
منصة أمان ذكاء اصطناعي مفتوحة المصدر توفر دفاعًا محيطيًا لـ LLMs ووكلاء الذكاء الاصطناعي من خلال تحليل السرب، وفرض السياسات، والاختبارات الخصومية، وكشف التهديدات في الوقت الفعلي.
أمان محيطي لذكائك الاصطناعي.
تطبيق وقت التشغيل، التحكم في السياسات، وسجل تدقيق كامل لكل إجراء من إجراءات الذكاء الاصطناعي.
الموقع · بداية سريعة · السياسة · لوحة التحكم · GitHub
يمكن لوكلاء الذكاء الاصطناعي قراءة ملفاتك، ودفع الكود، والاستعلام عن قواعد البيانات، وتنفيذ أوامر الشل، واستدعاء واجهات برمجة التطبيقات الخارجية. يفعلون ذلك بشكل مستقل، وبسرعة آلية.
الإجراءات الأمنية التقليدية لم تُصمم لذلك.
يعمل Mastyf.ai كطبقة أمان محيطية للذكاء الاصطناعي. يعترض كل استدعاء أداة، ويقيّمه مقابل سياساتك الأمنية باستخدام تحليل السرب متعدد الوكلاء، ويمنع الإجراءات الضارة أو غير المصرح بها قبل تنفيذها.
يتم فرض كل قرار، وتسجيله، ومراجعته.
استنساخ المستودع وتشغيل سكريبت الإعداد.
المتطلبات:
git clone https://github.com/mastyf-ai/mastyf.ai.git
cd mastyf.ai
chmod +x setup.sh
./setup.sh
يقوم سكريبت الإعداد تلقائيًا بـ:
بمجرد اكتمال التثبيت، ابدأ تشغيل الوكيل ولوحة التحكم:
node dist/cli.js start
أو ببساطة استخدم الاسم المستعار بعد فتح طرفية جديدة:
mastyf
ستكون لوحة التحكم متاحة على:
إذا كانت لوحة التحكم تعمل، تحقق من جسر HTTP:
curl -X POST http://localhost:4000/mcp -H "Content-Type: application/json" -d '{"jsonrpc":"2.0","id":"1","method":"tools/list","params":{}}'
رؤية كاملة لكل إجراء يقوم به الذكاء الاصطناعي الخاص بك.
| القسم | ما تراه |
|---|---|
| الحماية | معدل الحظر، أهم القواعد المفعلة، خلاصة التهديدات الحية |
لا تعرض المنفذ 4000 للعامة دون تمكين مصادقة لوحة التحكم. التكوين المحلي الافتراضي يحتوي على
DASHBOARD_AUTH_DISABLED=true.
يمر كل استدعاء أداة عبر ثلاث طبقات قبل الوصول إلى البنية التحتية الخاصة بك.
الطبقة 1 - كشف الأنماط فحص قائم على التعبيرات العادية للحقن، المسارات الخطرة، الأسرار المسربة، أوامر الشل، وحيل الترميز. يعمل بالميكروثانية دون تبعيات خارجية.
الطبقة 2 - التحقق من الصيغة يرفض الحمولات المشوهة، الوسائط كبيرة الحجم، وانتهاكات JSON-RPC قبل الوصول إلى تقييم السياسة.
الطبقة 3 - المراجعة الدلالية نموذج LLM محلي اختياري (Ollama) أو نموذج سحابي لتقييم الاستدعاءات الحدودية التي تتجاوز فحوصات الأنماط. يتراجع إلى الاستدلالات إذا لم يتم تكوين أي نموذج.
أي شيء يفشل يتم حظره. الأداة لا تعمل أبدًا. يتم تسجيل كل شيء.
توجد قواعدك في default-policy.yaml. أنت تملكها. mastyf.ai يفرضها.
policy:
mode: block
default_action: pass
unicode_strict: true
rules:
- name: block-sensitive-paths
action: block
argPatterns:
- field: path
patterns: ['^/etc/', '/\.ssh', '/\.aws/credentials']
- name: rate-limit-tool-calls
action: block
maxCallsPerMinute: 120
- name: block-shell-injection
action: block
patterns: ['rm\s+-rf', 'curl\s', 'wget\s', '`[^`]+`']
انشر بأمان مع ثلاثة أوضاع للفرض:
| الوضع | السلوك | متى تستخدم |
|---|---|---|
audit | سجل كل شيء، لا تحجب شيئًا |
قوالب جاهزة لـ HIPAA و PCI-DSS و GxP و إقامة البيانات موجودة في policy-templates/.
يدير mastyf.ai سربين منسقين. سرب CI يهاجم سياستك قبل شحن الكود. سرب وقت التشغيل يفرض ويتعلم من كل استدعاء أداة حية في الإنتاج. أربع حلقات تغذية راجعة تربطهم بحيث يصبح النظام أصعب في الاختراق بمرور الوقت.
flowchart TB
AI["🤖 عملاء الذكاء الاصطناعي\nCursor · Claude Desktop · Cline"]
subgraph CI["🔵 سرب CI (PR + ليلي)"]
direction LR
Scout["🔍 وكيل الاستطلاع\nSAST، التبعيات، فحص التكوين"]
Corpus["📋 وكيل المجموعة\n228 أداة اختبارية"]
Evasion["⚡ وكيل التهرب\n120+ استقصاء + توليد جديدة"]
Parity["🔄 وكيل التطابق\nNode مقابل Python"]
ProxyA["🖥️ وكيل الوكيل\nاختبارات MCP stdio الحية"]
Report["📊 وكيل التقرير\nsecurity-swarm/latest.json"]
Scout --> Corpus --> Evasion --> Parity --> ProxyA --> Report
end
subgraph Runtime["🟢 سرب وقت التشغيل (وكيل الإنتاج)"]
direction LR
BG["🛡️ BlockGuard\nسياسة متزامنة"]
IL["📈 InstantLearner\nإحصائيات الحظر + اقتراحات"]
SA["🧠 SemanticAuditor\nمعاينة LLM غير متزامنة، اختيارية"]
PS["🔗 PatternSynthesizer\nاقتراحات مجمعة"]
Cal["⚙️ المعاير\nتسميات + عتبات"]
BG --> IL --> PS --> Cal
BG --> SA --> PS
end
Tools["🗄️ أدوات MCP\nنظام الملفات · GitHub · قواعد البيانات · APIs"]
AI -->|"كل استدعاء أداة"| BG
BG -->|"✅ مسموح"| Tools
Report -->|"🔁 الحلقة A: التجاوزات إلى المجموعة"| Corpus
Cal -->|"🔁 الحلقة B: الحظر إلى القواعد"| BG
Cal -->|"🔁 الحلقة C: التسميات إلى LLM"| SA
Report -->|"🔁 الحلقة D: مقاييس CI أسبوعيًا"| Cal
style CI fill:#EFF6FF,stroke:#3B82F6,stroke-width:2px,color:#1E3A5F
style Runtime fill:#F0FDF4,stroke:#22C55E,stroke-width:2px,color:#14532D
style Scout fill:#DBEAFE,stroke:#3B82F6,color:#1E40AF
style Corpus fill:#DBEAFE,stroke:#3B82F6,color:#1E40AF
style Evasion fill:#DBEAFE,stroke:#3B82F6,color:#1E40AF
style Parity fill:#DBEAFE,stroke:#3B82F6,color:#1E40AF
style ProxyA fill:#DBEAFE,stroke:#3B82F6,color:#1E40AF
style Report fill:#DBEAFE,stroke:#3B82F6,color:#1E40AF
style BG fill:#BBF7D0,stroke:#16A34A,color:#14532D
style IL fill:#BBF7D0,stroke:#16A34A,color:#14532D
style SA fill:#BBF7D0,stroke:#16A34A,color:#14532D
style PS fill:#BBF7D0,stroke:#16A34A,color:#14532D
style Cal fill:#BBF7D0,stroke:#16A34A,color:#14532D
style AI fill:#FEF3C7,stroke:#F59E0B,stroke-width:2px,color:#78350F
style Tools fill:#FEF3C7,stroke:#F59E0B,stroke-width:2px,color:#78350F
البوابات القانونية: 228/228 مجموعة، 0 تجاوز، تطابق 100%
يعمل في كل PR وليليًا. ستة وكلاء يعملون بالتسلسل، كل واحد يصلب ما وجده السابق.
يعمل داخل وكيل الإنتاج في كل استدعاء أداة.
| المكون | ما يفعله |
|---|
يدعم الوكيل خمسة بوابات نقل: stdio، HTTP، SSE، HTTP قابل للتدفق، و WebSocket.
للنشر المؤسسي مع Redis و Postgres و Kubernetes، انظر docs/ENTERPRISE_DEPLOYMENT.md.
يراقب مختبر التهديد الحركة الحية ويستخدم LLM محلي لاقتراح حالات اختبار هجوم جديدة عندما يكتشف أنماطًا مشبوهة. لا يتم تطبيق أي شيء تلقائيًا. تقوم بمراجعة والموافقة على كل اقتراح في لوحة التحكم قبل أن يصبح قاعدة.
تتغذى الاكتشافات المعتمدة مرة أخرى في مجموعة هجوم CI لاختبار الانحدار المستمر.
ollama serve
ollama pull qwen3:8b
export OLLAMA_BASE_URL=http://127.0.0.1:11434
export MASTYF_AI_LLM_PROVIDER=ollama
export MASTYF_AI_LLM_MODEL=qwen3:8b
pnpm dashboard:proxy
قبل تثبيت أي خادم MCP من npm، تحقق من درجة الثقة الخاصة به على https://www.mastyf.ai/certified. تغطي الدرجات التعرض لـ CVE، مخاطر التصيد الاملائي (typo-squatting)، إشارات المشرف، وأنماط الهجوم المعروفة. مجاني، لا حاجة لحساب.
| التهديد | كيف يبدو |
|---|
| حقن الأوامر الفوري | تعليمات خبيثة مضمنة في وسائط الأداة لاختطاف سلوك الوكيل |
| اجتياز المسار | محاولات الوصول إلى /etc/passwd، .ssh/id_rsa، .aws/credentials |
| تسريب الأسرار | تسرب مفاتيح API والرموز عبر وسائط الأداة |
| حقن الأوامر في الشل | شل عكسي، rm -rf، أوامر PowerShell مشفرة |
| تسريب البيانات | تفريغ SQL كبير، git push، aws s3 cp، نقل ملفات غير مصرح به |
| SSRF | استدعاء نقاط نهاية بيانات التعريف، localhost، ونطاقات IP الخاصة |
| التهرب بالترميز | كتل Base64 و homoglyphs يونيكود المستخدمة لتجاوز كشف الأنماط |
| إساءة استخدام التكلفة | حلقات وكيل جامحة تحرق ميزانيات الرموز |
| هجمات السحب | تعريفات أدوات تتغير بصمت أثناء الجلسة |
| النشاط | كل استدعاء أداة مع جميع الوسائط، حالة السماح أو الحظر، الطابع الزمني |
| السياسة | محرر قواعد حي مع إعادة تحميل ساخن من YAML |
| مختبر التهديد | اختبارات هجوم مقترحة بواسطة الذكاء الاصطناعي، يتم مراجعتها والموافقة عليها قبل تطبيق أي شيء |
| التكلفة | استخدام الرموز وتقديرات التكلفة مقسمة حسب كل استدعاء أداة |
| الأسبوع الأول، افهم ما يفعله الذكاء الاصطناعي الخاص بك |
warn | سجل ووسم، لا يزال يمرر | مرحلة الضبط قبل الفرض |
block | يوقف الانتهاكات قبل التنفيذ | الإنتاج |
| الوكيل | ما يفعله |
|---|
| Scout | فحص SAST، تدقيق التبعيات، مراجعة التكوين |
| Corpus | يقيم جميع أدوات الاختبار الـ 228 ضد السياسة الحالية |
| Evasion | يشغل أكثر من 120 استقصاء تجاوز ويولد استقصاءات جديدة باستخدام LLM |
| Parity | يتحقق من أن تطبيقات Node و Python تنتج قرارات متطابقة |
| Proxy | اختبارات جلسة MCP stdio حية ضد مثيل وكيل قيد التشغيل |
| Report | يكتب security-swarm/latest.json مع النتائج والمقاييس الكاملة |
| BlockGuard | يفرض السياسة النشطة بشكل متزامن على كل استدعاء. إغلاق عند الفشل. |
| InstantLearner | يتتبع إحصائيات الحظر لكل مكون ويعرض اقتراحات القواعد في الوقت الفعلي |
| SemanticAuditor | مراجعة LLM غير متزامنة اختيارية للاستدعاءات التي تجتاز فحوصات الأنماط ولكنها تبدو مشبوهة |
| PatternSynthesizer | يجمع الاقتراحات من InstantLearner و SemanticAuditor في قواعد مرشحة |
| Calibrator | يسمي المرشحين، يضبط العتبات، ويروج للقواعد المعتمدة مرة أخرى إلى BlockGuard |
| الحلقة | الإشارة | التأثير |
|---|
| A | تم العثور على تجاوز CI | يضاف إلى المجموعة، CI يحمي منه بشكل دائم |
| B | نمط حظر وقت التشغيل | يتم تركيبه في قاعدة جديدة، يتم ترقيته إلى BlockGuard |
| C | تسمية المعاير | تستخدم لضبط عتبات SemanticAuditor |
| D | مقاييس CI (أسبوعيًا) | تحديث تكوين وقت التشغيل — يبقي CI والإنتاج متزامنين |
| الأمر | ما يفعله |
|---|
node dist/cli.js start | بدء تشغيل الوكيل ولوحة التحكم على المنفذ 4000 |
node dist/cli.js onboard | لف تكوين MCP الخاص بك لتوجيهه عبر الوكيل |
node dist/cli.js doctor | فحص صحي لقاعدة البيانات والسياسة والبيئة |
node dist/cli.js scan --all | فحص تكوينات MCP بحثًا عن CVE ومخاطر الحقن |
pnpm test | تشغيل مجموعة الاختبار الكاملة |
pnpm security-swarm:fast | اختبار انحدار أمني سريع، من 5 إلى 15 دقيقة |
pnpm security-swarm:analyze | تحليل خصومي كامل |
| المشكلة | الإصلاح |
|---|
| لا تظهر بيانات في لوحة التحكم | يجب أن يتشارك الوكيل ولوحة التحكم نفس المسار MASTYF_AI_DB_PATH. الافتراضي هو ~/.mastyf-ai/history.db |
dist/cli.js غير موجود | قم بتشغيل pnpm build |
| الذكاء الاصطناعي لا يزال يصل إلى الأدوات مباشرة | قم بتشغيل node dist/cli.js onboard --apply |
| تحذيرات Ollama عند بدء التشغيل | قم بتشغيل ollama serve أو أزل MASTYF_AI_LLM_PROVIDER من بيئتك |
| فشل تثبيت npm | النشر على npm ليس نشطًا بعد. استخدم git clone و pnpm install |