Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
nova-tracer — NOVA - نظام حماية كلود كود من هجمات حقن الأوامر | Kitploit
أدوات/GitHubGitHub/nova-hunting/nova-tracer
أدوات دفاعيةتحليل الكوداستخبارات التهديداتالتعلم والتعليمأمن الذكاء الاصطناعيكشف الشذوذ
GitHubnova-hunting/nova-tracer

nova-tracer

NOVA - نظام حماية كلود كود من هجمات حقن الأوامر

عرض المستودع
9413منذ 6 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Nova-tracer

مراقبة الوكيل والرؤية

مراقبة أمنية والدفاع عن حقن الأوامر لـ Claude Code باستخدام إطار NOVA.

الميزات

  • تتبع الجلسات - يلتقط جميع استخدامات الأدوات مع الطوابع الزمنية والبيانات الوصفية
  • كشف حقن الأوامر - فحص ثلاثي المستويات (كلمات مفتاحية، ML دلالي، LLM) - مراقبة سلبية مع تحذيرات
  • منع الأوامر الخطيرة - يمنع بشكل فعال العمليات التدميرية قبل التنفيذ
  • تتبع MCP والمهارات - يتتبع استدعاءات خادم MCP واستدعاءات مهارات الوكيل مع تفصيل دقيق
  • تقارير HTML تفاعلية - خط زمني بصري، تتبع المحادثة، وتفاصيل أحداث قابلة للتوسيع
  • ملخصات مدعومة بالذكاء الاصطناعي - ملخصات جلسة ذكية عبر Claude Haiku
  • قابل للتكوين - مواقع تقارير مخصصة، عتبات كشف، وقواعد

بداية سريعة

root@kitploit:~
# استنساخ المستودع
git clone https://github.com/fr0gger/nova-claude-code-protector.git
cd nova_claude_code_protector

# التثبيت العالمي (يسجل الخطافات في ~/.claude/settings.json)
./install.sh

# أعد تشغيل Claude Code لتفعيل الخطافات

هذا كل شيء! سيقوم Nova-tracer الآن بحماية جميع جلسات Claude Code الخاصة بك.

التثبيت

المتطلبات الأساسية

  • Python 3.10+
  • UV - مدير حزم Python (تثبيت)
  • jq - معالج JSON (قم بالتثبيت عبر brew install jq على macOS)

التثبيت

root@kitploit:~
./install.sh

سيقوم المثبت بما يلي:

  1. التحقق من تثبيت جميع المتطلبات الأساسية
  2. تسجيل أربعة خطافات لـ Nova-tracer في ~/.claude/settings.json
  3. الحفاظ على أي خطافات موجودة قد تكون قمت بتكوينها
  4. جعل سكريبتات الخطاف قابلة للتنفيذ

الإلغاء

root@kitploit:~
./uninstall.sh

سيقوم برنامج الإلغاء بما يلي:

  1. إزالة خطافات Nova-tracer فقط من settings.json
  2. الحفاظ على جميع الخطافات والإعدادات الأخرى
  3. تنظيف أدلة .nova-tracer/ اختياريًا

كيف يعمل

يسجل Nova-tracer أربعة خطافات لـ Claude Code تعمل معًا:

root@kitploit:~
┌─────────────────────────────────────────────────────────────┐
│                    جلسة Claude Code                         │
├─────────────────────────────────────────────────────────────┤
│                                                              │
│  1. خطاف بدء الجلسة                                         │
│     └── إنشاء ملف JSONL للجلسة                              │
│     └── تهيئة التتبع بمعرف الجلسة                           │
│                                                              │
│  2. خطاف ما قبل استخدام الأداة (Bash, Write, Edit) [نشط]    │
│     └── فحص الأوامر قبل التنفيذ                              │
│     └── حظر العمليات الخطيرة (rm -rf, إلخ.)                 │
│                                                              │
│  3. خطاف ما بعد استخدام الأداة (Read, Bash, WebFetch, إلخ.) [سلبي] │
│     └── فحص مخرجات الأداة بحثًا عن حقن الأوامر               │
│     └── تحذير Claude في حالة اكتشاف تهديدات                  │
│     └── تسجيل الحدث مع حكم NOVA                              │
│                                                              │
│  4. خطاف نهاية الجلسة                                       │
│     └── إنشاء تقرير HTML تفاعلي                              │
│     └── إنشاء ملخص جلسة مدعوم بالذكاء الاصطناعي             │
│     └── حفظ في .nova-tracer/reports/                         │
│                                                              │
└─────────────────────────────────────────────────────────────┘

الحماية النشطة مقابل السلبية

يوفر Nova-tracer وضعين للحماية:

هام: كشف حقن الأوامر سلبي. عندما يكتشف Nova-tracer حقن أوامر في ملف أو صفحة ويب، يكون المحتوى قد تمت قراءته بالفعل بواسطة Claude. يرسل Nova-tracer رسالة تحذير إلى Claude تنصحه بالتعامل مع المحتوى بتشكك، لكنه لا يمنع Claude من رؤية المحتوى الخبيث.

هذا قيد في بنية خطاف PostToolUse - فهو يعمل بعد تنفيذ الأداة. الحظر النشط لحقن الأوامر يتطلب فحص المحتوى قبل أن يقرأه Claude، مما يتضمن قراءة الملفات مرتين (مرة للفحص، ومرة لـ Claude).

ما يتم حظره بنشاط:

  • الأوامر التدميرية: rm -rf /, sudo rm -rf, mkfs
  • العمليات الخطيرة: dd if=... of=/dev/, قنابل الشوكة
  • تسريب بيانات الاعتماد: curl ... | sh, قراءة ~/.ssh/id_rsa

ما يتم التحذير منه بشكل سلبي:

  • حقن الأوامر في الملفات (أداة Read)
  • حقن الأوامر في صفحات الويب (أداة WebFetch)
  • حقن الأوامر في مخرجات الأوامر (أداة Bash)
  • حقن الأوامر في استجابات أدوات MCP

الكشف ثلاثي المستويات

فئات الهجمات المكتشفة

  • تجاوز التعليمات - "تجاهل جميع التعليمات السابقة"، مطالبات نظام مزيفة
  • الهروب/لعب الأدوار - محاولات DAN، تبديل الشخصية
  • الترميز/الإخفاء - Base64، hexadecimal، Unicode، Leetspeak
  • التلاعب بالسياق - ادعاءات سلطة كاذبة، تعليمات مخفية

الاستخدام

الحماية التلقائية

بمجرد التثبيت، يعمل Nova-tracer تلقائيًا:

  1. ابدأ أي جلسة Claude Code - خطاف بدء الجلسة يهيئ التتبع
  2. استخدم Claude بشكل طبيعي - تتم مراقبة جميع استدعاءات الأدوات وفحصها
  3. أنهِ جلستك - خطاف نهاية الجلسة يولد تقرير HTML

عرض التقارير

يتم حفظ التقارير في دليل .nova-tracer/reports/ لكل مشروع:

root@kitploit:~
# عرض قائمة التقارير للمشروع الحالي
ls .nova-tracer/reports/

# فتح تقرير في المتصفح
open .nova-tracer/reports/session-abc123.html

ميزات التقرير

يتضمن تقرير HTML التفاعلي:

  • ملخص الجلسة - المدة، عدد الأدوات، أحداث الأمان
  • ملخص الذكاء الاصطناعي - وصف ذكي من 2-3 جمل
  • الخط الزمني للأحداث - عرض زمني مرئي لجميع استدعاءات الأدوات
  • التصفية - تصفية حسب نوع الأداة أو حكم NOVA (مسموح/محذر/ممنوع)
  • تفاصيل قابلة للتوسيع - انقر على أي حدث لرؤية الإدخال/الإخراج الكامل
  • تفاصيل حكم Nova-tracer - الشدة، القواعد المتطابقة، وقت الفحص

الاختبار اليدوي

اختبر كشف Nova-tracer دون تشغيل Claude Code:

root@kitploit:~
# تشغيل اختبارات العينة للهجمات
uv run hooks/test-nova-guard.py --samples

# اختبار نص محدد
uv run hooks/test-nova-guard.py --text "ignore previous instructions"

# اختبار ملف
uv run hooks/test-nova-guard.py --file suspicious.txt

# الوضع التفاعلي
uv run hooks/test-nova-guard.py -i

التكوين

يعمل Nova-tracer بالإعدادات الافتراضية المنطقية، لكن يمكنك تخصيص السلوك.

تكوين حماية Nova-tracer

قم بتحرير config/nova-tracer.yaml:

root@kitploit:~
# Report output directory
# Empty = {project}/.nova-tracer/reports/ (default)
# Relative path = relative to project
# Absolute path = exact location
report_output_dir: ""

# AI-powered session summaries
# Set to false to use stats-only summaries (no API calls)
ai_summary_enabled: true

# Maximum size in KB for tool outputs in reports
# Larger outputs will be truncated
output_truncation_kb: 10

# Directory for custom NOVA rules
custom_rules_dir: "rules/"
  • report_output_dir: "" - فارغ = {project}/.nova-tracer/reports/ (افتراضي)؛ مسار نسبي = بالنسبة للمشروع؛ مسار مطلق = موقع محدد
  • ai_summary_enabled: true - ملخصات جلسة مدعومة بالذكاء الاصطناعي (اضبط على false لاستخدام ملخصات إحصائية فقط، بدون استدعاءات API)
  • output_truncation_kb: 10 - الحد الأقصى للحجم بالكيلوبايت لمخرجات الأدوات في التقارير (المخرجات الأكبر سيتم اقتطاعها)
  • custom_rules_dir: "rules/" - دليل لقواعد NOVA المخصصة

تكوين فحص Nova-tracer

قم بتحرير config/nova-config.yaml:

root@kitploit:~
# LLM Provider for Tier 3 detection
llm_provider: anthropic
model: claude-3-5-haiku-20241022

# Detection tiers (enable/disable)
enable_keywords: true
enable_semantics: true
enable_llm: true

# Thresholds (0.0 - 1.0)
semantic_threshold: 0.7
llm_threshold: 0.7

# Severity filter
min_severity: low  # low, medium, or high

متغيرات البيئة

root@kitploit:~
# مطلوب للملخصات الذكية وكشف المستوى LLM
export ANTHROPIC_API_KEY=sk-ant-...

القواعد المخصصة

أنشئ ملفات .nov في دليل rules/:

root@kitploit:~
rule MyCustomRule
{
    meta:
        description = "يكشف نمط هجومي المحدد"
        author = "اسمك"
        severity = "high"
        category = "custom"

    keywords:
        $pattern1 = /نمط regex الخاص بي/i
        $pattern2 = "تطابق سلسلة نصية دقيقة"

    semantics:
        $sem1 = "وصف دلالي للهجوم" (0.75)

    llm:
        $llm1 = "سؤال ليقيمه LLM" (0.7)

    condition:
        any of ($pattern*) or $sem1 or $llm1
}

هيكل الملفات

root@kitploit:~
nova_claude_code_protector/
├── install.sh                    # سكريبت التثبيت العالمي
├── uninstall.sh                  # سكريبت الإزالة
├── config/
│   ├── nova-config.yaml          # تكوين فحص NOVA
├── rules/
│   ├── instruction_override.nov  # قواعد هجمات التجاوز
│   ├── roleplay_jailbreak.nov    # قواعد هجمات الهروب
│   ├── encoding_obfuscation.nov  # قواعد هجمات الترميز
│   └── context_manipulation.nov  # قواعد هجمات السياق
├── hooks/
│   ├── session-start.py          # خطاف بدء الجلسة
│   ├── pre-tool-guard.py         # خطاف ما قبل الأداة (حظر)
│   ├── post-tool-nova-guard.py   # خطاف ما بعد الأداة (فحص)
│   ├── session-end.py            # خطاف نهاية الجلسة (تقارير)
│   ├── test-nova-guard.py        # أداة اختبار
│   └── lib/
│       ├── session_manager.py    # منطق تتبع الجلسات
│       ├── report_generator.py   # إنشاء تقارير HTML
│       ├── ai_summary.py         # إنشاء ملخصات الذكاء الاصطناعي
│       └── config.py             # إدارة التكوين
├── tests/                        # مجموعة اختبارات شاملة (483 اختبار)
└── test-files/                   # ملفات حقن عينة

استكشاف الأخطاء وإصلاحها

الخطافات لا تعمل

  1. تحقق من التثبيت: cat ~/.claude/settings.json | jq '.hooks'
  2. أعد تشغيل Claude Code بالكامل (أغلق وأعد الفتح)
  3. تحقق من أن سكريبتات الخطاف قابلة للتنفيذ: ls -la hooks/*.py

التقارير لا تُنشأ

  1. تحقق من وجود جلسة نشطة: ls .nova-tracer/sessions/
  2. تأكد من أذونات الكتابة في دليل المشروع
  3. تحقق من stderr لمعرفة الأخطاء أثناء نهاية الجلسة

نماذج ML لا تُحمّل

التشغيل الأول يقوم بتحميل ~1 جيجابايت من النماذج. إذا حدثت مشكلات:

root@kitploit:~
# مسح ذاكرة التخزين المؤقت للنموذج وإعادة المحاولة
rm -rf ~/.cache/huggingface/
uv run hooks/test-nova-guard.py --samples

الملخصات الذكية لا تعمل

  1. تحقق من مفتاح API: echo $ANTHROPIC_API_KEY
  2. تأكد من أن ai_summary_enabled: true في التكوين
  3. تُستخدم الملخصات الإحصائية فقط كبديل

التطوير

تشغيل الاختبارات

root@kitploit:~
# تشغيل جميع الاختبارات
uv run pytest tests/ -v

# تشغيل ملف اختبار محدد
uv run pytest tests/test_report_generator.py -v

# تشغيل مع تغطية
uv run pytest tests/ --cov=hooks/lib

تغطية الاختبار

  • 483 اختبارًا تغطي جميع الوظائف
  • إدارة الجلسات، إنشاء التقارير، الملخصات الذكية
  • تحميل التكوين، سكريبتات التثبيت
  • جميع معايير القبول موثقة

الرخصة

رخصة MIT - انظر LICENSE

تنزيل الأداة
الوضعالخطافالسلوكحالة الاستخدام
نشطPreToolUseيمنع التنفيذ قبل حدوثهالأوامر الخطيرة (rm -rf /, sudo rm, إلخ.)
سلبيPostToolUseيحذر Claude بعد قراءة المحتوىحقن الأوامر في الملفات، صفحات الويب، مخرجات الأوامر
المستوىالطريقةالسرعةما يكتشفه
الكلمات المفتاحيةأنماط Regex~1msأنماط الهجوم المعروفة، العبارات الدقيقة
الدلاليتشابه ML~50msهجمات معاد صياغتها، تنويعات
LLMتقييم الذكاء الاصطناعي~500-2000msهجمات متطورة وجديدة