Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
appsec-agent — حزمة TypeScript توفر وكلاء مدعومين بالذكاء الاصطناعي لمهام أمن التطبيقات (AppSec)، مبنية على أحدث النماذج. | Kitploit
أدوات/GitHubGitHub/owasp/appsec-agent
التحليل الثابتتحليل الثغرات الأمنيةتحليل الكوداختبار الاختراقDevSecOpsاستخبارات التهديداتالتعلم والتعليمأمن الذكاء الاصطناعي
GitHubowasp/appsec-agent

appsec-agent

حزمة TypeScript توفر وكلاء مدعومين بالذكاء الاصطناعي لمهام أمن التطبيقات (AppSec)، مبنية على أحدث النماذج.

عرض المستودع
7314منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
الموقع الإلكتروني
مشاركة

AppSec Agent

وكلاء أمان مدعومون بالذكاء الاصطناعي لمراجعة الكود، وفحص طلبات السحب (PR)، ونمذجة التهديدات، وتوليد الإصلاحات، والمزيد.

يمكنك استخدام AppSec Agent بثلاث طرق:

المسارالأفضل لـابدأ من هنا
CLI (agent-run)لتجربة الوكلاء من الطرفيةبدء الاستخدام
مكتبة npmلبناء تطبيقك أو خط أنابيبك الخاصالتكامل مع الويب · التطوير
AI Threat Modelerواجهة ويب كاملة مع تسجيل الدخول ولوحات المعلومات والتصدير — لا حاجة إلى CLIREADME التطبيق الأصلي

التثبيت من npm: npm install appsec-agent


ما تحتاجه أولاً

  1. Node.js 18+ — nodejs.org
  2. مفتاح API — بشكل افتراضي يستخدم مزوّد Claude المتغير ANTHROPIC_API_KEY (وحدة تحكم Anthropic). أما مزوّد Codex الاختياري فيستخدم CODEX_API_KEY — راجع الإعدادات.
  3. طرفية — تستخدم الأوامر أدناه npx؛ إذا ثبّت الحزمة عالميًا، فاحذف بادئة npx.

بدء سريع (5 دقائق)

1. التثبيت

npm install appsec-agent

أو ثبّتها عالميًا ليكون agent-run متاحًا في PATH:

npm install -g appsec-agent

2. عيّن مفتاح API الخاص بك

أضِفه إلى ملف إعدادات الصدفة (.zshrc، .bashrc، إلخ)، ثم افتح طرفية جديدة:

export ANTHROPIC_API_KEY="your-key-here"

3. شغّل وكيلك الأول

# Interactive security Q&A (default role)
npx agent-run

# List every available role
npx agent-run -l

# Review code in the current project
npx agent-run -r code_reviewer -s ./src

هذا كل شيء. للحصول على إعداد خطوة بخطوة، واستكشاف الأخطاء وإصلاحها، والتشغيل من نسخة مستنسخة (git clone)، راجع بدء الاستخدام.


اختر وكيلًا

كل دور (role) هو سير عمل متخصص. مرّره باستخدام -r / --role.

الدورما يفعله
simple_query_agentاطرح أسئلة على AppSec؛ مجلد مصدري اختياري
code_reviewerمراجعة أمنية للمستودع بالكامل؛ تقرير markdown أو JSON
pr_reviewerمراجعة تركّز على PR/diff (تُستخدم مع --diff-context)
pr_adversaryمرور ثانٍ: استبعاد النتائج التي لا تملك مسار استغلال حقيقيًا
fp_adversaryفلتر النتائج الإيجابية الخاطئة على مستوى المستودع (تأكيد/رفض الأحكام)
code_fixerتوليد إصلاح بسيط لنتيجة واحدة
qa_verifierتشغيل الاختبارات للتأكد من أن الإصلاح لم يكسر شيئًا
finding_validatorإعادة اختبار ما إذا كانت النتيجة ما تزال قائمة
threat_modelerنموذج تهديدات STRIDE + سجل مخاطر (JSON)
threat_adversaryمرور ثانٍ: تصفية التهديدات غير المدعومة
context_extractorاستخراج بيانات وصفية للمستودع للأدوات اللاحقة (downstream)
learned_guidance_synthesizerتوليف إرشادات الرفض من مجموعات الإشارات

الأوصاف الكاملة: دليل الوكلاء
أوامر جاهزة للنسخ واللصق وصيغ ملفات JSON: أمثلة


أوامر شائعة

# PR security review (JSON report)
npx agent-run -r pr_reviewer --diff-context pr-diff.json -s ./repo -f json -o report.json

# Threat model (JSON)
npx agent-run -r threat_modeler -s ./src -f json -o threat_model_report.json

# Use OpenAI Codex instead of Claude (opt-in)
npx agent-run -r threat_modeler -s ./src -f json --provider codex -m gpt-4.1

# Add deployment context (helps prioritize findings)
npx agent-run -r code_reviewer -s ./src -c "Production API on AWS, handles PII"

# Version and help
npx agent-run -v
npx agent-run --help

التوثيق

الدليلالمحتويات
بدء الاستخدامالتثبيت، مفاتيح API، التشغيل الأول، استكشاف الأخطاء وإصلاحها
الوكلاءالغرض من كل دور ومتى تستخدمه
الأمثلةوصفات CLI وأشكال إدخال JSON
الإعداداتمتغيرات البيئة، appsec_agent.yaml، Claude مقابل Codex
التكامل مع الويباستخدام المكتبة في خادم بأمان
التطويرالاستنساخ، البناء، الاختبار، البنية المعمارية

الميزات في لمحة

  • وكلاء متخصصون متعددون (مراجعة، فحص PR، نموذج تهديدات، إصلاح، ضمان الجودة، مرور خصومي)
  • محركات خلفية Claude (افتراضي) أو Codex (--provider codex)
  • مخرجات JSON منظمة بمخططات للتكامل مع التطبيق الأصلي
  • وضع PR diff وتقسيم تلقائي لطلبات السحب الكبيرة
  • أدوات MCP اختيارية لسجل النتائج المباشر، ومخططات الاستيراد، ومخططات قاعدة الكود
  • تصميم مكتبة آمن للخيوط (thread-safe) لخوادم الويب

مشاريع ذات صلة

AI Threat Modeler يضمّن هذه الحزمة في تطبيق Next.js مُحوسب (Dockerized) مع مصادقة، ولوحة رسم لنماذج التهديدات، وتصدير PDF/CSV، ودردشة — وهو المسار الأسهل إذا كنت لا تريد كتابة كود تكامل.

git clone https://github.com/yangsec888/ai-threat-modeler.git
cd ai-threat-modeler
docker-compose up -d --build
# Open http://localhost:3000  (default: admin / admin)

الترخيص والمؤلف

مرخّص بموجب Apache 2.0.

Sam Li — [email protected]

المراجع: Claude Agent SDK · Anthropic API

تنزيل الأداة