Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
secure-agent-playbook — مشروع دليل الوكيل الآمن OWASP | Kitploit
أدوات/GitHubGitHub/owasp/secure-agent-playbook
التحليل الثابتتحليل الثغرات الأمنيةتحليل الكودأمن الويباختبار الاختراقأمن السحابةأمن الجوالكشف الأسراراستخبارات التهديداتالتعلم والتعليمأمن واجهات برمجة التطبيقاتأمن الذكاء الاصطناعي
1411519منذ 4 أيامتمت المراجعة من قبل Kitploit
GitHubowasp/secure-agent-playbook

secure-agent-playbook

مشروع دليل الوكيل الآمن OWASP

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

دليل الوكيل الآمن

دليل أمني مفتوح المصدر لوكلاء الذكاء الاصطناعي. إجراءات منظمة مستندة إلى OWASP تُمكّن الوكلاء من أداء مهام هندسة الأمن — من مراجعة الكود إلى تدقيق أمن وكلاء الذكاء الاصطناعي.

جدول المحتويات

  • لماذا تستخدم هذا؟
  • ما هذا
  • البدء السريع
  • فهرس المهارات
  • الوكلاء
  • مثال على المخرجات
  • المسرحيات
  • البنية
  • أساس OWASP
  • مشاريع ذات صلة
  • المساهمة

لماذا تستخدم هذا؟

بدون دليل، فإن مطالبة وكيل ذكاء اصطناعي بـ"مراجعة الكود الخاص بي من ناحية الأمان" تمنحك قائمة تحقق سطحية. مع هذه المسرحيات، يتبع الوكيل إجراءً منظماً مستنداً إلى OWASP — يختبر بشكل منهجي كل فئة من فئات الثغرات، وينتج نتائج مع تعيينات CWE، ومراجع متقاطعة OpenCRE، ومقتطفات أدلة، وكود معالجة محدد.

  • منهجية متسقة — كل تقييم يتبع إجراءً موثقاً، وليس توجيهاً عشوائياً. النتائج قابلة للتكرار عبر التشغيلات والمراجعين.
  • مخرجات منظمة وقابلة للتنفيذ — تتضمن النتائج الخطورة، وCWE، والأدلة، وخطوات المعالجة مع أمثلة كود. لا تحذيرات غامضة.
  • قابلية التتبع عبر المعايير — ترتبط النتائج بـ CWE وASVS وWSTG وNIST 800-53 عبر OpenCRE لرسم خرائط الامتثال.
  • 18 مهارة أمنية — من فحص CVE للتبعيات إلى اختبار حقن التوجيهات إلى نمذجة تهديدات الوكلاء المتعددين. ثبّتها كإضافة Claude Code أو استخدمها بشكل مستقل.
  • تعمل خارج Claude Code — المهارات هي إضافات Claude Code؛ والمسرحيات إجراءات مستقلة يمكن لأي وكيل ذكاء اصطناعي اتباعها.

ما هذا

هذا ليس إطار عمل ولا مكتبة. لا يوجد كود لاستيراده.

كل مسرحية هي إجراء أمني خطوة بخطوة مع قوائم تحقق ومعايير قرار وقوالب مخرجات. يتبع وكيل الذكاء الاصطناعي الإجراء لإنتاج نتائج متسقة قائمة على الأدلة. فكّر فيها كدليل محلل SOC — لكن مكتوب لينفذه وكلاء الذكاء الاصطناعي.

البدء السريع

مع Claude Code (موصى به):

الخطوة 1 — سجّل سوق الإضافات:

/plugin marketplace add OWASP/secure-agent-playbook

الخطوة 2 — ثبّت مجموعة مهارات:

/plugin install code-security-skills@agent-security-playbook
/plugin install ai-security-skills@agent-security-playbook

الخطوة 3 — استخدم المهارات بذكر المهمة في المحادثة:

"Review this code for security issues"
"Scan my dependencies for CVEs"
"Audit this MCP server configuration"
"Test this chatbot for prompt injection"

سيقوم Claude تلقائياً بتنشيط المهارة ذات الصلة بناءً على السياق. راجع فهرس المهارات لجميع المهارات المتاحة ومثال على المخرجات لمعرفة شكل النتائج.

إضافة المؤسسة — لمسؤولي مؤسسة Claude الذين يثبّتون عبر Organization Plugins:

  1. انتقل إلى أحدث إصدار
  2. نزّل secure-agent-playbook.zip من أصول الإصدار
  3. ارفع ملف zip في Organization settings > Plugins > Add plugin

ملاحظة: لا تستخدم زر "Download ZIP" في GitHub — فهو يضع الملفات في مجلد فرعي يرفضه مدقق الإضافة. استخدم دائماً ملف zip من أصول الإصدار.

التطوير المحلي — للاختبار من نسخة محلية بدلاً من GitHub:

/plugin marketplace add /path/to/agent-security-playbook
/plugin install code-security-skills@agent-security-playbook
/plugin install ai-security-skills@agent-security-playbook

بدون Claude Code:

ارجع إلى المسرحيات مباشرة كإجراءات لأي وكيل ذكاء اصطناعي أو للاستخدام اليدوي:

  • وجّه وكيلك إلى مسرحية: "اتبع الإجراء في plugins/ai-security-skills/plays/agent-security-audit.md"
  • أو استخدم المسرحيات كقوائم تحقق للمراجعات الأمنية اليدوية

فهرس المهارات

أمن الكود والبنية التحتية (code-security-skills)

المهارةما تفعلهقل هذامرجع OWASP
code-review-securityمراجعة أمنية للكود مرتبطة بـ Top 10 + ASVS"راجع هذا الكود من ناحية المشكلات الأمنية"Top 10, ASVS
sca-auditفحص CVE للتبعيات مع تحليل قابلية الوصول"افحص تبعياتي بحثاً عن CVEs"A06:2021
secrets-scanاكتشاف بيانات الاعتماد ومفاتيح API المضمّنة"افحص بحثاً عن أسرار مضمّنة"CWE-798
api-security-reviewمراجعة API مقابل OWASP API Top 10 (2023)"راجع هذا API من ناحية الأمان"API Top 10
web-security-reviewمراجعة تطبيق ويب مقابل OWASP Top 10 (2021)"راجع تطبيق الويب هذا مقابل OWASP Top 10"Top 10
mobile-code-reviewمراجعة كود مصدر Android/iOS الأصلي مقابل OWASP MASVS v2.1.0"راجع تطبيق الجوال هذا من ناحية الأمان"MASVS v2.1.0
iac-security-reviewأمن IaC (Terraform، K8s، CloudFormation)"راجع Terraform هذا من ناحية الأمان"CIS Benchmarks
securability-engineeringتوليد كود قابل للتأمين بطبيعته (FIASSE v1.0.4)"ولّد كوداً آمناً لـ..."FIASSE v1.0.4
securability-engineering-reviewتقييم قابلية تأمين الكود (تقييم SSEM من 0-10)"قيّم قابلية تأمين هذا الكود"FIASSE v1.0.4/SSEM
prd-securability-enhancementتقوية PRDs/المواصفات بتغطية ASVS ومتطلبات FIASSE SSEM قبل كتابة الكود"قوِّ هذا PRD" / "اربط الميزات بـ ASVS"ASVS, FIASSE v1.0.4
security-guidanceإرشاد ASVS مُشغَّل تلقائياً للكود الحساس أمنياً(مُشغَّل تلقائياً)ASVS 5.0

أمن الذكاء الاصطناعي والوكلاء (ai-security-skills)

المهارةما تفعلهقل هذامرجع OWASP
agent-security-auditتدقيق أذونات الوكيل، وأسطح الحقن، ومسارات تسريب البيانات"دقّق أمن هذا الوكيل"LLM Top 10
llm-risk-assessتقييم تطبيق LLM مقابل LLM Top 10 2025"قيّم مخاطر LLM لهذا التطبيق"LLM Top 10
agentic-ai-risk-assessتقييم تطبيق وكيلي مقابل Top 10 Agentic 2026"قيّم مخاطر الذكاء الاصطناعي الوكيلي"Agentic Top 10
mcp-server-reviewمراجعة أمنية لخادم MCP"راجع خادم MCP هذا"LLM Top 10
prompt-injection-testاختبار حقن التوجيهات (Arcanum PI Taxonomy)"اختبر حقن التوجيهات"LLM01
multi-agentic-threat-modelنمذجة تهديدات CSA MAESTRO ذات 7 طبقات"انمذج التهديدات لهذا النظام متعدد الوكلاء"CSA MAESTRO
ai-security-verificationالتحقق من تطبيق الذكاء الاصطناعي مقابل OWASP AISVS (13 فئة)"تحقق من تطبيق الذكاء الاصطناعي هذا مقابل AISVS"AISVS

الوكلاء

الوكلاء هم متخصصون أمنيون مستقلون يستدعون المهارات وينتجون تقارير منظمة. لكل وكيل توجيه نظام مركّز، ووصول أدوات محدد النطاق، ومهارات محمّلة مسبقاً. استخدمهم بشكل فردي أو كفريق منسّق.

الوكيلالتركيزالمهارات المستدعاة
code-security-reviewerثغرات الكود، الأسرار، أمن الويبcode-review-security, secrets-scan, web-security-review
dependency-auditorمخاطر سلسلة التوريد وCVE للتبعياتsca-audit
api-security-reviewerأمن API مقابل OWASP API Top 10api-security-review
mobile-security-reviewerكود Android/iOS الأصلي مقابل OWASP MASVS v2.1.0mobile-code-review
ai-security-assessorإعدادات الوكلاء، خوادم MCP، مخاطر تطبيقات LLMagent-security-audit, mcp-server-review, llm-risk-assess, prompt-injection-test
security-team-leadينسّق المتخصصين، ويدمج التقريرsecurability-engineering-review

الاستخدام المستقل — استدعِ أي وكيل مباشرة:

"Use code-security-reviewer to review src/"
"Use dependency-auditor to scan this project"

تقييم الفريق — مع تمكين فرق الوكلاء، يوزّع قائد الفريق المتخصصين بالتوازي ويدمج النتائج في تقرير واحد:

"Run a full security assessment of this project"

يحدد قائد الفريق نطاق الهدف، ويوزّع المتخصصين ذوي الصلة (متجاوزاً أولئك الذين لا يوجد مجال تركيزهم)، ويزيل تكرار النتائج، ويحدد سلاسل المخاطر عبر المجالات، وينتج تقريراً موحداً باستخدام templates/report.md.

تتطلب فرق الوكلاء CLAUDE_CODE_EXPERIMENTAL_AGENT_TEAMS=1. راجع وثائق Claude Code للإعداد. يعمل الوكلاء الفرديون بدون هذا العلم.

مثال على المخرجات

تشغيل "Review src/auth/ for security issues" على قاعدة كود Node.js/Express ينتج نتائج كهذه:

Security Code Review — src/auth/
Scope: Node.js/Express, server-side, processes user credentials
Findings: CRITICAL 1 | HIGH 2 | MEDIUM 1 | LOW 0

[CRITICAL] حقن SQL في البحث عن المستخدم

تنزيل الأداة