
إطار عمل لتحليل أمان العقود الذكية وتوليد PoC باستخدام الذكاء الاصطناعي
`# Aether v6.0 — إطار عمل تحليل أمان العقود الذكية
الإصدار 6.0 | ما الجديد في v6.0 | سجل التغييرات
Aether هو إطار عمل مبني على Python لتحليل العقود الذكية المكتوبة بـ Solidity، وتوليد نتائج الثغرات، وإنتاج اختبارات إثبات المفهوم (PoC) القائمة على Foundry، والتحقق من الاستغلالات على تفرعات الشبكة الرئيسية (mainnet forks). يجمع بين تحليل AST لـ Solidity، وتحليل taint، وتحليل مخطط تدفق التحكم، وتحليل العقود المتقاطعة، والتنفيذ الرمزي عبر Halmos، وأكثر من 180 كاشفًا ثابتًا قائمًا على الأنماط، وخط أنابيب LLM تعاوني متعدد الوكلاء (GPT/Gemini/Claude) مع ذاكرة مؤسسية مشتركة SAGE، و14 نموذجًا أوليًا للبروتوكولات، وقاعدة معرفة تضم أكثر من 75 استغلالًا، وكشفًا معايرًا بالتعلم الآلي، وكشفًا لشذوذ التوكنات، واستخراج الثوابت، وحل سياق العقود ذات الصلة، وتصفية متقدمة مراعية للسياق — كل ذلك في واجهة TUI واحدة ثابتة بملء الشاشة.
خط أنابيب الوكلاء التعاوني — يتحول خط التحليل العميق من 5 تمريرات مستقلة إلى 5 وكلاء تعاونيين يتبادلون المعرفة المنظمة من خلال الذاكرة المؤسسية SAGE:
docker compose up -d للبدء.الذاكرة المؤسسية SAGE — يتعلم Aether الآن من كل تدقيق، مما يقلل من النتائج الإيجابية الخاطئة ويحسن جودة النتائج بمرور الوقت:
SageFeedbackManager.sync_detector_accuracy() أجهزة الكشف عالية/منخفضة الأداء ويخزن تأملات حول ما يجب وما لا يجب فعلهdocker compose up -d يبدأ SAGE؛ الإعداد عبر sage_enabled/sage_url في ~/.aether/config.yamlالمساهمون: شكرًا لـ @sashavdv لإصلاح متغيرات المسارات المكتوبة بشكل ثابت (PR #1) و @pro258b لتحديد الدالة المفقودة validate_anthropic_key() (PR #2).
SAGE هو نظام ذاكرة مؤسسية دائم يعمل بإجماع BFT. راجع مشروع SAGE للاطلاع على الوثائق الكاملة.```bash
pip install sage-agent-sdk
docker compose up -d
python aether.py
python -c "from core.sage_seeder import SageSeeder; SageSeeder.generate_seed_fixtures()"
### كيف يحسّن SAGE عمليات التدقيق```
Audit 1 → Findings + FPs → Record outcomes in SAGE
↓
Audit 2 → SAGE recalls FP patterns → Fewer false positives
↓
Audit 3 → Richer institutional context → Better severity calibration
↓
Audit N → Institutional expert-level knowledge → Bug-bounty-quality findings
التنفيذ التلقائي لـ PoC — أصبحت اختبارات PoC المولّدة بواسطة Foundry تُجمَّع وتُنفَّذ تلقائيًا:
forge test --json يشغّل PoC فورًا بعد التجميعPoCTestResult لإعداد تقارير منظمة عن النجاح/الفشل/الخطأPOC_TESTING جديدة في JobManager لتتبّع التقدم المباشر في TUIالتنفيذ الرمزي Halmos — التحقق الرسمي عبر التنفيذ الرمزي:
HalmosRunner لتنفيذ اختبارات Halmos الرمزية مقابل الخصائص المولّدةHalmosPropertyGenerator لتوليد خصائص التحقق تلقائيًا من الثوابت المستخرجةHalmosSymbolicNode مدمجة في مرحلة التحقق Stage 1.95enable_symbolic_verification, halmos_timeoutتحليل مخطط تدفق التحكم — فهم تدفق التحكم على مستوى المترجم:
BasicBlock, CFGEdge, ControlFlowGraph في solidity_ast.pybuild_cfg(), get_dominators(), get_loop_headers(), format_cfg_for_llm() للتحليل الهيكليparse_assembly_block() لدعم التجميع المضمّنحلقة التغذية الراجعة للتعلم الآلي — معايرة مبنية على النتائج التاريخية:
AccuracyTracker.record_finding_outcome() لتتبّع نتائج التقديم وأرباح المكافآتget_detector_accuracy() و get_detector_weights() لإحصائيات الأداء لكل كاشفDetectorStats لتتبع الإيجابيات الحقيقية/الخاطئة والدقة التاريخيةEnhancedVulnerabilityDetector استنادًا إلى سجل الكاشفسياق العقود ذات الصلة — تحليل LLM يرى الآن الكود المصدري الكامل للتبعيات:
RelatedContractResolver يكتشف تلقائيًا عقود الوالد والواجهة والمكتبة والتبعية.sol المجاورة للسياقتنظيف الديون التقنية — إزالة 8,500 سطر من الكود الميت:
ai_ensemble.py, audit_engine.py, fork_verifier.pyslither_project_cache من مدير قاعدة البياناتتحليل AST الخاص بـ Solidity — يضيف Aether v4.0 تحليلًا للكود مدعومًا بالمترجم عبر py-solc-x، متجاوزًا التحليل الثابت القائم على regex فقط:
solc --ast-json لحل الوراثة بشكل صحيح، ورؤية الدوال، وتخطيط التخزين مع أرقام الفتحات، وتتبّع قراءة/كتابة متغيرات الحالة لكل دالةمحرك تحليل التلوث (Taint) — يتتبّع المدخلات التي يتحكم بها المستخدم عبر العقود لتحديد تدفقات البيانات الخطرة: