Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
mastyf.ai — منصة أمان ذكاء اصطناعي مفتوحة المصدر توفر دفاعًا محيطيًا لـ LLMs ووكلاء الذكاء الاصطناعي من خلال تحليل السرب، وفرض السياسات، والاختبارات الخصومية، وكشف التهديدات في الوقت الفعلي. | Kitploit
أدوات/GitHubGitHub/mastyf-ai/mastyf.ai
أدوات دفاعيةماسحات الثغرات الأمنيةاختبار الاختراقاستخبارات التهديداتالتعلم والتعليمأمن الذكاء الاصطناعيالهجوم العدائي
GitHubmastyf-ai/mastyf.ai

mastyf.ai

منصة أمان ذكاء اصطناعي مفتوحة المصدر توفر دفاعًا محيطيًا لـ LLMs ووكلاء الذكاء الاصطناعي من خلال تحليل السرب، وفرض السياسات، والاختبارات الخصومية، وكشف التهديدات في الوقت الفعلي.

عرض المستودع
174منذ 0 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

شعار mastyf.ai

mastyf.ai

أمان محيطي لذكائك الاصطناعي.

تطبيق وقت التشغيل، التحكم في السياسات، وسجل تدقيق كامل لكل إجراء من إجراءات الذكاء الاصطناعي.

الموقع · بداية سريعة · السياسة · لوحة التحكم · GitHub

الترخيص CI الإصدار TypeScript npm


المشكلة

يمكن لوكلاء الذكاء الاصطناعي قراءة ملفاتك، ودفع الكود، والاستعلام عن قواعد البيانات، وتنفيذ أوامر الشل، واستدعاء واجهات برمجة التطبيقات الخارجية. يفعلون ذلك بشكل مستقل، وبسرعة آلية.

الإجراءات الأمنية التقليدية لم تُصمم لذلك.

يعمل Mastyf.ai كطبقة أمان محيطية للذكاء الاصطناعي. يعترض كل استدعاء أداة، ويقيّمه مقابل سياساتك الأمنية باستخدام تحليل السرب متعدد الوكلاء، ويمنع الإجراءات الضارة أو غير المصرح بها قبل تنفيذها.

يتم فرض كل قرار، وتسجيله، ومراجعته.


ما يمنعه


بداية سريعة

بناء من المصدر

استنساخ المستودع وتشغيل سكريبت الإعداد.

المتطلبات:

  • Git
  • لينكس (سكريبت الإعداد يقوم بتثبيت Nix تلقائيًا إذا لزم الأمر)
root@kitploit:~
git clone https://github.com/mastyf-ai/mastyf.ai.git
cd mastyf.ai
chmod +x setup.sh
./setup.sh

يقوم سكريبت الإعداد تلقائيًا بـ:

  • تثبيت Nix (إذا لزم الأمر)
  • تمكين Nix flakes
  • إنشاء بيئة التطوير
  • تثبيت جميع تبعيات المشروع
  • إعادة بناء الحزم الأصلية
  • بناء المشروع بأكمله
  • إضافة اسم مستعار (alias) مناسب للـ mastyf في الشل

بمجرد اكتمال التثبيت، ابدأ تشغيل الوكيل ولوحة التحكم:

root@kitploit:~
node dist/cli.js start

أو ببساطة استخدم الاسم المستعار بعد فتح طرفية جديدة:

root@kitploit:~
mastyf

ستكون لوحة التحكم متاحة على:

  • لوحة التحكم: http://localhost:4000

اختبار التثبيت

إذا كانت لوحة التحكم تعمل، تحقق من جسر HTTP:

root@kitploit:~
curl -X POST http://localhost:4000/mcp -H "Content-Type: application/json" -d '{"jsonrpc":"2.0","id":"1","method":"tools/list","params":{}}'

لوحة التحكم

رؤية كاملة لكل إجراء يقوم به الذكاء الاصطناعي الخاص بك.

20260628-1234-42 0110563
القسمما تراه
الحمايةمعدل الحظر، أهم القواعد المفعلة، خلاصة التهديدات الحية

لا تعرض المنفذ 4000 للعامة دون تمكين مصادقة لوحة التحكم. التكوين المحلي الافتراضي يحتوي على DASHBOARD_AUTH_DISABLED=true.


كيف يعمل الفرض

يمر كل استدعاء أداة عبر ثلاث طبقات قبل الوصول إلى البنية التحتية الخاصة بك.

الطبقة 1 - كشف الأنماط فحص قائم على التعبيرات العادية للحقن، المسارات الخطرة، الأسرار المسربة، أوامر الشل، وحيل الترميز. يعمل بالميكروثانية دون تبعيات خارجية.

الطبقة 2 - التحقق من الصيغة يرفض الحمولات المشوهة، الوسائط كبيرة الحجم، وانتهاكات JSON-RPC قبل الوصول إلى تقييم السياسة.

الطبقة 3 - المراجعة الدلالية نموذج LLM محلي اختياري (Ollama) أو نموذج سحابي لتقييم الاستدعاءات الحدودية التي تتجاوز فحوصات الأنماط. يتراجع إلى الاستدلالات إذا لم يتم تكوين أي نموذج.

أي شيء يفشل يتم حظره. الأداة لا تعمل أبدًا. يتم تسجيل كل شيء.

image

السياسة

توجد قواعدك في default-policy.yaml. أنت تملكها. mastyf.ai يفرضها.

root@kitploit:~
policy:
  mode: block
  default_action: pass
  unicode_strict: true
  rules:
    - name: block-sensitive-paths
      action: block
      argPatterns:
        - field: path
          patterns: ['^/etc/', '/\.ssh', '/\.aws/credentials']

    - name: rate-limit-tool-calls
      action: block
      maxCallsPerMinute: 120

    - name: block-shell-injection
      action: block
      patterns: ['rm\s+-rf', 'curl\s', 'wget\s', '`[^`]+`']

انشر بأمان مع ثلاثة أوضاع للفرض:

الوضعالسلوكمتى تستخدم
auditسجل كل شيء، لا تحجب شيئًا

قوالب جاهزة لـ HIPAA و PCI-DSS و GxP و إقامة البيانات موجودة في policy-templates/.

image

البنية المعمارية

يدير mastyf.ai سربين منسقين. سرب CI يهاجم سياستك قبل شحن الكود. سرب وقت التشغيل يفرض ويتعلم من كل استدعاء أداة حية في الإنتاج. أربع حلقات تغذية راجعة تربطهم بحيث يصبح النظام أصعب في الاختراق بمرور الوقت.

root@kitploit:~
flowchart TB

  AI["🤖 عملاء الذكاء الاصطناعي\nCursor · Claude Desktop · Cline"]

  subgraph CI["🔵 سرب CI (PR + ليلي)"]
    direction LR
    Scout["🔍 وكيل الاستطلاع\nSAST، التبعيات، فحص التكوين"]
    Corpus["📋 وكيل المجموعة\n228 أداة اختبارية"]
    Evasion["⚡ وكيل التهرب\n120+ استقصاء + توليد جديدة"]
    Parity["🔄 وكيل التطابق\nNode مقابل Python"]
    ProxyA["🖥️ وكيل الوكيل\nاختبارات MCP stdio الحية"]
    Report["📊 وكيل التقرير\nsecurity-swarm/latest.json"]
    Scout --> Corpus --> Evasion --> Parity --> ProxyA --> Report
  end

  subgraph Runtime["🟢 سرب وقت التشغيل (وكيل الإنتاج)"]
    direction LR
    BG["🛡️ BlockGuard\nسياسة متزامنة"]
    IL["📈 InstantLearner\nإحصائيات الحظر + اقتراحات"]
    SA["🧠 SemanticAuditor\nمعاينة LLM غير متزامنة، اختيارية"]
    PS["🔗 PatternSynthesizer\nاقتراحات مجمعة"]
    Cal["⚙️ المعاير\nتسميات + عتبات"]
    BG --> IL --> PS --> Cal
    BG --> SA --> PS
  end

  Tools["🗄️ أدوات MCP\nنظام الملفات · GitHub · قواعد البيانات · APIs"]

  AI -->|"كل استدعاء أداة"| BG
  BG -->|"✅ مسموح"| Tools
  Report -->|"🔁 الحلقة A: التجاوزات إلى المجموعة"| Corpus
  Cal -->|"🔁 الحلقة B: الحظر إلى القواعد"| BG
  Cal -->|"🔁 الحلقة C: التسميات إلى LLM"| SA
  Report -->|"🔁 الحلقة D: مقاييس CI أسبوعيًا"| Cal

  style CI fill:#EFF6FF,stroke:#3B82F6,stroke-width:2px,color:#1E3A5F
  style Runtime fill:#F0FDF4,stroke:#22C55E,stroke-width:2px,color:#14532D
  style Scout fill:#DBEAFE,stroke:#3B82F6,color:#1E40AF
  style Corpus fill:#DBEAFE,stroke:#3B82F6,color:#1E40AF
  style Evasion fill:#DBEAFE,stroke:#3B82F6,color:#1E40AF
  style Parity fill:#DBEAFE,stroke:#3B82F6,color:#1E40AF
  style ProxyA fill:#DBEAFE,stroke:#3B82F6,color:#1E40AF
  style Report fill:#DBEAFE,stroke:#3B82F6,color:#1E40AF
  style BG fill:#BBF7D0,stroke:#16A34A,color:#14532D
  style IL fill:#BBF7D0,stroke:#16A34A,color:#14532D
  style SA fill:#BBF7D0,stroke:#16A34A,color:#14532D
  style PS fill:#BBF7D0,stroke:#16A34A,color:#14532D
  style Cal fill:#BBF7D0,stroke:#16A34A,color:#14532D
  style AI fill:#FEF3C7,stroke:#F59E0B,stroke-width:2px,color:#78350F
  style Tools fill:#FEF3C7,stroke:#F59E0B,stroke-width:2px,color:#78350F

البوابات القانونية: 228/228 مجموعة، 0 تجاوز، تطابق 100%

سرب CI

يعمل في كل PR وليليًا. ستة وكلاء يعملون بالتسلسل، كل واحد يصلب ما وجده السابق.

سرب وقت التشغيل

يعمل داخل وكيل الإنتاج في كل استدعاء أداة.

المكونما يفعله

حلقات التغذية الراجعة

يدعم الوكيل خمسة بوابات نقل: stdio، HTTP، SSE، HTTP قابل للتدفق، و WebSocket.

للنشر المؤسسي مع Redis و Postgres و Kubernetes، انظر docs/ENTERPRISE_DEPLOYMENT.md.


مختبر التهديد

يراقب مختبر التهديد الحركة الحية ويستخدم LLM محلي لاقتراح حالات اختبار هجوم جديدة عندما يكتشف أنماطًا مشبوهة. لا يتم تطبيق أي شيء تلقائيًا. تقوم بمراجعة والموافقة على كل اقتراح في لوحة التحكم قبل أن يصبح قاعدة.

تتغذى الاكتشافات المعتمدة مرة أخرى في مجموعة هجوم CI لاختبار الانحدار المستمر.

root@kitploit:~
ollama serve
ollama pull qwen3:8b

export OLLAMA_BASE_URL=http://127.0.0.1:11434
export MASTYF_AI_LLM_PROVIDER=ollama
export MASTYF_AI_LLM_MODEL=qwen3:8b

pnpm dashboard:proxy
image

درجات ثقة حزمة MCP

قبل تثبيت أي خادم MCP من npm، تحقق من درجة الثقة الخاصة به على https://www.mastyf.ai/certified. تغطي الدرجات التعرض لـ CVE، مخاطر التصيد الاملائي (typo-squatting)، إشارات المشرف، وأنماط الهجوم المعروفة. مجاني، لا حاجة لحساب.


الأوامر الشائعة


استكشاف الأخطاء وإصلاحها


معرفة المزيد

  • النشر المؤسسي (Redis, Postgres, Helm)
  • خط الدفاع بالتفصيل
  • سرب الأمن والاختراق الأحمر CI
  • أمثلة تكامل MCP واقعية
  • محرك الكشف الأساسي
تنزيل الأداة
التهديدكيف يبدو
حقن الأوامر الفوريتعليمات خبيثة مضمنة في وسائط الأداة لاختطاف سلوك الوكيل
اجتياز المسارمحاولات الوصول إلى /etc/passwd، .ssh/id_rsa، .aws/credentials
تسريب الأسرارتسرب مفاتيح API والرموز عبر وسائط الأداة
حقن الأوامر في الشلشل عكسي، rm -rf، أوامر PowerShell مشفرة
تسريب البياناتتفريغ SQL كبير، git push، aws s3 cp، نقل ملفات غير مصرح به
SSRFاستدعاء نقاط نهاية بيانات التعريف، localhost، ونطاقات IP الخاصة
التهرب بالترميزكتل Base64 و homoglyphs يونيكود المستخدمة لتجاوز كشف الأنماط
إساءة استخدام التكلفةحلقات وكيل جامحة تحرق ميزانيات الرموز
هجمات السحبتعريفات أدوات تتغير بصمت أثناء الجلسة
النشاطكل استدعاء أداة مع جميع الوسائط، حالة السماح أو الحظر، الطابع الزمني
السياسةمحرر قواعد حي مع إعادة تحميل ساخن من YAML
مختبر التهديداختبارات هجوم مقترحة بواسطة الذكاء الاصطناعي، يتم مراجعتها والموافقة عليها قبل تطبيق أي شيء
التكلفةاستخدام الرموز وتقديرات التكلفة مقسمة حسب كل استدعاء أداة
الأسبوع الأول، افهم ما يفعله الذكاء الاصطناعي الخاص بك
warnسجل ووسم، لا يزال يمررمرحلة الضبط قبل الفرض
blockيوقف الانتهاكات قبل التنفيذالإنتاج
الوكيلما يفعله
Scoutفحص SAST، تدقيق التبعيات، مراجعة التكوين
Corpusيقيم جميع أدوات الاختبار الـ 228 ضد السياسة الحالية
Evasionيشغل أكثر من 120 استقصاء تجاوز ويولد استقصاءات جديدة باستخدام LLM
Parityيتحقق من أن تطبيقات Node و Python تنتج قرارات متطابقة
Proxyاختبارات جلسة MCP stdio حية ضد مثيل وكيل قيد التشغيل
Reportيكتب security-swarm/latest.json مع النتائج والمقاييس الكاملة
BlockGuardيفرض السياسة النشطة بشكل متزامن على كل استدعاء. إغلاق عند الفشل.
InstantLearnerيتتبع إحصائيات الحظر لكل مكون ويعرض اقتراحات القواعد في الوقت الفعلي
SemanticAuditorمراجعة LLM غير متزامنة اختيارية للاستدعاءات التي تجتاز فحوصات الأنماط ولكنها تبدو مشبوهة
PatternSynthesizerيجمع الاقتراحات من InstantLearner و SemanticAuditor في قواعد مرشحة
Calibratorيسمي المرشحين، يضبط العتبات، ويروج للقواعد المعتمدة مرة أخرى إلى BlockGuard
الحلقةالإشارةالتأثير
Aتم العثور على تجاوز CIيضاف إلى المجموعة، CI يحمي منه بشكل دائم
Bنمط حظر وقت التشغيليتم تركيبه في قاعدة جديدة، يتم ترقيته إلى BlockGuard
Cتسمية المعايرتستخدم لضبط عتبات SemanticAuditor
Dمقاييس CI (أسبوعيًا)تحديث تكوين وقت التشغيل — يبقي CI والإنتاج متزامنين
الأمرما يفعله
node dist/cli.js startبدء تشغيل الوكيل ولوحة التحكم على المنفذ 4000
node dist/cli.js onboardلف تكوين MCP الخاص بك لتوجيهه عبر الوكيل
node dist/cli.js doctorفحص صحي لقاعدة البيانات والسياسة والبيئة
node dist/cli.js scan --allفحص تكوينات MCP بحثًا عن CVE ومخاطر الحقن
pnpm testتشغيل مجموعة الاختبار الكاملة
pnpm security-swarm:fastاختبار انحدار أمني سريع، من 5 إلى 15 دقيقة
pnpm security-swarm:analyzeتحليل خصومي كامل
المشكلةالإصلاح
لا تظهر بيانات في لوحة التحكميجب أن يتشارك الوكيل ولوحة التحكم نفس المسار MASTYF_AI_DB_PATH. الافتراضي هو ~/.mastyf-ai/history.db
dist/cli.js غير موجودقم بتشغيل pnpm build
الذكاء الاصطناعي لا يزال يصل إلى الأدوات مباشرةقم بتشغيل node dist/cli.js onboard --apply
تحذيرات Ollama عند بدء التشغيلقم بتشغيل ollama serve أو أزل MASTYF_AI_LLM_PROVIDER من بيئتك
فشل تثبيت npmالنشر على npm ليس نشطًا بعد. استخدم git clone و pnpm install