العقود الموثقة)

الإعداد اليدوي

إذا كنت تفضل التثبيت اليدوي:```bash

Foundry

curl -L https://foundry.paradigm.xyz | bash && foundryup export PATH="$PATH:$HOME/.foundry/bin"

solc-select

pip install solc-select solc-select install 0.4.26 0.8.0 0.8.19 0.8.20 latest

Python dependencies

python -m venv venv && source venv/bin/activate pip install -r requirements.txt

root@kitploit:~
## الإعدادات

معالج الإعداد (`python setup.py`) يتولى كل شيء. يمكنك أيضًا التهيئة من داخل TUI عبر `s` (الإعدادات):

- **تهيئة مفاتيح API** — مطالبات تسلسلية لمفاتيح OpenAI وGemini وAnthropic وEtherscan مع قيم حالية مقنّعة
- **تهيئة النماذج** — اختيار النماذج لكل مزوّد من الخيارات المتاحة
- **المعالج الكامل** — تشغيل مفاتيح API متبوعًا باختيار النموذج
- **إعدادات الفرز** — ضبط عتبات الخطورة ومستويات الثقة والحد الأقصى للنتائج

أو اضبط متغيرات البيئة مباشرة:```bash
export OPENAI_API_KEY=sk-...
export GEMINI_API_KEY=...
export ANTHROPIC_API_KEY=...

Configuration is stored in ~/.aether/config.yaml.

Database locations:

  • Engine results: ~/.aether/aetheraudit.db
  • GitHub audit workflow: ~/.aether/aether_github_audit.db

دليل TUI

تتم جميع التفاعلات عبر اختصارات لوحة المفاتيح من الشاشة الرئيسية:

n — تدقيق جديد

معالج متعدد الخطوات مع ثلاثة أنواع من المصادر:

ملف أو مجلد محلي:

  1. حدد المسار عبر PathDialog
  2. إذا كان مجلدًا، حدد العقود عبر CheckboxDialog
  3. اختر الميزات (Enhanced, LLM Validation, Foundry PoC, Enhanced Reports)
  4. عيّن مجلد الإخراج
  5. أكّد وشغّل كمهام خلفية

رابط GitHub:

  1. أدخل رابط المستودع
  2. يستنسخ Aether المستودع ويكتشف العقود (يظهر التقدم مباشرة)
  3. إذا كانت هناك نطاقات سابقة، اختر: المتابعة، إعادة التدقيق، أو إنشاء نطاق جديد
  4. حدد العقود عبر ContractSelectorDialog (قابل للتصفية، مسافة للتبديل، a/n للكل/لا شيء)
  5. يبدأ التدقيق كمهمة خلفية — تظهر في جدول المهام

رابط مستكشف الكتل / عنوان:

  1. أدخل عنوانًا أو رابط مستكشف الكتل
  2. يجلب Aether الكود المصدري الموثق
  3. تابع عبر الميزات واختيار الإخراج

r — استئناف التدقيق

جدول بجميع تدقيقات GitHub قيد التنفيذ مع اسم المشروع والنطاق والتقدم (N/M عقود) ووقت آخر تحديث. حدد أحدها للتحقق من العقود المعلقة وتشغيلها كمهمة خلفية.

h — سجل التدقيق

عرض موحد لجميع التدقيقات السابقة من قاعدتي البيانات (المحلية + GitHub). حدد أي إدخال لقائمة فرعية:

  • عرض التفاصيل — تفصيل النطاق مع التقدم والحالة
  • إنشاء PoCs — انتقال إلى معالج PoC مع تحديد المشروع مسبقًا
  • إعادة التدقيق — حدد العقود عبر ContractSelectorDialog وشغّلها كمهمة خلفية

p — إنشاء PoCs

حدد مشروعًا، واضبط الحد الأقصى للعناصر، والحد الأدنى للخطورة، وفلترة الإجماع فقط. يعمل إنشاء PoC كمهمة خلفية — راقب التقدم في جدول المهام.

o — التقارير

حدد المشروع والنطاق والصيغة (markdown/json/html/all). يعمل إنشاء التقرير كمهمة خلفية.

f — جلب عقد

اختر شبكة من أكثر من 10 سلاسل مدعومة، وأدخل عنوانًا أو الصق رابط مستكشف، واجلب الكود المصدري الموثق، ويمكنك تدقيقه فورًا اختياريًا.

s — الإعدادات

  • تشغيل معالج الإعداد الكامل — مفاتيح API ثم اختيار النموذج، كل ذلك مباشرة
  • عرض الإعدادات الحالية — عرض منسق لجميع الإعدادات
  • إعادة ضبط مفاتيح API — مطالبات TextInputDialog مع إخفاء القيم الحالية
  • إعادة ضبط اختيارات النماذج — SelectDialog لكل مزود
  • إعدادات الفرز — الخطورة، عتبة الثقة، الحد الأقصى للنتائج
  • مسح البيانات — مسح قاعدة بيانات التدقيق المحلية، وقاعدة بيانات تدقيق GitHub، وذاكرة التخزين المؤقت للتحليل، أو كلها دفعة واحدة (مع التأكيد)

Enter — تفاصيل المهمة

اضغط Enter على أي صف في جدول المهام لعرض:

  • سجل مباشر متدفق (يُحدَّث كل ثانية)
  • شريط تقدم المرحلة
  • بيانات وصفية للمهمة (النوع، الهدف، الحالة، التكلفة، الوقت المنقضي)

q — خروج

يخرج من واجهة TUI. إذا كانت المهام تعمل، يطلب التأكيد.


النطاق والقدرات

  • تحليل AST الخاص بـ Solidity — تحليل كود مدعوم بالمترجم عبر py-solc-x لحل الوراثة بشكل صحيح، ورؤية الدوال، وتخطيط التخزين، وتتبع قراءة/كتابة متغيرات الحالة؛ مع بديل سلس عبر regex
  • تحليل مخطط تدفق التحكم — build_cfg() يبني كتلًا أساسية مع أشجار المسيطرين واكتشاف رؤوس الحلقات؛ تحليل كتل التجميع؛ تغذية سياق CFG في التحليل العميق ونشر التلوث
  • محرك تحليل التلوث — يتتبع المدخلات التي يتحكم فيها المستخدم (8 أنواع مصادر) عبر العقود إلى 12 نوعًا خطيرًا من المصارف مع اكتشاف المعقّمات، وتتبع عبر العقود، ونشر CFG المراعي للفروع
  • التحليل عبر العقود — محلل علاقات بين العقود مع اكتشاف حدود الثقة، وتجميع union-find، وتمريرة LLM مخصصة (التمريرة 3.5) للثغرات متعددة العقود، وRelatedContractResolver لسياق التبعيات
  • محرك التحليل العميق — خط أنابيب LLM من 6 تمريرات بالإضافة إلى التمريرة 3.5 (عبر العقود): الفهم ← رسم سطح الهجوم ← فحص الثوابت ← التحليل عبر العقود ← التحليل عبر الدوال ← النمذجة العدائية ← الحالات الطرفية؛ اختيار مستوى النموذج لكل تمريرة، والتخزين المؤقت، وأمثلة few-shot، وفرض سلسلة التفكير، وسياق CFG في التمريرة 2، ومعايرة الخطورة بالتعلم الآلي في التمريرة 5، وسياق العقود المرتبطة لكل تمريرة
  • التنفيذ الرمزي Halmos — HalmosRunner + HalmosPropertyGenerator للتحقق الرسمي من الثوابت؛ مدمج في مرحلة التحقق 1.95؛ تدهور سلس إذا لم يكن Halmos مثبتًا
  • حلقة التغذية الراجعة بالتعلم الآلي — AccuracyTracker يسجل نتائج التقديم ويولّد أوزان ثقة لكل كاشف؛ معايرة الخطورة من البيانات التاريخية تُحقن في التحليل العميق
  • سياق العقود المرتبطة — RelatedContractResolver يكتشف عقود الأصل والواجهة والمكتبة والتبعيات؛ نظام ميزانية لكل تمريرة مع تلخيص المكتبات القياسية
  • — تحديد تلقائي لـ 14 نوعًا من البروتوكولات (خزنة، إقراض، DEX، جسر، ستاكينغ، حوكمة، أوراكل، ستاكينغ سائل، DEX دائم، عملة مستقرة CDP، مجمّع عوائد، وغيرها) مع قوائم ثغرات خاصة بكل نموذج

مجلدات الإخراج

  • ./output/ — الجذر العام للإخراج
  • ./output/reports/ — التقارير المولدة
  • ./output/pocs/ — مجموعات PoC الخاصة بـ Foundry المولدة
  • ./output/exploit_tests/ — نتائج اختبار الاستغلال

البنية

نقاط الدخول

  • aether.py — نقطة الدخول الوحيدة؛ تشغّل واجهة TUI الخاصة بـ Textual
  • cli/interactive_menu.py — طبقة رقيقة تنشئ JobManager + AetherApp
  • cli/tui/app.py — AetherApp(App) — تطبيق Textual الرئيسي مع اختصارات لوحة المفاتيح ومؤقت تحديث كل ثانية واحدة

طبقة TUI (cli/tui/)

  • الشاشات: MainScreen (جدول المهام + شريط التكلفة)، JobDetailScreen (سجل مباشر + المرحلة + البيانات الوصفية)، NewAuditScreen, HistoryScreen, ResumeScreen, PoCScreen, ReportsScreen, FetchScreen, SettingsScreen
  • الأدوات: JobsTable (DataTable يستعلم JobManager)، CostBar (تكلفة الجلسة حسب المزود)، LogViewer (RichLog مع تحديث تدريجي)، PhaseBar (تقدم كتل Unicode)
  • مربعات الحوار: ConfirmDialog, , , , , — جميعها فئات فرعية من ModalScreen

التنفيذ الخلفي

  • cli/audit_runner.py — فئة AuditRunner التي تشغّل التدقيقات وPoCs والتقارير وتدقيقات GitHub في خيوط خلفية
  • core/job_manager.py — مفردة JobManager: سجل مهام الجلسة (QUEUED/RUNNING/COMPLETED/FAILED/CANCELLED)
  • core/audit_progress.py — ContractAuditStatus مع مخازن سجل لكل مهمة، وThreadDemuxWriter لالتقاط stdout/stderr
  • core/llm_usage_tracker.py — مفردة آمنة للخيوط مع snapshot() لفروق التكلفة لكل مهمة

التنسيق الأساسي

  • cli/main.py — فئة AetherCLI (~2600 سطر) — منسق التدقيق الداخلي المستخدم بواسطة AuditRunner
  • core/enhanced_audit_engine.py — محرك التدقيق الرئيسي مع تكامل التحليل العميق
  • core/post_audit_summary.py — لوحة ما بعد التدقيق مع تفصيل التكلفة حسب المزود

طبقة التحليل العميق (v4.7)

  • core/deep_analysis_engine.py — خط أنابيب LLM من 6 تمريرات بالإضافة إلى التمريرة 3.5 (عبر العقود): الفهم ← سطح الهجوم ← الثوابت ← عبر العقود ← عبر الدوال ← عدائي ← الحالات الطرفية؛ اختيار مستوى النموذج، والتخزين المؤقت، وأمثلة few-shot، وفرض سلسلة التفكير، وسياق CFG في التمريرة 2، ومعايرة الخطورة بالتعلم الآلي في التمريرة 5، وسياق العقود المرتبطة لكل تمريرة
  • core/protocol_archetypes.py — اكتشاف النموذج الأصلي للبروتوكول (14 نوعًا بما فيها LIQUID_STAKING, PERPETUAL_DEX, CDP_STABLECOIN, YIELD_AGGREGATOR) مع قوائم ثغرات لكل نموذج
  • core/exploit_knowledge_base.py — أكثر من 75 نمط استغلال حقيقي مصنف عبر 14 فئة (بما فيها CROSS_CONTRACT, SIGNATURE_AUTH, TOKEN_INTEGRATION, PROXY_UPGRADE, TYPE_SAFETY)
  • core/invariant_engine.py — استخراج الثوابت (NatSpec + LLM + نمط) وإنشاء اختبارات ثوابت Foundry + إنشاء خصائص Halmos
  • core/solidity_ast.py — تحليل AST الخاص بـ Solidity عبر py-solc-x مع بديل regex للوراثة والرؤية وتخطيط التخزين وتتبع قراءة/كتابة الحالة؛ بناء مخطط تدفق التحكم (build_cfg(), get_dominators(), get_loop_headers())
  • core/taint_analyzer.py — تحليل تدفق البيانات / التلوث مع 8 أنواع مصادر و12 نوعًا من المصارف واكتشاف المعقّمات وتتبع عبر العقود ونشر CFG المراعي للفروع
  • — تحليل العلاقات بين العقود مع اكتشاف حدود الثقة وتجميع union-find و لسياق التبعيات

طبقة الكشف

  • core/enhanced_vulnerability_detector.py — الكاشف الأساسي مع أكثر من 60 نمطًا
  • core/business_logic_detector.py, core/state_management_detector.py, core/data_inconsistency_detector.py, core/centralization_detector.py, core/looping_detector.py — كاشفات مستوحاة من Move
  • core/defi_vulnerability_detector.py, core/mev_detector.py, core/oracle_manipulation_detector.py — كاشفات خاصة بـ DeFi (كاشف DeFi مدمج في المحرك المحسّن في v3.5)
  • core/arithmetic_analyzer.py, core/precision_analyzer.py, core/gas_analyzer.py, , — محللات متخصصة (محلل الدقة محسّن باكتشاف تضخم الحصص واتجاه التقريب واقتطاع القسمة واستغلال الغبار وتجاوز المجمّعات)

طبقة التحقق

  • core/validation_pipeline.py — خط أنابيب متعدد المراحل: فحص الحماية المدمجة، واكتشاف الحوكمة، والتحقق المراعي للتلوث (المرحلة 1.85)، والتحقق الرمزي Halmos (المرحلة 1.95)، والتحقق من النشر، والتحقق المحلي
  • core/governance_detector.py, core/deployment_analyzer.py, core/llm_false_positive_filter.py
  • core/control_flow_guard_detector.py, core/inheritance_verifier.py
  • core/nodes/halmos_node.py — عقدة HalmosSymbolicNode في خط الأنابيب للتحقق من التنفيذ الرمزي

طبقة LLM والذكاء الاصطناعي

  • core/enhanced_llm_analyzer.py — تحليل LLM منظم (GPT/Gemini/Claude) مع إخراج JSON وتناوب متعدد المزودين
  • core/enhanced_prompts.py — قوالب مطالبات إنتاجية مع تحميل ديناميكي لأنماط الاستغلال من قاعدة المعرفة، وأمثلة few-shot، ومعايرة الخطورة، وفرض سلسلة التفكير

طبقة إنشاء PoC

  • core/foundry_poc_generator.py (~8000 سطر) — تحليل قائم على AST، وتغذية راجعة تكراريّة للترجمة (حتى 5 محاولات)، وتنفيذ تلقائي عبر forge test --json مع تحليل PoCTestResult ودعم وضع الفرع
  • core/llm_foundry_generator.py — إنشاء اختبارات قائم على LLM مع توثيق API وهمي وأنماط setUp موصى بها
  • core/enhanced_foundry_integration.py — التحقق من Foundry وتنسيقه
  • core/poc_templates.py — قوالب عقود وهمية (MockERC20, MockOracle, MockWETH, MockFlashLoanProvider)
  • core/poc_setup_generator.py — إنشاء ذكي لـ setUp(): استخراج معاملات المُنشئ، ونشر العقود الوهمية، ومعالجة العقود القابلة للترقية، وسك التوكنات والموافقات

طبقة الثبات

  • core/database_manager.py — DatabaseManager (التدقيقات المحلية) + AetherDatabase (تدقيقات GitHub)
  • core/analysis_cache.py — تخزين مؤقت ذكي لتحليل متكرر أسرع بمرتين
  • core/accuracy_tracker.py — حلقة التغذية الراجعة بالتعلم الآلي: نتائج التقديم، وأرباح المكافآت، وإحصاءات دقة كل كاشف، وإنشاء أوزان الثقة

التكاملات

  • core/github_auditor.py — استنساخ المستودعات، واكتشاف الأطر، واكتشاف العقود، وتنسيق التحليل
  • core/etherscan_fetcher.py, core/basescan_fetcher.py — جلب العقود الموثقة من مستكشفي الكتل
  • core/exploit_tester.py — التحقق من الاستغلالات ضد فروع Anvil

التنفيذ القائم على التدفق

تُعرَّف تدفقات التدقيق في إعدادات YAML (configs/). خط أنابيب التدقيق المحسّن: FileReaderNode -> StaticAnalysisNode -> LLMAnalysisNode -> EnhancedExploitabilityNode -> [FixGeneratorNode -> ValidationNode -> HalmosSymbolicNode] -> ReportNode


الاختبارات

2059 اختبارًا عبر 76 ملف اختبار، تعمل في حوالي 23 ثانية:```bash python -m pytest tests/ # All tests (~23s, 2059 tests) python -m pytest tests/test_enhanced_detectors.py -v # Single file python -m pytest tests/test_enhanced_detectors.py::TestArithmeticAnalyzer -v # Single class python -m pytest tests/ -k "governance" -v # Pattern match python -m pytest tests/ --cov=core --cov-report=html # With coverage

root@kitploit:~
## استكشاف الأخطاء وإصلاحها

- **لم يتم العثور على Foundry** — تأكد من تثبيت `forge`/`anvil` وأنهما على `PATH` (`foundryup` و `export PATH="$PATH:$HOME/.foundry/bin"`)
- **لم يتم العثور على solc** — ثبّت `solc-select` والإصدارات المطلوبة: `solc-select install 0.8.20 latest`
- **ميزات LLM لا تعمل** — تحقق من تعيين مفاتيح API. قد تكون بعض النماذج غير متاحة في حسابك/منطقتك؛ يتراجع النظام تلقائيًا إلى البديل
- **قاعدة البيانات غير موجودة** — بالنسبة لتقارير GitHub، تأكد من تشغيل سير عمل التدقيق أولاً
- **Textual لا يتم تحميله** — شغّل `pip install textual>=1.0.0` إذا كان مفقودًا

---

## سجل التغييرات

### v4.7 — التنفيذ التلقائي لـ PoC، التحقق الرمزي عبر Halmos، تحليل CFG وحلقة التغذية الراجعة للتعلم الآلي
- **التنفيذ التلقائي لـ PoC** — تُجمَّع PoCs المُولَّدة لـ Foundry وتُنفَّذ تلقائيًا عبر `forge test --json` مع تحليل `PoCTestResult` ودعم وضع fork؛ مرحلة `POC_TESTING` لتتبع TUI المباشر
- **التنفيذ الرمزي عبر Halmos** — عقدة خط المعالجة `HalmosRunner` و`HalmosPropertyGenerator` و`HalmosSymbolicNode` (مرحلة التحقق 1.95) للتحقق الرسمي من الثوابت؛ مع تدهور سلس إذا لم يتم تثبيت Halmos
- **تحليل الرسم البياني لتدفق التحكم** — `BasicBlock` و`CFGEdge` و`ControlFlowGraph` مع `build_cfg()` وأشجار المسيطِر واكتشاف رؤوس الحلقات وتحليل كتل التجميع؛ يُحقن سياق CFG في التحليل العميق Pass 2؛ نشر تلوث مراعٍ للفروع
- **حلقة التغذية الراجعة للتعلم الآلي** — يسجل `AccuracyTracker` نتائج الإرسال مع `get_detector_accuracy()` و`get_detector_weights()` لإحصائيات كل كاشف على حدة؛ تعديل أوزان الثقة في `EnhancedVulnerabilityDetector`؛ معايرة الخطورة في التحليل العميق Pass 5
- **سياق العقود ذات الصلة** — يكتشف `RelatedContractResolver` العقود الأبوية وعقود الواجهات والمكتبات وعقود التبعيات مع نظام ميزانية لكل مرحلة (200K/100K/50K حرفًا)؛ تلخيص المكتبة القياسية؛ اكتشاف العقود الشقيقة في ملف واحد
- **تنظيف الديون التقنية** — إزالة 8,500 سطر من الكود الميت: حُذفت `ai_ensemble.py` و`audit_engine.py` و`fork_verifier.py`؛ وأُزيلت جميع الإشارات إلى ai_ensemble من CLI ومشغّل التدقيق وشاشات TUI ومولّد التقارير
- **2059 اختبارًا** ناجحًا عبر 76 ملف اختبار

### v4.0 — تحليل AST لـ Solidity، تحليل التلوث وتتبع تدفق البيانات
- **محلل AST لـ Solidity** — تكامل كامل مع solc عبر py-solc-x لحل الوراثة بشكل صحيح ورؤية الدوال وتخطيط التخزين وتتبع قراءة/كتابة الحالة؛ مع تراجع سلس إلى regex
- **محرك تحليل التلوث** — يتتبع المدخلات التي يتحكم بها المستخدم عبر 8 أنواع مصادر إلى 12 مصرفًا (sink) خطرًا مع اكتشاف التعقيم والتتبع عبر العقود
- **تكامل خط المعالجة** — تُغذى بيانات AST في Pass 1، وبيانات التلوث في Pass 2، مع مرحلة تحقق 1.85 واعية بالتلوث
- **1839 اختبارًا** ناجحًا عبر 67 ملف اختبار (~23 ثانية)

### v3.8 — اكتشاف محسّن وتوليد PoC
- **التحليل عبر العقود** — Pass 3.5 جديد مع محلل العلاقات بين العقود واكتشاف حدود الثقة وتجميع union-find
- **قاعدة بيانات شذوذ التوكنات** — 12 فئة من سلوكيات ERC-20 غير القياسية (رسوم عند التحويل، إعادة التحجيم، ERC-777، إلخ)
- **محرك دقة محسّن** — اكتشاف تضخم الحصص، وتحليل اتجاه التقريب، وتتبع اقتطاع القسمة، واستغلال البقايا الدقيقة، وفيضان المجمِّع
- **توليد PoC قابل للتشغيل** — مكتبة عقود وهمية (ERC20 وOracle وWETH وFlashLoan) ووظيفة `setUp()` ذكية ورفع الحد الأقصى لمحاولات الترجمة من 3 إلى 5
- **أمثلة few-shot** في مراحل التحليل العميق 3 و4 و5 مع أمثلة حقيقية للثغرات وأمثلة للإيجابيات الكاذبة
- **معايرة الخطورة** — عتبات محددة (حرجة >$1M، عالية >$100K، متوسطة >$10K، منخفضة نظرية)
- **فرض سلسلة التفكير** — استدلال إلزامي من 5 خطوات قبل إخراج JSON
- **إيقاف مجموعة الذكاء الاصطناعي (AI ensemble)** — استُبدلت بتناوب متعدد الموفرين عبر مراحل التحليل العميق
- **التناوب متعدد الموفرين** — Gemini Flash (مراحل رخيصة)، Anthropic Claude (الاستدلال)، OpenAI GPT (التنوع)
- **1682 اختبارًا** ناجحًا

### v3.7 — نماذج أولية موسعة وأنماط استغلال
- **4 نماذج أولية جديدة للبروتوكولات** — LIQUID_STAKING وPERPETUAL_DEX وCDP_STABLECOIN وYIELD_AGGREGATOR (من 10 إلى 14 إجمالاً)
- **25 نمط استغلال جديد** — فئات CROSS_CONTRACT وSIGNATURE_AUTH وTOKEN_INTEGRATION وPROXY_UPGRADE وTYPE_SAFETY (من 50 إلى 75 إجمالاً)
- **ماسح عقود محسّن** — تُقيَّم العقود المجردة الآن، مع تعديل العتبات لدعم المستودعات المتعددة (monorepo)
- **1528 اختبارًا** ناجحًا

### v3.5.2 — الحد من الإيجابيات الكاذبة
- **اكتشاف السكربتات أثناء اكتشاف العقود** — الملفات الموجودة ضمن `script/`/`scripts/` وملفات `.s.sol` والعقود التي تستورد `forge-std/Script.sol` أو ترث `is Script` تُوسم كسكربتات نشر وتُستبعد من تحليل ثغرات LLM. يلغي فئة كاملة من الإيجابيات الكاذبة الناتجة عن تحليل مساعدات نشر Foundry ككود إنتاج
- **علامات سياق الملف في مطالبات LLM** — يتضمن المحتوى المجمّع الآن علامات `// FILE: <name>` لكل ملف، وتتلقى مرحلتا التحليل العميق 1 و3 ترويسة `## Project Files` تصنف كل ملف على أنه `[PRODUCTION]` أو `[DEPLOYMENT SCRIPT]` حتى تركز نماذج LLM على الكود الصحيح
- **اكتشاف المعدِّلات الديناميكية** — يستخرج `GovernanceDetector` الآن معدِّلات التحكم في الوصول المخصصة المعرّفة في العقد (مثل `onlyDistributor` و`onlyMinter` و`authorized`) عبر فحص تعريفات المعدِّلات ذات بادئة `only` أو فحوصات `msg.sender`. وتُدمج هذه مع قائمة المعدِّلات المثبتة في الكود من أجل `has_access_control()` و`is_governance_function()`
- **إزالة التكرار على نطاق الدالة** — يجمع `VulnerabilityDeduplicator` الآن النتائج حسب `(function_name, vuln_type)` عندما يكون كود العقد متاحًا، ليحل محل مطابقة الأسطر الدقيقة الهشّة التي كانت تفوّت التكرارات المتجاورة داخل نفس الدالة. ويتراجع إلى تجميع مجموعات من 20 سطرًا عندما لا يتوفر سياق الدالة
- **توسيع نطاق التسامح السطري لمجموعة الذكاء الاصطناعي** — زيد تسامح `_findings_match_fuzzy()` من ±5 إلى ±15 سطرًا لالتقاط التكرارات داخل نفس الدالة عبر الوكلاء
- **نمط الإيجابية الكاذبة للمنشئ الذرّي** — يكتشف `_check_constructor_context()` الآن عندما يُنشر عقد (`new`/`Create2`) ويُهيَّأ (`.initialize()`) في نفس المنشئ، ويصنف مخاوف التقدم على المعاملات (front-running) كإيجابيات كاذبة لأن العمليات ذرّية
- **نمط التحقق من LLM رقم 18** — أُضيف "النشر الذرّي + التهيئة" إلى قائمة التحقق المكونة من 18 نمطًا للإيجابيات الكاذبة في مطالبة التحقق من LLM
- **1489 اختبارًا** ناجحًا عبر 56 ملف اختبار (~40 ثانية)، ارتفاعًا من 1461

### v3.5 — محرك التحليل العميق
- **خط معالجة تحليل عميق من 6 مراحل** — يستبدل استدعاءات LLM لمرة واحدة باستدلال منظم متعدد المراحل: فهم البروتوكول ← رسم سطح الهجوم ← تحليل خرق الثوابت ← التفاعل عبر الدوال ← النمذجة العدائية ← الحالات الحدّية والحافة. تتلقى كل مرحلة السياق المتراكم من المراحل السابقة. تُخزَّن المرحلتان 1-2 مؤقتًا حسب تجزئة المحتوى لإعادة تدقيق سريعة
- **اكتشاف النموذج الأولي للبروتوكول** — يحدد تلقائيًا نوع البروتوكول (خزنة ERC-4626، مجمع إقراض، DEX/AMM، جسر، Staking، حوكمة، Oracle، سوق NFT، توكن، دفتر أوامر) مع قوائم تحقق من الثغرات خاصة بكل نموذج مستمدة من استغلالات العالم الحقيقي
- **قاعدة معرفة الاستغلالات** — أكثر من 50 نمط استغلال مصنفًا عبر 9 فئات (التضخم/الحصص، Reentrancy، Oracle، الحوكمة، الجسور، الدقة/التقريب، التحكم في الوصول، الاقتصادي/DeFi، المنطق) لتحل محل القائمة الثابتة المكونة من 10 أنماط. يتضمن كل نمط مؤشرات الكود والحراسات المفقودة وآلية الاستغلال خطوة بخطوة وسوابق من العالم الحقيقي بمبالغ بالدولار وقابلية التطبيق حسب النموذج الأولي
- **محرك الثوابت** — يستخرج ثوابت البروتوكول من وسوم NatSpec `@invariant` وتحليل LLM و6 كاشفات أنماط شائعة (انحفاظ الخزنة، تتبع الأرصدة، محاسبة العرض، حاصل الضرب الثابت في AMM، تغطية القروض بالضمانات، مكافآت Staking). يولّد مجموعات اختبار Foundry `invariant_*()` كإثباتات تحقق رسمي خفيف
- **معايرة خطورة واعية بالسياق** — تستبدل تخفيضات الخطورة الشاملة بفحوصات سياق المخاطر. النتائج داخل كتل `unchecked{}` أو بالقرب من تحويلات القيمة (`call{value:}` و`_mint` و`safeTransfer`) أو حسابات الأسعار أو سياقات Oracle تحافظ على خطورتها الأصلية
- **إصلاح بوابة التحقق** — تمر النتائج ذات الحالة `"pending"` الآن إلى تحليل LLM مع علامة `needs_llm_validation`. ولا يُسقط سوى النتائج الصريحة `"false_positive"` (سابقًا، كانت جميع النتائج غير `"validated"` تُفلتر بصمت)
- **عقوبة ثقة واعية بالتخصص** — النتائج أحادية الوكيل المطابقة لتخصص الوكيل (مثل AnthropicReasoningSpecialist + الهجمات الاقتصادية) تحصل على عقوبة -0.05؛ بينما تحتفظ النتائج غير المتخصصة بعقوبة -0.15
- **إصلاح إزالة التكرار حسب مجموعات الأسطر** — أُزيل التجميع `(line // 10) * 10` الذي كان يسبب مشكلات حدود اعتباطية (الخطان 9 و11 في مجموعتين مختلفتين). تستخدم إزالة التكرار الآن نوع الثغرة المُطبَّع فقط، مع معالجة `_findings_match_fuzzy()` للقرب السطري
- **دمج كاشف DeFi** — يعمل `DeFiVulnerabilityDetector` (تحليل دلالي من مرحلتين للوجود/الغياب) الآن في محرك التدقيق المحسّن إلى جانب `EnhancedVulnerabilityDetector`
- **أنماط استغلال ديناميكية في المطالبات** — يقوم `enhanced_prompts.py` الآن بتحميل الأنماط من ExploitKnowledgeBase مصفاة حسب مجال التركيز، مع التراجع إلى الأنماط الثابتة
- **1461 اختبارًا** ناجحًا عبر 55 ملف اختبار (~50 ثانية)

### v3.2 — إحصائيات المهام وإصلاحات الواجهة
- **إصلاح ظهور إحصائيات نتائج/تكلفة/LLM للمهمة بصفر دائمًا** — يلتقط عامل التدقيق الآن قاموس النتائج من `run_audit()` لاستخراج عدد النتائج؛ أُزيل `LLMUsageTracker.reset()` الذي كان يترك مراجع singleton يتيمة؛ جميع أنواع العمال الأربعة تحسب إحصائيات كل مهمة من فروق اللقطات
- **إصلاح خلل إعادة رسم الواجهة عند تبديل النوافذ** — استُبدلت الحاويات القابلة للتمرير بحاوية `Container` بسيطة مع `overflow: hidden` في JobDetailScreen لمنع إطارات مُركِّب قديمة
- **نقل "Job Details" إلى border_title** لتقديم لوحة بيانات وصفية أنظف
- إزالة `CLAUDE.md` من تتبع git

### v3.0 — واجهة TUI من Textual مضمّنة بالكامل
- **صفر استدعاءات `app.suspend()`** — لا تنخفض الواجهة أبدًا إلى طرفية خام؛ كل عملية تعمل بشكل مضمّن
- **توليد PoC في الخلفية** — يعمل كخيط خفي عبر `AuditRunner.start_poc_generation()` مع مخرجات مباشرة في JobDetailScreen
- **توليد التقارير في الخلفية** — يعمل كخيط خفي عبر `AuditRunner.start_report_generation()` مع مخرجات مباشرة
- **تدقيقات GitHub في الخلفية** — اختيار النطاق عبر نوافذ حوار Textual، ويعمل التدقيق كخيط خفي عبر `AuditRunner.start_github_audit()`
- **ContractSelectorDialog** — نافذة مشروطة متعددة التحديد وقابلة للتصفية وشبه ملء الشاشة تحل محل `ScopeManager.interactive_select()` المبنية على curses. مفتاح المسافة للتبديل، `a`/`n` للكل/لا شيء، اكتب للتصفية، وعقود تم تدقيقها سابقًا مرمّزة بالألوان
- **GitHubAuditHelper** — غلاف مفكك حول `GitHubAuditor`/`AetherDatabase` يوفر عمليات ذرّية (`clone_and_discover` و`get_scope_state` و`save_new_scope` و`get_pending_contracts` و`handle_reaudit`) قابلة للاستدعاء من شاشات Textual
- **إعدادات مضمّنة** — تكوين مفتاح API والنموذج عبر TextInputDialog/SelectDialog الأصليين دون الحاجة إلى معالج إعداد خارجي
- **إدارة نطاق GitHub مضمّنة** — متابعة أو إعادة تدقيق أو إنشاء نطاق جديد عبر SelectDialog؛ اختيار العقود عبر ContractSelectorDialog
- **إعادة كتابة 6 شاشات** — PoCScreen وReportsScreen وSettingsScreen وNewAuditScreen وHistoryScreen وResumeScreen — جميعها مضمّنة بالكامل
- **770 اختبارًا** ناجحًا عبر 50 ملف اختبار

### v2.2 — لوحة تحكم TUI عبر Textual
- واجهة TUI نصية ملء الشاشة مع تطبيق دائم وارتباطات مفاتيح ومؤقت تحديث كل ثانية واحدة
- MainScreen مع جدول مهام مباشر وشريط تكلفة الجلسة
- JobDetailScreen مع عارض سجلات مباشر وشريط تقدم المراحل وبيانات وصفية
- نوافذ حوار مشروطة (تأكيد، إدخال نص، تحديد، خانة اختيار، منتقي مسار) تحل محل مطالبات questionary
- تنفيذ التدقيق في الخلفية عبر AuditRunner مع التقاط المخرجات بواسطة ThreadDemuxWriter
- JobManager باعتباره singleton لسجل مهام الجلسة
- تتبع تكلفة كل مهمة عبر لقطات LLMUsageTracker

### v2.1 — تدقيقات متوازية وإزالة Slither وتنظيف الاختبارات
- محرك تدقيق متوازٍ — تشغيل عدة عقود في وقت واحد مع `ThreadPoolExecutor`، قابل للتهيئة حتى 8 عمال متوازيين
- تتبع تقدم آمن للخيوط — `ContractAuditStatus` مع أقفال، و`ThreadDemuxWriter` لتعدد إرسال stdout
- ملخص ما بعد التدقيق — عرض نتائج موحّد بعد اكتمال التدقيقات المتوازية
- تتبع استخدام LLM — تتبع استخدام الرموز والتكاليف واستدعاءات API عبر جميع الموفرين الثلاثة
- إزالة Slither بالكامل — حُذفت جميع التبعيات وكود التكامل والاختبارات (~1200 سطر)؛ كاشفات الأنماط + Foundry ABI + regex هي أدوات التحليل الوحيدة
- تنظيف مجموعة الاختبارات — إزالة أكثر من 40 ملف اختبار قديم/بطيء/تكامل

### v2.0 — واجهة TUI تفاعلية قائمة على القوائم
- واجهة TUI تفاعلية تعتمد على القوائم كواجهة أساسية
- معالج تدقيق موجّه مع اختيار المصدر وخانات اختيار الميزات والتأكيد
- إمكانية استئناف التدقيق لتدقيقات GitHub قيد التنفيذ
- متصفح موحّد لتاريخ التدقيق عبر قاعدتي البيانات المحلية وGitHub
- سير عمل متكامل لتوليد PoC والتقارير من القائمة
- جلب عقود متعدد السلاسل مع خيار تدقيق فوري اختياري
- إدارة الإعدادات من القائمة
- تشغيل الكونسول أو العودة إليه من القائمة

### v1.5 — دعم LLM بثلاثة موفرين وتحليل محسّن
- دمج Anthropic Claude (Sonnet 4.5 وOpus 4.6 وHaiku 4.5) كموفر LLM ثالث
- مجموعة ذكاء اصطناعي من 6 وكلاء: وكيلان OpenAI + وكيلان Gemini + وكيلان متخصصان من Anthropic
- تراجع تلقائي عبر الموفرين لتحقيق أقصى توافر
- تحديث نماذج OpenAI (GPT-5.3) ونماذج Google Gemini (3.0 Flash/Pro)
- تحديث معالج الإعداد ليشمل تكوين مفتاح API لـ Anthropic واختيار النموذج
- إصلاح أمر generate-foundry CLI المعطّل

---

## الترخيص

يُوزَّع Aether بموجب **رخصة MIT**. راجع ملف [LICENSE](https://github.com/l33tdawg/aether/blob/HEAD/LICENSE) للتفاصيل.

## المؤلف

**Dhillon Andrew Kannabhiran** (@l33tdawg)
- البريد الإلكتروني: [email protected]
- تويتر: [@l33tdawg](https://twitter.com/l33tdawg)
- GitHub: [@l33tdawg](https://github.com/l33tdawg)

## المساهمة

المساهمات مرحب بها! لا تتردد في إرسال المشكلات (issues)، أو عمل fork للمستودع، أو إنشاء طلبات سحب (pull requests).
تنزيل الأداة
الفئةالخطورةأمثلة التوكنات
رسوم على التحويلعاليةUSDT, STA, PAXG
توكنات إعادة الضبط (Rebasing)عاليةstETH, AMPL, OHM
استدعاءات ERC-777عاليةimBTC
قابل للصك الفوري (Flash-mintable)عاليةDAI
إرجاع غير قياسيمتوسطةUSDT القديم
توكنات القائمة السوداءمتوسطةUSDC, USDT
توكنات قابلة للإيقاف المؤقتمتوسطةUSDC
توكنات ذات كسور عشرية منخفضةمتوسطةUSDC (6), WBTC (8)
خطافات التحويلمتوسطةLINK (ERC-677)
سباق الموافقةمنخفضةمتعددة
نقاط دخول متعددةمنخفضةTUSD
توكنات قابلة للترقيةمنخفضةUSDC v2
المرحلةالغرضمستوى النموذج
Pass 1فهم البروتوكول — ما هو البروتوكول، ثوابته، تدفقات القيمة، افتراضات الثقةرخيص (مخزّن مؤقتًا)
Pass 2رسم سطح الهجوم — كل نقطة دخول، قراءات/كتابات الحالة، نوافذ إعادة الدخولرخيص (مخزّن مؤقتًا)
Pass 3تحليل انتهاك الثوابت — فحص كل ثابت منهجيًا مقابل كل مسار كودقوي
Pass 4التفاعل عبر الدوال — تحليل تبعيات الحالة، التبعيات الزمنية، تسلسلات القروض الفوريةقوي
Pass 5النمذجة العدائية — منظور المهاجم الصريح مع القروض الفورية وMEV وحسابات متعددةقوي
Pass 6حالات الحدود والحواف — العمليات الأولى/الأخيرة، القيم الصفرية، القيم القصوى، العمليات ذات المرجع الذاتيمتوسط
النموذجأمثلة عناصر قائمة التحقق
خزنة ERC-4626تضخم المُودِع الأول، اتجاه التقريب، التلاعب بسعر السهم عبر التبرعات
مجمع إقراضالتلاعب بسعر الأوراكل، التلاعب بحدود التصفية، سلسلة الديون المعدومة، التلاعب بأسعار الفائدة
DEX/AMMتلاعب مزود السيولة الأول، هجمات الساندويتش، أوراكل السعر عبر الاحتياطيات
جسر (Bridge)إعادة تشغيل عبر السلسلة، اختراق المدققين، عدم تطابق تعيين التوكنات، تزوير إثبات السحب
تخزين (Staking)التلاعب بحساب المكافآت، فيضان معدل المكافأة، إعادة دخول إلغاء التخزين
حوكمةهجمات الحوكمة عبر القروض الفورية، تجاوز القفل الزمني، التلاعب بالنصاب
أوراكلبيانات أسعار قديمة، انحراف السعر، توقف متسلسل L2
الفئةالأنماطأمثلة
هجمات التضخم/الحصص6المُودِع الأول ERC-4626، تضخم توكن LP، التلاعب القائم على التبرعات
إعادة الدخول7الكلاسيكية، للقراءة فقط، عبر الدوال، عبر العقود، خطافات ERC-777/1155، استدعاءات القروض الفورية
أوراكل5التلاعب بالسعر الفوري، التلاعب بـ TWAP، التقادم، عدم تطابق الكسور العشرية، متسلسل L2
الحوكمة4التصويت بقرض فوري (Beanstalk)، تجاوز القفل الزمني، التلاعب بالنصاب
الجسور5إعادة تشغيل الرسائل (Nomad)، اختراق المدققين (Ronin)، تعيين التوكنات (Wormhole)
الدقة/التقريب4اتجاه التقريب، فيضان غير مفحوص، رسوم على التحويل، انحراف التوكنات المعاد ضبطها
التحكم في الوصول5بروكسي غير مهيأ، تصادم التخزين، تصادم المحددات، حقن delegatecall
اقتصادي/DeFi8هجمات الساندويتش، سيولة JIT، سلسلة الديون المعدومة، قنبلة بيانات الإرجاع، إعادة تشغيل التوقيع
منطقي6خطأ واحد زائد/ناقص، غياب الموعد النهائي/الانزلاق، إرجاعات غير مفحوصة، محاسبة النقل الذاتي
o
f
s
q
pocتوليد إثبات المفهوم الخاص بـ Foundry
reportتوليد تقرير التدقيق (markdown/json/html)
اكتشاف النموذج الأصلي للبروتوكول
  • قاعدة معرفة الاستغلالات — أكثر من 75 نمط استغلال حقيقي مصنف عبر 14 فئة مع مؤشرات كود، وحمايات مفقودة، وسوابق؛ قابلة للتصفية حسب النموذج الأصلي ومجال التركيز
  • قاعدة بيانات شذوذ التوكنات — 12 فئة من سلوكيات ERC-20 غير القياسية (رسوم عند التحويل، إعادة القاعدة، ERC-777، سك فوري، قائمة حظر، إيقاف مؤقت، كسور عشرية منخفضة، إلخ) مدمجة في خط أنابيب الكشف
  • محرك الثوابت — يستخرج ثوابت البروتوكول من NatSpec وتحليل LLM وأنماط الكود؛ ويولّد اختبارات ثوابت Foundry
  • التحليل الثابت — أكثر من 180 كاشفًا قائمًا على الأنماط (إعادة الدخول، التحكم في الوصول، الحسابات، التلاعب بالأوراكل، القروض الفورية، MEV، الحوكمة، خاص بـ DeFi، شذوذ التوكنات، الدقة/التقريب، وغيرها)
  • محرك الدقة المحسّن — اكتشاف تضخم الحصص، وتحليل اتجاه التقريب، وتتبع اقتطاع القسمة، واستغلال الغبار، وتقييم تجاوز المجمّعات
  • تحليل LLM — تحليل منظم موجه نحو التحقق مع OpenAI وGemini وClaude؛ تناوب متعدد المزودين مع احتياط تلقائي؛ معايرة الخطورة مرتبطة بعتبات الأثر المالي
  • التصفية المراعية للسياق — معايرة خطورة تتحقق من سياق المخاطر (كتل غير مدققة، عمليات قيمة، استخدام الأوراكل) قبل خفض التصنيف؛ مرحلة تحقق مراعية للتلوث؛ النتائج المعلقة محفوظة لتحقق LLM
  • التدقيق المتوازي — تحليل متزامن متعدد العقود مع تقدم مباشر في جدول المهام
  • سير عمل تدقيق GitHub — استنساخ المستودعات، واكتشاف الأطر، واكتشاف العقود، واختيار النطاق مباشرة، وحالة دائمة
  • إنشاء PoC الخاص بـ Foundry — تحليل قائم على AST، وتغذية راجعة تكراريّة للترجمة (حتى 5 محاولات)، ومكتبة عقود وهمية (ERC20, Oracle, WETH, FlashLoan)، وإنشاء ذكي لـ setUp()، ومطالبات استغلال جاهزة للإنتاج، وتنفيذ تلقائي عبر forge test --json مع دعم وضع الفرع
  • جلب العقود متعدد السلاسل — أكثر من 10 شبكات EVM + دعم Solana
  • التقارير — إنشاء تقارير Markdown وJSON وHTML من بيانات التدقيق
  • تتبع استخدام LLM — استخدام التوكنات، وتتبع التكلفة، وملخص ما بعد التدقيق عبر جميع المزودين
  • الثبات — قاعدتا بيانات SQLite لنتائج المحرك وسير عمل تدقيق GitHub
  • TextInputDialog
    SelectDialog
    CheckboxDialog
    PathDialog
    ContractSelectorDialog
  • المساعدات: GitHubAuditHelper — عمليات تدقيق GitHub المجزأة لتكامل TUI
  • السمة: theme.tcss — CSS الخاصة بـ Textual بسمة سماوية
  • core/cross_contract_analyzer.py
    RelatedContractResolver
  • core/token_quirks.py — قاعدة بيانات شذوذ التوكنات (12 فئة من سلوكيات ERC-20 غير القياسية)
  • core/halmos_runner.py — مشغل التنفيذ الرمزي Halmos للتحقق الرسمي
  • core/halmos_property_generator.py — يولّد تلقائيًا خصائص تحقق Halmos من الثوابت
  • core/accuracy_tracker.py — حلقة التغذية الراجعة بالتعلم الآلي: تتبع دقة كل كاشف، وضبط أوزان الثقة، ومعايرة الخطورة
  • core/input_validation_detector.py
    core/data_decoding_analyzer.py
  • كشف شذوذ التوكنات مدمج في خط أنابيب الكشف الثابت عبر core/token_quirks.py