Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Codeguard-copilot — مساعد أمني مدعوم بالذكاء الاصطناعي يكتشف الثغرات أثناء كتابتك للكود. فحص أمني في الوقت الفعلي، وشروحات تعليمية، وإصلاحات تلقائية للمطورين. | Kitploit
أدوات/GitHubGitHub/niffyhunt/codeguard-copilot
أدوات دفاعيةالتحليل الثابتماسحات الثغرات الأمنيةتحليل الشفرة الثابت (SAST)تحليل الثغرات الأمنيةتحليل الكودDevSecOpsكشف الأسراراستخبارات التهديداتالتعلم والتعليمأمن الذكاء الاصطناعي
19منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
GitHub
niffyhunt/codeguard-copilot

Codeguard-copilot

مساعد أمني مدعوم بالذكاء الاصطناعي يكتشف الثغرات أثناء كتابتك للكود. فحص أمني في الوقت الفعلي، وشروحات تعليمية، وإصلاحات تلقائية للمطورين.

عرض المستودع
مشاركة

CodeGuard Copilot — نظام أمني بيئي ذكي

Version License Patterns Languages WraithCore

حارسك الأمني المدعوم بالذكاء الاصطناعي — متصل الآن بذكاء المهاجمين المباشر

الميزات • البنية المعمارية • تكامل Raven • التثبيت • خارطة الطريق • المساهمة


ما هو CodeGuard Copilot؟

يكتشف CodeGuard Copilot الثغرات الأمنية أثناء كتابتك للكود، وليس بعد إجراء الـ commit. فهو يجمع بين الكشف الحتمي عبر أنماط regex والتحليل العميق المدعوم بالذكاء الاصطناعي وذكاء المهاجمين المباشر من نظام Raven/WraithWall البيئي ليمنحك سياقاً لا تستطيع أي إضافة أمنية أخرى لـ VS Code تقديمه.

ما الذي يميزه:

  • أكثر من 50 نمطاً للثغرات عبر JavaScript وTypeScript وPython وJava وPHP وGo وRust وC++ وC# وRuby
  • جسر ذكاء Raven — سلوك المهاجمين من honeypots المباشرة يحدد أي الثغرات هي الأكثر أهمية
  • رسم بياني للمعرفة الأمنية — يربط النتائج بـ CWEs وتقنيات MITRE وسلوك المهاجمين والحلول
  • توليد قواعد أمنية بالذكاء الاصطناعي — يتعلم أنماط كشف جديدة من بيانات الاستغلال الواقعية
  • تدريب أمني تفاعلي — تعلم لماذا الكود عرضة للثغرات، وليس فقط أنه كذلك

الميزات

الكشف في الوقت الفعلي (المرحلة 1)

  • يفحص أثناء كتابتك مع debounce قابل للتكوين (افتراضي 500ms)
  • أكثر من 35 نمطاً مدمجاً للثغرات (17 أساسي + 18 موسّع)
  • متعدد اللغات: JS، TS، Python، Java، PHP، Go، Rust، C++، C#، Ruby
  • كشف قائم على الأنماط (استجابة أقل من 10ms)
  • فحص شامل لمساحة العمل مع تتبع التقدم

التحليل العميق المدعوم بالذكاء الاصطناعي (المرحلة 1)

  • تحليل أمني واعٍ بالسياق باستخدام Claude أو GPT-4 أو Groq
  • يحدد العيوب المنطقية وثغرات منطق الأعمال وأنماط frameworks المضادة
  • مزود ذكاء اصطناعي ومفتاح API قابلان للتكوين
  • ميزانية استخدام يومية (حماية من تكاليف API)

القواعد المخصصة والإضافات (المرحلة D)

  • تكوين قواعد مخصصة عبر .codeguard.json — regex، الخطورة، CWE، لكل ملف
  • نظام إضافات للمحللات المخصصة (واجهة SecurityAnalyzer)
  • مجموعات قواعد مشتركة للتعاون الجماعي
  • كتم القواعد واستثناءات المسارات

جسر ذكاء Raven (المرحلة D)

  • المهاجم ← النمط: سلوك مهاجم honeypot Cowrie ← أنماط CodeGuard المقترحة
  • الكود ← التهديد: نتائج CodeGuard ← تغذية راجعة للتهديدات مرتبطة بـ MITRE لـ Raven
  • ترتيب الأولويات المتوافق مع المهاجم: النتائج التي تطابق سلوك المهاجم الحقيقي تحصل على أولوية مرتفعة
  • رسم بياني للمعرفة الأمنية: نتيجة ← ملف ← دالة ← CWE ← MITRE ← سلوك المهاجم ← الإصلاح

وضع التدريب الأمني (المرحلة D)

  • 3 وحدات تدريبية تفاعلية (SQLi، XSS، أسرار مضمّنة)
  • كود ضعيف مقابل كود آمن جنباً إلى جنب
  • أمثلة اختراقات واقعية + اختبار
  • قائم على webview — يعمل داخل VS Code

تكامل أصلي مع CI/CD

  • سير عمل GitHub Actions (فحص عند push/PR، جسر Semgrep + Snyk)
  • مثال تكوين GitLab CI
  • رفع المخرجات لتقارير الأمان

إصلاحات سريعة ذكية

  • استبدالات كود آمنة بنقرة واحدة
  • "اشرح هذه الثغرة" ← webview مع تحليل مفصل
  • "اعرف المزيد" ← يفتح مرجع CWE
  • "تجاهل هذا التحذير" ← تعليقات كتم مضمّنة

البنية المعمارية

Architecture Pipeline

خط أنابيب التحليل

Coverage

تقييم قابلية الاستغلال

Exploitability Scoring

أوضاع النشر

Deployment Modes │ │ │ │ │ │ ┌─────────────┐ ┌────────────────┐ │ │ │ │ │ Knowledge │ │ Raven Bridge │ │ │ │ │ │ Graph │ │ ← attacker data │ │ │ │ │ │ finding→CWE │ │ → threat intel │ │ │ │ │ │ →MITRE→fix │ │ │ │ │ │ │ └─────────────┘ └────────────────┘ │ │ │ └──────────────────┬───────────────────┘ │ │ │ │ │ ▼ │ │ ┌──────────────────────────────────────┐ │ │ │ Developer Feedback │ │ │ │ QuickFix · Explain · Suppress · Fix │ │ │ │ Training · Report · CI/CD │ │ │ └──────────────────────────────────────┘ │ │ │ └──────────────────────────────────────────────┘ │ ▼ ┌──────────────────────────────────────────────┐ │ WraithWall / Raven │ │ │ │ Cowrie Honeypot → Attacker Telemetry │ │ Campaign Correlation → Behavioral DNA │ │ CISA KEV → OWASP → Composite Scoring │ │ Cross-Repo Systemic Patterns │ │ Dark-Web Breach Monitoring │ └──────────────────────────────────────────────┘


---

## جسر ذكاء Raven

CodeGuard Copilot هو **مستهلك الذكاء الأمامي** لخط أنابيب القياسات الحيوية للمهاجمين في Raven. عندما ترصد honeypots Cowrie مهاجمين حقيقيين يستخدمون تقنيات استغلال، تتدفق الأنماط إلى CodeGuard:

Attacker uses SQL injection on honeypot ↓ Raven detects: CWE-89, credential_access, threat_score=85 ↓ RavenIntelBridge.ingestEvent() receives event ↓ Generates candidate CodeGuard pattern at confidence 0.85 ↓ Proposed pattern: "SQL Injection (attacker-observed)" ↓ Human review → published as CodeGuard rule ↓ Developers protected against the actual exploit


وبالعكس، عندما يكتشف CodeGuard ثغرة، فإنه يولّد تغذية راجعة منظمة لـ Raven:

CodeGuard finding: CWE-798 hardcoded secret in auth/login.js ↓ RavenThreatFeedback.generateIntelligence() ↓ MITRE techniques: T1552, T1078 ↓ Raven priority score: 72 (network attack vector, low complexity) ↓ Raven elevates this finding in composite scoring ↓ SOC team sees: "Attacker-aligned credential finding in production repo"


---

## فئات الثغرات المكتشفة

### حرجة
SQL Injection (CWE-89)، Command Injection (CWE-78)، NoSQL Injection (CWE-943)، Hardcoded Secrets (CWE-798)، Insecure Deserialization (CWE-502)

### عالية
XSS (CWE-79)، DOM-based XSS، Path Traversal (CWE-22)، File Upload (CWE-434)، Weak Crypto (CWE-327)، Unsafe Blocks (Rust)، Unescaped HTML (Go)

### متوسطة
CORS Misconfiguration (CWE-942)، Open Redirect (CWE-601)، Insecure Random (CWE-338)، ReDoS (CWE-1333)، Memory Leak (C++)، Mass Assignment (Ruby)

### منخفضة
Weak Password Storage، Express Trust Proxy، Missing Security Headers، أنماط frameworks المضادة

### خاصة باللغات (18 جديدة)
Go: SQLi، Insecure Random، Hardcoded Secret، Unescaped HTML
Rust: Unsafe Block، Hardcoded Secret، Command Injection، Weak Crypto
C++: Buffer Overflow، Memory Leak، SQL Injection
C#: SQL Injection، Connection String، Insecure Deserialization
Ruby: SQL Injection، Command Injection، Mass Assignment، Unsafe YAML

---

## نموذج الأمان المضبوط بدقة (v0.3.1)

النموذج المضبوط بدقة في CodeGuard (`Niffy90/codeguard-security-7b`) هو محول LoRA على **Qwen2.5-7B-Instruct** مدرّب على 32 نمطاً من ثغرات الأمان عبر 8 فئات:
تنزيل الأداة