Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Cusimanse — إطار عمل قابل للتركيب لعقود البحث ووصفات YAML لتجارب أمنية تُدار بواسطة وكلاء على حوسبة قابلة للتخلص منها | Kitploit
أدوات/GitHubGitHub/opposum0112/cusimanse
أدوات دفاعيةأطر اختبار الاختراقالتحليل الديناميكي (عزل)تحليل الثغرات الأمنيةالبرمجة النصية والأتمتةالمحاكاة الافتراضية للأمانتحليل البرمجيات الخبيثةالأدوات والمكوناتالأوراق والأبحاثالتعلم والتعليمالاستجابة للحوادث
4منذ 19 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
أمن الذكاء الاصطناعي
GitHubopposum0112/cusimanse

Cusimanse

إطار عمل قابل للتركيب لعقود البحث ووصفات YAML لتجارب أمنية تُدار بواسطة وكلاء على حوسبة قابلة للتخلص منها

عرض المستودع
مشاركة

Cusimanse

Cusimanse mascot and logo

Validation Go ShellCheck Goose AI Beta

الحالة: بيتا — إطار بحثي وعدة تشغيل

يتم تطوير Cusimanse بنشاط. قم بعمل fork له، واختبره، وشغّل التجارب المرجعية، وأبلغ عن الأخطاء، وقدّم طلبات السحب. توقّع أن تتطور واجهات API والوصفات والتوثيق والتكاملات خلال مرحلة البيتا.

استخدام الذكاء الاصطناعي والمساهمة المسؤولة: يستخدم Cusimanse التطوير بمساعدة الذكاء الاصطناعي والذكاء الاصطناعي الوكيلي كجزء من إطاره البحثي وسير عمل التوثيق والتحليل وعملياته الهندسية. المخرجات المولّدة أو المدعومة بالذكاء الاصطناعي ليست تلقائيًا موثوقة أو آمنة أو صحيحة أو أصلية أو مناسبة للاستخدام الإنتاجي. المساهمون مسؤولون عن مراجعة واختبار والتحقق من التغييرات المدعومة بالذكاء الاصطناعي قبل تقديمها. لا تعتمد على نظام ذكاء اصطناعي كمرجع وحيد لقرارات الأمان أو التخويل أو تفسير الأدلة أو الإجراءات الحرجة للسلامة. استخدم Cusimanse فقط للبحث المصرّح به، واحترم القوانين والسياسات المعمول بها، واحمِ بيانات الاعتماد والبيانات الحساسة، وأبقِ التنفيذ ضمن حدود السياسة المعلنة للمشروع وحدود الحوسبة القابلة للتخلص منها. يجب أن تحدد المساهمات بوضوح المساعدة الجوهرية من الذكاء الاصطناعي حيثما كان ذلك مناسبًا، مع الحفاظ على المساءلة البشرية، واتباع اختبارات المستودع ومتطلبات المراجعة وتوقعات الاستخدام المسؤول.

بحث أمني تصريحي يُدار بواسطة الوكلاء على حوسبة قابلة للتخلص منها. يعلن الباحثون النية والمتطلبات؛ يخطط الوكلاء ويختارون ويحللون؛ تقرر واجهة قدرات Go والسياسة ما إذا كان التنفيذ ممكنًا وكيفية حدوثه.

Cusimanse architecture

عقد → متطلبات → تسليم الموجّه → وكيل → حل القدرات → وقت تشغيل Go → السياسة/الموافقة → Lima/QEMU → القياس/حمل العمل → الأدلة → التحليل → التحقق المستقل → التقرير → الحفظ → التدمير.

جدول المحتويات

  • ما هو Cusimanse
  • البنية وحدود الصلاحية
  • سير عمل الباحث
  • مكتبة الموجّهات وتسليم الوكيل
  • أدوات المضيف والتثبيت
  • البوابات
  • القياس
  • المراقبة
  • Lima/QEMU وأدوات الضيف
  • واجهة قدرات Go والأوامر
  • الأدوار والمهارات وحلقة التعلم
  • الملفات الشخصية والمتطلبات
  • السياسة والسلامة
  • الأدلة وقابلية التكرار
  • التجارب المرجعية
  • التحقق واختبار التكامل
  • الشكر ومجتمع المصادر المفتوحة
  • خريطة المستودع

ما هو Cusimanse

الطبقةالمسؤوليةمصدر الحقيقة
العقدالغرض، التخويل، النطاق، القبولcontracts/
المتطلباتنظام التشغيل، العزل، حمل العمل، الشبكة، القياسrecipes/experiments/
مكتبة الموجّهاتتسليم محايد للوكيلprompts/experiments/
أدلة المشغّلتسليم محوّل رفيعprompts/operators/
الملفات الشخصيةقدرات موثوقة قابلة لإعادة الاستخدامrecipes/profiles/
وقت التشغيلالحل، السياسة، دورة الحياة، حدود التنفيذcmd/cusimanse/, internal/
السياسةالصلاحية والموافقةpolicies/, internal/policy/
الاحتواءحوسبة قابلة للتخلص منهاrecipes/lima/, Lima/QEMU
الأدلةالملاحظات، المصدر، التحققruns/<session-id>/

لا يمكن للوكيل إنشاء ملفات شخصية موثوقة، أو توسيع السياسة، أو تعديل الوصفات الموثوقة، أو تنفيذ حمل عمل غير موثوق مباشرة على المضيف.

البنية وحدود الصلاحية

  1. الإعلان: عقد + متطلبات YAML.
  2. التسليم: موجّه تجربة مشترك بالإضافة إلى دليل مشغّل اختياري.
  3. التخطيط: Goose هو المشغّل المرجعي الأصلي؛ يستخدم الوكلاء الآخرون محوّلات.
  4. الحل: يحل Go المتطلبات مقابل الملفات الشخصية المسجلة ويفشل بشكل مغلق عند الغموض.
  5. السياسة: يقيّم Go بوابات الصلاحية والموافقة ويدقق القرارات.
  6. التنفيذ: تشغّل القدرات Lima/QEMU ومعالجات حمل العمل الثابتة.
  7. الأدلة: جمع، تجزئة، تحقق مستقل، تقرير، حفظ، ثم تدمير الحوسبة القابلة للتخلص منها.

قاعدة الحدود: يقرر الوكيل ما هو البحث الذي يجب القيام به؛ يقرر Cusimanse ما إذا كان يمكن تنفيذه وكيف.

سير عمل الباحث

1. العقد والمتطلبات

اكتب contracts/<experiment>.md مع سؤال البحث والتخويل والنطاق ومعايير القبول وقيود السلامة. أعلن المتطلبات فقط في recipes/experiments/<experiment>.yaml.

مثال:

requirements:
  execution: disposable
  os: linux
  workload: npm-threat
  network: localhost-only
  instrumentation: [process, syscall, filesystem, network]

2. التهيئة والتحقق الحتمي

./scripts/install.sh
export PATH="$HOME/.local/bin:$HOME/go/bin:$PATH"
cusimanse doctor
cusimanse validate
cusimanse preflight
cusimanse policy validate
cusimanse test
cusimanse integration-test

3. التحقق من وصفة Goose وتشغيلها

goose recipe validate recipes/npm-threat-001/recipe.yaml
goose recipe validate recipes/subrecipes/evidence-analysis.yaml
goose recipe validate recipes/subrecipes/verification.yaml
goose recipe validate recipes/subrecipes/report.yaml
goose run --recipe ./recipes/npm-threat-001/recipe.yaml --interactive

تعلن الوصفة صراحةً عن امتداد منصة summon. يوفر Summon التفويض/التنسيق فقط؛ ولا يخوّل التنفيذ.

4. الحل والموافقة

cusimanse resolve npm-threat-001
cusimanse policy explain vm
cusimanse policy explain network
cusimanse policy check-all
cusimanse policy require vm --approved

5. التنفيذ والإنهاء

cusimanse --approved run npm-threat-001 <session-id>
cusimanse observability report <session-id>
cusimanse policy audit

دورة الحياة: resolve → policy → provision → configure → instrument → execute → collect → verify → report → preserve → destroy.

مكتبة الموجّهات وتسليم الوكيل

الموجّه هو تسليم، وليس طبقة صلاحية وليس وصفة ثانية.

prompts/experiments/<experiment>.md       shared research handoff
prompts/operators/<operator>.md           thin operator guidance
recipes/experiments/<experiment>.yaml     requirements source of truth
recipes/<experiment>/recipe.yaml          Goose/runtime recipe
contracts/<experiment>.md                 authorization/scope source

بالنسبة لـ OpenCode أو Hermes أو Antigravity أو Pi، قدّم نفس العقد وملف YAML للتجربة ومراجع الوصفة والموجّه المشترك ودليل المشغّل المطابق. يمكن للمشغّل البديل التخطيط/التفويض/التحليل باستخدام ميزاته الأصلية، لكن يجب عليه استدعاء Cusimanse لتنفيذ القدرات. تُسجَّل القدرات غير المدعومة كـ PARTIAL؛ لا يمكن للمحوّلات تعديل السياسة أو الملفات الشخصية أو الوصفات الموثوقة.

تكوين المحوّل الأساسي: recipes/agents/adapter-matrix.yaml و docs/GOOSE-ADAPTERS.md.

أدوات المضيف والتثبيت

الجرد الموثوق: recipes/host/security-research.yaml. جرد المشروع بالكامل: manifest/TOOL-INVENTORY.yaml. دليل الوصول/التكوين التفصيلي للمضيف: docs/HOST-TOOLCHAIN.md.

./scripts/install.sh
cusimanse tools list
cusimanse tools versions
cusimanse tools config
cusimanse tools path
تنزيل الأداة