Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
linnix — مراقبة Linux مدعومة بـ eBPF مع كشف الحوادث بالذكاء الاصطناعي. مرخّص بموجب AGPL-3.0. | Kitploit
أدوات/GitHubGitHub/linnix-os/linnix
أمن البنية التحتية السحابيةأمن الحاوياتDevSecOpsاستخبارات التهديداتالاستجابة للحوادثأمن الذكاء الاصطناعيكشف الشذوذتحليل السجلات
GitHublinnix-os/linnix

linnix

مراقبة Linux مدعومة بـ eBPF مع كشف الحوادث بالذكاء الاصطناعي. مرخّص بموجب AGPL-3.0.

عرض المستودع
249153منذ يوم واحدتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Linnix

اكتشف أي عملية تضرّ بأهداف مستوى الخدمة (SLOs) — ليس فقط من يستخدم CPU، بل من يتسبب في التوقف.

CI License DOI


المشكلة

يُظهر top استخدام CPU بنسبة 80%. ويُظهر Prometheus زمن استجابة مرتفعًا. لكن أي Pod هو الذي يتسبب فعليًا في توقف خدمة الدفع؟

يستخدم Linnix eBPF + PSI (معلومات توقف الضغط) للإجابة عن هذا. يقيس PSI زمن التوقف الفعلي — ليس الاستخدام، بل التنافس على الموارد. Pod يستخدم 40% من CPU مع PSI بنسبة 60% أسوأ من آخر يستخدم 100% من CPU مع PSI بنسبة 5%.

ما يكتشفه Linnix:

  • الجيران المزعجون: أي حاوية تُجوّع غيرها من الموارد
  • عواصف fork: إنشاء عمليات خارج عن السيطرة قبل أن يُسقط العقدة
  • إسناد التوقف: «تسبب Pod X في توقف 300ms لـ Pod Y»
  • تشبع PSI: ضغط على CPU/IO/الذاكرة لا يظهر في top

[!IMPORTANT] المراقبة فقط افتراضيًا. يكتشف Linnix ويبلّغ — ولا يتخذ أي إجراء دون تكوين صريح.

🔒 الأمان والخصوصية

  • سياسة الأمان: اطّلع على نموذج الأمان، والامتيازات المطلوبة، وعملية الإبلاغ عن الثغرات
  • ضمانات السلامة: افهم بنية «المراقبة أولًا» (Monitor-First) وعناصر التحكم في السلامة
  • نظرة عامة على البنية: مخطط النظام وتدفق البيانات لمراجعات الأمان

الوعد الأساسي: تتم جميع التحليلات محليًا. لا تغادر أي بيانات بنيتك التحتية إلا إذا قمت بتكوين إشعارات Slack صراحةً. اعرف المزيد عن خصوصية البيانات ←


بدء سريع (Kubernetes)

انشر Linnix كـ DaemonSet لمراقبة عنقودك.

root@kitploit:~
# Apply the manifests
kubectl apply -f k8s/

الوصول إلى الـ API:

root@kitploit:~
kubectl port-forward daemonset/linnix-agent 3000:3000
# API available at http://localhost:3000
# Stream events: curl http://localhost:3000/stream

بدء سريع (Docker)

جرّبه على جهازك المحلي في 30 ثانية.

root@kitploit:~
git clone https://github.com/linnix-os/linnix.git && cd linnix
./quickstart.sh

كيف يعمل

  1. المجمّع (eBPF): يستقر في النواة ويراقب أحداث fork وexec وexit وأحداث المجدول بحمل إضافي أقل من 1%.
  2. محرك الاستدلال: يجمع الإشارات (PSI + CPU + شجرة العمليات) لاكتشاف أنماط الأعطال.
  3. مساعد الفرز: عند تجاوز حد (threshold)، يلتقط Linnix حالة النظام ويشرح السبب الجذري.

الاكتشافات المدعومة

نوع الحادثمنطق الاكتشافقيمة الفرز
قاطع الدائرة (Circuit Breaker)PSI مرتفع (>40%) + CPU مرتفع (>90%)يحدد شجرة العمليات المحددة المسببة للتوقف.
عاصفة forkأكثر من 10 forks/ثانية لمدة ثانيتينيلتقط البرامج النصية الجامحة قبل أن تُسقط العقدة.
تسرّب الذاكرةنمو مستمر في RSSيعلّم الحاويات التي ستنفد ذاكرتها (OOM) في النهاية.
المهام قصيرة العمرتقلب سريع في عمليات exec/exitيحدد البرامج النصية غير الفعالة للبناء أو حلقات الانهيار.

السلامة والبنية

صُمم Linnix لضمان السلامة في بيئات الإنتاج.

  • المراقبة أولًا: قدرات الإنفاذ اختيارية (opt-in) وتتطلب تكوينًا صريحًا.
  • حمل إضافي منخفض: يستخدم المخازن المؤقتة (perf buffers) الخاصة بـ eBPF بدلًا من استطلاع /proc.
  • عزل الامتيازات: يمكن تشغيله بحقوق CAP_BPF وCAP_PERFMON على العتاد المباشر. يستخدم DaemonSet في Kubernetes حاليًا الوضع المميز (privileged) للتبسيط.

راجع SAFETY.md لنموذج السلامة المفصل لدينا.


ميزات Kubernetes

يتمتع Linnix بدعم Kubernetes من الدرجة الأولى:

  • إسناد الـ Pod: كل حدث عملية يُوسم بـ pod_name وnamespace وcontainer_id
  • الوعي بمساحات الأسماء: تصفية والاستعلام حسب مساحة الاسم
  • تتبّع إسهام PSI: معرفة أي Pod أسهم في ضغط PSI على مستوى النظام بأكمله
  • التكامل مع cgroup: يربط العمليات بمجموعات cgroups الخاصة بها للتجميع على مستوى الحاويات
root@kitploit:~
# Example: Get processes causing stalls in the payments namespace
curl "http://localhost:3000/processes?namespace=payments&sort=psi_contribution"

التجارة / التسوية على السلسلة

يتضمن Linnix طبقة دفع لا تعتمد على الثقة (Linnix-Claw) تسوّي العمل بين الوكلاء على السلسلة عبر العملات المستقرة ERC-20. عندما يفوّض وكيل مهمة إلى وكيل آخر، تُقدَّم النتيجة — إيصال موقّع مع إثبات القياس عن بُعد — إلى عقد ذكي TaskSettlement يطلق الدفع مباشرة من الدافع إلى المستفيد.

البنية المعمارية

root@kitploit:~
Agent A (payer)                    Agent B (payee)
   │  createTask(taskId, payeeDID, maxAmount)
   │──────────────────────────────────▶│
   │                                   │ ← does work, captures eBPF telemetry
   │    submitReceipt(taskId, amount, receipt, sig)
   │◀──────────────────────────────────│
   │                                   │
   └──── TaskSettlement.sol ─── ERC-20 transfer ──▶ payee

العقود الرئيسية (شبكة اختبار Base Sepolia):

العقدالعنوان
AgentRegistry0x9a6FeBA6d7B97ef91099051eB61F372d1EcD83a3
TaskSettlement0x60eE6872920addF41359625B47A07401496bBD5b
StakeBond0xEE31fC610B9b64982990adB3ba228E9dBbfF6a73

الإعدادات

أضف قسم [chain] إلى ملف linnix.toml:

root@kitploit:~
[chain]
enabled = true
rpc_url = "https://sepolia.base.org"
chain_id = 84532
settlement_contract = "0x60eE6872920addF41359625B47A07401496bBD5b"
registry_contract = "0x9a6FeBA6d7B97ef91099051eB61F372d1EcD83a3"
token_address = "0x036CbD53842c5426634e7929541eC2318f3dCF7e"  # USDC on Base Sepolia
token_decimals = 6

يُحدَّد مفتاح الموقّع وفقًا لترتيب الأولوية:

  1. chain.private_key في الإعدادات
  2. متغير البيئة LINNIX_CHAIN_PRIVATE_KEY
  3. مفتاح secp256k1 مشتق عبر HKDF من هوية Ed25519 للوكيل (الافتراضي — بدون أي إعداد)

عرض توضيحي شامل

root@kitploit:~
# Deploy contracts to a local Hardhat node
cd linnix-claw-contracts && npx hardhat node &
npx hardhat run scripts/deploy.js --network localhost

# Run the commerce demo
./scripts/demo_commerce_e2e.sh --local

راجع الكود المصدري للعقود والملف cognitod/src/onchain.rs لتفاصيل التنفيذ.


المتبنّون الأوائل

هذا المشروع قيد التطوير النشط. إذا كنت تستخدمه أو تقيّمه، افتح issue أو راسل [email protected].


الترخيص

  • الوكيل (cognitod): AGPL-3.0
  • مجمع eBPF: GPL-2.0 أو MIT (يجب أن تكون برامج eBPF متوافقة مع GPL لتحميلها في النواة)

تراخيص تجارية متاحة للفرق التي لا يمكنها استخدام AGPL. راجع LICENSE_FAQ.md للتفاصيل.

تنزيل الأداة