Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
ClawGuard — مجموعة أدوات أمنية معيارية للوكلاء المستقلين توفر التحليل الثابت، وتدقيق التكوين، ومراقبة وقت التشغيل، والتحقق من سلسلة التوريد لتقليل المخاطر الناجمة عن نماذج اللغة الكبيرة (LLM). | Kitploit
أدوات/GitHubGitHub/ny1024/clawguard
التحليل الديناميكي (عزل)تحليل الكودتدقيق التكوينكشف الأسرارأمن سلسلة التوريدأمن الذكاء الاصطناعيكشف الشذوذتحليل السجلات
GitHubny1024/clawguard

ClawGuard

مجموعة أدوات أمنية معيارية للوكلاء المستقلين توفر التحليل الثابت، وتدقيق التكوين، ومراقبة وقت التشغيل، والتحقق من سلسلة التوريد لتقليل المخاطر الناجمة عن نماذج اللغة الكبيرة (LLM).

عرض المستودع
252منذ 3 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ClawGuard 🛡️

النسخة الصينية

مشروعنا: https://github.com/SafeAgent-Beihang/clawguard

ClawGuard عبارة عن مجموعة أدوات أمنية مصممة للتخفيف من المخاطر المرتبطة بالوكلاء المستقلين، مثل OpenClaw والكيانات الأخرى القائمة على LLM. ومع اكتساب الوكلاء مزيدًا من الاستقلالية لتنفيذ الأكواد والوصول إلى واجهات برمجة التطبيقات وإدارة الملفات، يوفر ClawGuard حواجز حماية ضرورية للمساعدة في تقليل المخاطر الأمنية.

📖 لماذا ClawGuard؟

الوكلاء المستقلون متعددو الاستخدامات لكنهم يقدمون نواقل هجوم أمنية فريدة:

  • حقن التعليمات (Prompt Injection): مدخلات خبيثة تختطف منطق الوكيل.
  • تصعيد الامتيازات: قيام الوكلاء بعمليات غير مصرّح بها على مستوى النظام.
  • تسريب البيانات: تسريب عرضي لمعلومات التعريف الشخصية (PII) أو مفاتيح API إلى مزودي LLM.
  • استنزاف الموارد: حلقات لا نهائية أو مهام متكررة تؤدي إلى تكاليف توكنات ضخمة.

ClawGuard هو حل أمني شامل يستخدم وحدات أمنية متعددة تعمل معًا للمساعدة في تقليل المخاطر الأمنية التي تواجه الوكلاء. لكل وحدة مسؤولياتها المحددة ويمكن استخدامها بشكل مستقل أو نشرها معًا.

الوحدات الأمنية الثلاث المنشورة حاليًا:

  1. Auditor: تدقيق ما قبل التثبيت
  2. Checker: فحص الإعدادات
  3. Detect: مراقبة وقت التشغيل

سيتم إصدار المزيد من الوحدات الأمنية في المستقبل لتوسيع قدرات الحماية.

ClawGuard مناسب بشكل خاص للسيناريوهات التي يحتاج فيها الوكلاء إلى تنفيذ أكواد، أو الوصول إلى الملفات، أو استدعاء واجهات برمجة تطبيقات خارجية.

🧩 الوحدات

ClawGuard هو حل أمني قائم على الوحدات، حيث تكون كل وحدة مسؤولة عن وظائف أمنية محددة. الوحدات المنشورة حاليًا:

  • ClawGuard Auditor: توفر تحليلًا ثابتًا قبل التثبيت، وفرضًا للقدرات في وقت التشغيل، وتنفيذًا بثقة صفرية، وتنقيحًا فوريًا للبيانات لمهارات OpenClaw. وتشمل:

    • SAST متقدم (اختبار أمان التطبيقات الثابت)
    • تحليل النية الدلالية
    • أمان سلسلة التوريد (التحقق من التبعيات، فحص CVE)
    • كشف الشذوذ القائم على التعلم الآلي
    • التنفيذ في بيئة معزولة (Sandbox)
  • ClawGuard Checker: محلل إعدادات أمنية ومدقق سلامة وقت التشغيل. ويشمل:

    • تحليل أمن الإعدادات
    • كشف تسريب الاعتمادات (فحص متعدد الأنماط)
    • نمذجة الصلاحيات
    • التحقق من سلامة وقت التشغيل (SHA-256)
    • تحليل أمن الشبكات
    • تحليل السجلات الجنائي
    • فحص الامتثال (معايير CIS وNSA وCISA)
  • ClawGuard Detect: نظام مراقبة سلوكية فورية وكشف التهديدات. ويشمل:

    • مراقبة الأوامر في الوقت الفعلي
    • مراقبة الوصول إلى الملفات
    • تحليل حركة مرور الشبكة
    • كشف حقن التعليمات (Prompt Injection)
    • كشف سلاسل الهجوم متعددة المراحل
    • تغطية MITRE ATT&CK
    • كشف الشذوذ القائم على التعلم الآلي

البنية المعمارية

يمكن استخدام وحدات ClawGuard بشكل مستقل أو نشرها معًا لتشكيل نظام حماية كامل:

root@kitploit:~
┌─────────────────────────────────────────────────────────────────┐
│                     CLAWGUARD SECURITY FLOW                      │
└─────────────────────────────────────────────────────────────────┘

    ┌─────────────────────────────────────────┐
    │       Scenario 1: Install New Skill     │
    └─────────────────────────────────────────┘
                         │
                         ▼
              ┌─────────────────────┐
              │  Auditor (Audit)    │  ← Check if Skill is safe
              │  Pre-installation   │
              └──────────┬──────────┘
                         │
                         ▼
              ┌─────────────────────┐
              │  Pass → Install    │
              │  Reject → Abort   │
              └─────────────────────┘

    ┌─────────────────────────────────────────┐
    │       Scenario 2: Check Security Status │
    └─────────────────────────────────────────┘
                         │
                         ▼
              ┌─────────────────────┐
              │  Checker (Check)   │  ← Verify configuration
              │  Manual/Periodic   │
              └──────────┬──────────┘
                         │
                         ▼
              ┌─────────────────────┐
              │  Security Score    │
              │  + Recommendations │
              └─────────────────────┘

    ┌─────────────────────────────────────────┐
    │      Scenario 3: Agent Running Tasks    │
    └─────────────────────────────────────────┘
                         │
                         ▼
              ┌─────────────────────┐
              │  Detect (Monitor) │  ← Real-time threat detection
              │  Continuous        │
              └──────────┬──────────┘
                         │
                         ▼
              ┌─────────────────────┐
              │  Block / Warn     │
              │  / Allow          │
              └─────────────────────┘

السيناريوهات الثلاثة مستقلة ويمكن اختيارها بناءً على الاحتياجات الفعلية:

Auditor - تدقيق ما قبل التثبيت

متى يُستخدم: عندما يريد شخص تثبيت مهارة جديدة من طرف ثالث للوكيل

الفحوصات الرئيسية:

  • هل تحتوي المهارة على أكواد خبيثة (صدفة عكسية، تسريب بيانات)
  • هل تتطابق الوظيفة المعلنة للمهارة مع سلوكها الفعلي (تحليل النية)
  • هل التبعيات آمنة، وهل توجد أي مخاطر محتملة لتسميم سلسلة التوريد

Checker - فحص الإعدادات

متى يُستخدم: عند التحقق مما إذا كان نظام OpenClaw نفسه مُهيأ بشكل آمن

الفحوصات الرئيسية:

  • هل توجد مفاتيح API مكشوفة في ملفات الإعدادات
  • هل صلاحيات الملفات صحيحة (لا ينبغي أن تكون ملفات الإعدادات قابلة للقراءة من قبل الآخرين)
  • هل الشبكة معزولة بشكل صحيح
  • هل يتم التشغيل كمستخدم جذر (خطير)

Detect - مراقبة وقت التشغيل

متى يُستخدم: أثناء تنفيذ الوكيل للمهام، لمراقبة السلوك الخطير في الوقت الفعلي

الفحوصات الرئيسية:

  • هل الأمر الحالي خطير (مثل curl مع اعتمادات)
  • هل توجد محاولة حقن تعليمات (Prompt Injection)
  • هل توجد عمليات وصول غير طبيعية للملفات أو طلبات شبكة غير طبيعية

🤝 المساهمة

نرحب بالمساهمات لجعل الوكلاء المستقلين أكثر أمانًا!

  1. قم بعمل Fork للمشروع.
  2. أنشئ فرع الميزة الخاص بك (git checkout -b feature/AmazingFeature).
  3. قم بتنفيذ Commit بالتغييرات (git commit -m 'Add some AmazingFeature').
  4. ادفع إلى الفرع (git push origin feature/AmazingFeature).
  5. افتح Pull Request.

📄 الترخيص

موزع بموجب رخصة MIT. راجع LICENSE لمزيد من المعلومات.

⚠️ إخلاء مسؤولية

ClawGuard هو أداة أمنية مصممة لتقليل المخاطر، لكنه لا يمكن أن يضمن حماية 100% ضد جميع ثغرات LLM الممكنة. اتبع دائمًا مبدأ الامتياز الأقل (PoLP) عند نشر الوكلاء المستقلين.


قم بتأمين وكلائك. احمِ أنظمتك. استخدم ClawGuard.

الوثائق | الإبلاغ عن خطأ | التواصل مع الفريق

تنزيل الأداة
ModuleAuditorCheckerDetect
الدوربوابة أمنيةفحص دوريكاميرا أمنية
التوقيتقبل تثبيت المهارةيدوي/دوريأثناء وقت التشغيل
الهدفمصدر مهارة الطرف الثالثإعدادات/نظام OpenClawأوامر/عمليات الوكيل
التركيزالأكواد الخبيثة في المهارةأمن إعدادات النظامالهجمات النشطة
حالة الاستخدامتثبيت مهارة جديدةفحص حالة أمن النظاممراقبة التهديدات