Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/opposum0112/decretum
أدوات دفاعيةتحليل الشبكة الجنائيالبرمجة النصية والأتمتةتدقيق التكوينالمحاكاة الافتراضية للأمانتحليل البرمجيات الخبيثةالتحاليل الرقمية الجنائيةالأدوات والمكوناتالتعلم والتعليمالاستجابة للحوادث
GitHub
5منذ 3 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
opposum0112/decretum

Decretum

مترجم LinkML للعقود لباحثي الأمن

عرض المستودع
مشاركة

Decretum

النية التعريفية → عقد تنفيذ حتمي → وكيل / بيئة تشغيل

Apache 2.0 Tests Python 3.11+ YAML schemas LinkML aligned

Decretum

يحوّل Decretum النية المنظمة إلى عقد تنفيذ حتمي للوكلاء وبيئات التشغيل.

Decretum هو مُصرِّف تنفيذ تعريفي محايد المجال. فهو يجمع المخططات والوصفات والملفات الشخصية وسجلات المزوّدين/التكاملات والاستكشاف والتحقق والسياسات والحل الحتمي لإنتاج عقد تنفيذ محمول.

البحث الأمني هو المجال المرجعي لـ Decretum، وليس حدوده المعمارية. يمكن لنموذج المُصرِّف نفسه وصف هندسة البرمجيات، وأتمتة البنية التحتية، وهندسة البيانات، والاستجابة للحوادث، والتجارب العلمية، وغيرها من الأعمال التقنية القابلة للتكرار.

البنية المعمارية

Decretum ليس بيئة تشغيل. إنه يحدد ما يمكن تنفيذه وينتج عقد تنفيذ محمول. وهو لا ينفذ العمل، ولا يدير تفاعل الوكيل/الباحث، ولا يجمع الأدلة، ولا يحتفظ بالنتائج، ولا ينشئ التقارير.

بعد التصريف، يتوقف Decretum. يُمرَّر العقد إلى بيئة تشغيل أو وكيل خارجي.

إذا احتاج التنفيذ لاحقًا إلى قدرة جديدة أو تغيّر في المتطلبات، يعود الطلب إلى Decretum للتحقق والحل وإعادة التصريف.

النموذج

Schema       = what exists / semantic boundaries
Recipe       = what should be done
Profile      = execution characteristics and preferences
Registry     = available implementations
Resolver     = deterministic capability binding
Compiler     = portable contract generation
Harness      = actual execution and interaction
Store        = persistent execution/research memory

الفصل المهم هو:

                    DECRETUM
          Declarative Execution Compiler
                       |
       +---------------+---------------+
       |               |               |
    Schema           Recipe          Profile
   "what"           "do"            "how"
       |               |               |
       +---------------+---------------+
                       |
                    Resolver
                       |
     capability + provider + integration
       + harness + readiness + policy
                       |
                       v
               Execution Contract
                       |
                       v
              External Harness/Agent
                       |
          +------------+------------+
          |            |            |
       execute      interact      persist
          |            |            |
          +------------+------------+
                       |
                    Store

حزم المجالات

نواة المُصرِّف محايدة المجال. تعيش الدلالات الخاصة بالمجال في السجلات والمخططات بدلاً من فروع المُصرِّف.

أمثلة:

  • البحث الأمني — البرمجيات الخبيثة، الشبكات، الطب الشرعي، الكشف والتحقيق السحابي
  • هندسة البرمجيات — تغييرات المصدر، التبعيات، الاختبارات، البناء والحاويات
  • البنية التحتية — متطلبات الأجهزة الافتراضية والحاويات والشبكات والنشر
  • هندسة البيانات — مجموعات البيانات، التحويلات، التحقق والمخرجات
  • التجارب العلمية/التقنية — الأدوات، الملاحظات، التحليل والأدلة

تساهم حزمة المجال بالقدرات والمخططات والوصفات والملفات الشخصية وبيانات المزوّد الوصفية. وهي لا تغيّر دلالات المحلّل/المُصرِّف الأساسية.

لماذا العقود المنظمة بدلاً من مواصفات markdown الواسعة؟

markdown ممتاز للشرح. لكنه ليس واجهة تنفيذ حتمية.

يفصل Decretum بين:

human intent
    |
    v
structured schema + recipe + profile
    |
    v
validated resolution
    |
    v
portable execution contract
    |
    v
agent / harness execution

يمنح هذا الوكلاء حدودًا قابلة للقراءة آليًا مع إبقاء خيارات التنفيذ خارج الوصفة.

مثال: هندسة البرمجيات

يمكن لمهمة برمجية استخدام المُصرِّف نفسه:

apiVersion: decretum.dev/v1
kind: ExecutionRecipe
domain: software_engineering
id: build-user-service
name: Build User Service
version: "1.0"
objective: Build and validate a Python service.

capabilities:
  - source.read
  - source.modify
  - dependency.install
  - test.execute
  - artifact.build
  - container.build

profiles:
  infrastructure: local-dev
  language: python
  testing: pytest
  container: docker
  agent: coding-agent

completion:
  required:
    - tests_pass
    - artifact_built
    - container_built

يمكن تصريف النية نفسها مقابل مجموعة تفضيلات أخرى:

profiles:
  infrastructure: isolated-dev-vm
  testing: pytest
  container: podman
  agent: enterprise-coding-agent

تصف الوصفة النية. ويعبّر الملف الشخصي عن التفضيلات. ويحدد سجل المزوّدين ما هو متاح فعليًا.

مثال مرجعي للبحث الأمني

id: suspicious-network-investigation
name: Suspicious Network Investigation
version: "1.0"
role: threat_researcher
objective: Determine whether the sample creates unexpected network activity.

capabilities:
  - process.observe
  - network.capture
  - artifact.collect

infrastructure_profile: isolated-linux-vm
instrumentation_profile: linux-network-observation
harness_profile: interactive-research

لا تحتوي الوصفة على دورة حياة Lima/Docker، أو تنفيذ MCP، أو مطالبات الوكيل، أو كود خاص ببيئة التشغيل.

سير العمل من البداية إلى النهاية

  1. حدد النية المنظمة.
  2. أشر إلى القدرات الأساسية.
  3. اختر الملفات الشخصية/التفضيلات.
  4. تحقق من الوصفة.
  5. اكتشف أسطح التنفيذ المتاحة.
  6. حل القدرة → المزوّد → التكامل → بيئة التشغيل.
  7. تحقق من الجاهزية والسياسة.
  8. صرّف عقد التنفيذ.
  9. سلّم العقد إلى بيئة التشغيل الخارجية.
  10. تنفذ بيئة التشغيل وتتفاعل وتحفظ حالتها.
  11. إذا تغيرت المتطلبات، عد إلى Decretum وصرّف عقدًا جديدًا.

لا ينفذ Decretum الخطوتين 9–10.

تطور القدرات

DISCOVER
   |
PROPOSE
   |
SEMANTIC REVIEW
   |
APPROVE
   |
CANONICAL CAPABILITY
   |
PROVIDER IMPLEMENTATIONS

يمكن للاستكشاف أن يقترح قدرة، لكنه لا يستطيع تعديل الدلالات الأساسية بصمت.

البدء السريع

git clone https://github.com/Opposum0112/Decretum.git
cd Decretum
uv sync
decretum capabilities discover
decretum validate recipes/<recipe>.yaml
decretum resolve recipes/<recipe>.yaml
decretum compile recipes/<recipe>.yaml

لا شيء في مسار validate/resolve/compile في Decretum ينفذ العمل.

سلسلة الحل

Capability
    |
Provider
    |
Integration
    |
Execution surface
    |
Harness compatibility
    |
Host/provider readiness
    |
Policy compatibility
    |
READY / BLOCKED

الحدود المعمارية

لا يصبح Decretum عمدًا:

  • بيئة تشغيل وكيل
  • محرك سير عمل
  • بيئة تشغيل VM/حاويات
  • قاعدة بيانات أدلة
  • محرك نتائج
  • مُنشئ تقارير
  • عملية باحث طويلة الأمد
  • بديل Codex/Goose/OpenCode

بدلاً من ذلك:

Decretum
  = declarative intent -> deterministic contract

Harness / Agent
  = interactive execution environment

Store
  = persistent execution or research memory

راجع ARCHITECTURE.md، وdocs/execution-contract.md، وdocs/domain-model.md للاطلاع على الحدود التفصيلية.

التوثيق وحوكمة المشروع

تنزيل الأداة