Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
TriSuElla-AIDLCA-Framework — إطار عمل LLMSecOps محكوم بالسياسات يوفر SAST قائمًا على AST، وفحص الأسرار، وفحوصات سلسلة التوريد وCSPM متعددة السحابات، وتوليد AI-BoM، وبوابات أمان CI/CD. | Kitploit
أدوات/GitHubGitHub/owasp/trisuella-aidlca-framework
تحليل الشفرة الثابت (SAST)تحليل الثغرات الأمنيةتحليل الكودتدقيق التكوينأمن السحابةDevSecOpsكشف الأسرارإدارة الهوية والوصول (IAM)أمن سلسلة التوريد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
أمن الذكاء الاصطناعي
GitHubowasp/trisuella-aidlca-framework

TriSuElla-AIDLCA-Framework

إطار عمل LLMSecOps محكوم بالسياسات يوفر SAST قائمًا على AST، وفحص الأسرار، وفحوصات سلسلة التوريد وCSPM متعددة السحابات، وتوليد AI-BoM، وبوابات أمان CI/CD.

عرض المستودع
17منذ يوم واحدلم تتم المراجعة بعد

🔱 إطار عمل TriSuElla-AIDLCA

دورة حياة التطوير المدفوعة بالذكاء الاصطناعي وحوكمة الوكلاء المستقلين (LLMSecOps)
إصدار البرنامج: 3.2.0 | إصدار الإطار: 3.2.0 | الحالة: مؤسسي (جاهز للإنتاج، جاهز لـ DevSecOps ومُتحقق منه عبر CI)
الثوابت المُجمّعة: 305 فحوصات | القواعد: 204 | عائلات النطاقات: 26

TriSuElla Gate Version: 3.2.0 CI Gate: Passing Progress: 100% Complete Author: Bhaskar Puppala (PATEL) LinkedIn Standards: ISO 42001 / DPDPA / EU AI Act BOM: CycloneDX AI v1.6


🏛️ نظرة عامة تنفيذية

إطار عمل TriSuElla-AIDLCA هو معمارية ومعيار أمني بمستوى المؤسسات، محكوم بالسياسات، مخصص لـ هندسة البرمجيات بمساعدة الذكاء الاصطناعي وأنظمة الوكلاء المتعددة المستقلة. يضمن الإطار أن تعمل الذكاء الآلي بتنفيذ حتمي، وتحقق تشفيري بثقة صفرية، وحوكمة منسّقة بمشاركة العنصر البشري.

متجذر في الرمح الثلاثي (Trishula) الرمزي المستمد من المبادئ الإسكندنافية والسنسكريتية:

  • 🔴 SISU (المرونة والتنفيذ): ينفّذ الوكلاء ضمن حدود حتمية، مع استعادة من الأعطال وثوابت أمان.
  • 🔵 TILLIT (الثقة والحوكمة): الثقة الصفرية ("لا تثق أبدًا، تحقق دائمًا")، هوية تشفيرية، ومسارات تدقيق مقاومة للتلاعب.
  • 🟢 DUGNAD (التعاون الجماعي): تسليمات متعددة الوكلاء مع بوابات موافقة إلزامية بمفتاح مزدوج ومشاركة بشرية (HITL).

📈 التقدم ومعالم التنفيذ (v3.2.0 مؤسسي ومُتحقق منه عبر CI)

حقق الإطار تنفيذًا مؤسسيًا بنسبة 100% عبر جميع ركائز الحوكمة والأدوات المؤتمتة ومعايير الوضع متعدد السحابات:


🌟 الميزات والقدرات الرئيسية للحل

يوفّر حل TriSuElla-AIDLCA محرّك أمان وحوكمة بمستوى الإنتاج وطيف كامل، مصمّمًا لهندسة الذكاء الاصطناعي الحديثة وأسر الوكلاء المستقلة:

1. 🛡️ بوابة السياسات CLI بدون تبعيات (TRISU-CLI)

  • قابلية نقل أصلية: يعمل على Windows (.\trisu.cmd) وLinux/macOS (./trisu) أو كأمر عام عبر pip install -e tools/trisu-cli.
  • مكتبة Python القياسية الخالصة: يعمل بدون أي تبعيات خارجية (argparse، ast، json، re، pathlib)، مما يلغي مخاطر سلسلة التوريد على المدقّق نفسه.
  • سرعة فائقة: تنفيذ في أقل من ثانية (<1.5s) مما يجعله مثاليًا للتغذية الراجعة السريعة للمطورين ومهام CI/CD الخفيفة.
  • رموز خروج حتمية مغلقة عند الفشل: يُرجع 0 عند الحالة النظيفة و1 عند انتهاكات [CRITICAL] / [HIGH] الحاجبة.

2. 🔍 اختبار أمان التطبيقات الساكن الهجين عبر AST (TRISU-SAST / ZTC)

  • تحليل شجرة الصياغة المجرّدة (AST): يفحص أشجار مصدر Python تلقائيًا لاكتشاف أحواض التنفيذ الديناميكي المحظورة (eval()، exec())، وإلغاء التسلسل غير الآمن (pickle.load/loads، YAML غير المُحمّل)، وتنفيذ الصدفة الخطير (subprocess.run(shell=True)).
  • فرض معالجة الأخطاء الحتمية (TRISU-ZTC-04): يحدد ويحجب كبت الاستثناءات العارية المفتوحة عند الفشل (except: pass)، مما يضمن أمانًا مغلقًا عند الفشل.
  • منع الحدود والحقن (TRISU-ZTC-01): يكتشف سلاسل SQL f-strings غير المُعاملة، ودمج SQL الخام، وتجاوزات التحقق من TLS غير الآمنة (verify=False).

3. 🔑 بيانات اعتماد صفرية محيطة وفحص الأسرار (TRISU-ZTC-03)

  • ماسح بيانات اعتماد متعدد المتجهات: يفحص جميع ملفات المستودع بحثًا عن مفاتيح AWS المكشوفة (AKIA*)، ورموز GitHub PATs (ghp_*)، ومفاتيح RSA/EC/SSH الخاصة، ورموز API المضمّنة.
  • فرض بيانات الاعتماد في الوقت المناسب (JIT): يفرض استرجاع الهوية المؤقتة عبر اتحاد أحمال العمل والتصفير الفوري للذاكرة.

4. 📦 تحليل تكوين البرمجيات (SCA) وأمن سلسلة التوريد (TRISU-OSS)

  • تثبيت تجزئة ملف القفل التشفيري (TRISU-OSS-01): يفرض تثبيت إصدار التبعية الدقيق مع تجزئات سلامة SHA-256، ويرفض نطاقات الإصدارات العائمة (>=، ~=).
  • حوكمة تراخيص المصادر المفتوحة (TRISU-OSS-03): يحظر تلوث الحقوق المتروكة التقييدية (AGPL-3.0، SSPL، EUPL) في الإصدارات التجارية.
  • الدفاع ضد انتحال الأسماء وارتباك التبعيات (TRISU-OSS-04): يكتشف أسماء الحزم المنتحلة أو الخبيثة أو المنتحلة.
  • إثبات المصدر التشفيري (TRISU-OSS-06): يتحقق من مصدر SLSA المستوى 2+ وبيانات توقيع الحاويات.

5. 📋 قائمة مواد CycloneDX AI v1.6 المؤتمتة (TRISU-BOM / AI-BOM)

  • توليد AI-BoM: ينتج بيانات CycloneDX v1.6 JSON متوافقة مع UUIDs وفق RFC-4122 (trisu bom --output ai-bom.json).
  • شفافية النماذج والمطالبات: يسجّل تلقائيًا النماذج الأساسية (مثل Claude وGPT وGemma)، ومهام الاستدلال، ومخططات الإدخال/الإخراج، ومستويات المخاطر، وخصائص الحوكمة للتدقيق التنظيمي.

6. 🤖 احتواء الوكلاء المستقلين وصندوق أدوات MCP (TRISU-MCP)

  • حواجز بروتوكول سياق النموذج (MCP): يفرض تعقيم المعاملات وقت التشغيل، وحدود حلقات التنفيذ التكراري، والدفاع ضد حقن بيانات الاعتماد خارج النطاق (TRISU-MCP-01..06).
  • حدود نطاق تأثير الوكيل: يقيّد تنفيذ أدوات الوكيل المستقل بعمليات أقل امتيازًا مع توقيع بشري إلزامي على الاستدعاءات المُعدِّلة (TRISU-ZTC-08).

7. ☁️ إطار CSPM متعدد السحابات للمؤسسات (TRISU-CSPM)

  • 14 ضابطًا سحابيًا موحّدًا: وضع أمني موحّد عبر AWS وMicrosoft Azure وGoogle Cloud (GCP) وAlibaba Cloud (Aliyun) وOracle Cloud Infrastructure (OCI).
  • تغطية نطاق عميقة: وضع Kubernetes (KSPM)، ووضع أمن البيانات (DSPM)، ومحيطات نماذج الذكاء الاصطناعي (AI-CSPM)، وأقفال كائنات تخزين WORM، والتحقق من IaC بالإزاحة اليسرى.

8. 👥 مشاركة بشرية بمفتاح مزدوج (HITL) وIAM الوكيلي (TRISU-AIAM)

  • مظاريف بروتوكول الثقة الصفرية (ZTP): حزم اتصال منظمة ومُتحقق منها تشفيريًا بين الوكلاء عبر دورة حياة AIDLCAa متعددة الوكلاء المكوّنة من 8 مراحل.
  • بوابات موافقة بمفتاح مزدوج: تتطلب العمليات الحرجة (مثل ترحيل المخطط، النشر الإنتاجي، رفع صلاحيات IAM) تصاريح موقّعة بشكل مشترك من دورين بشريين متميزين.
  • اتحاد الهوية غير البشرية (NHI): يستبدل مفاتيح السحابة الثابتة بتبادل رموز RFC 8693 ومبادئ أحمال عمل SPIFFE/mTLS.

9. 🌐 تكامل DevSecOps الشامل لـ CI/CD وOASIS SARIF 2.1.0 (TRISU-SARIF)

  • توليد OASIS SARIF 2.1.0: يصدّر CLI تقارير SARIF القياسية (--sarif) التي تُستوعب بسلاسة بواسطة GitHub Code Scanning وGitLab Security Dashboard وAzure DevOps وSonarQube.
  • هيكلة جاهزة (trisu init): يهيّئ سير عمل GitHub Actions كاملًا، وخطافات pre-commit، وتوجيهات IDE في أقل من 30 ثانية.

10. 🖥️ لوحة الامتثال المرئية Sisu Nexus (SISU-UI)

  • واجهة سيبرانية زجاجية: تطبيق ويب مستقل بالوضع الداكن يتميز باستكشاف مساحة الكود للمستودع في الوقت الفعلي، ورسوم بيانية للتبعيات النشطة، ومقاييس صحة الركائز المباشرة (SISU، TILLIT، DUGNAD).

🎯 الشخصيات وكيفية استخدام TriSuElla


🛡️ نموذج أمان الذكاء الاصطناعي ثلاثي الطبقات القائم على المخاطر أولًا

ينظّم TriSuElla الاستثمار الأمني وفقًا لمكان حدوث الخسارة التشغيلية والمالية في العالم الحقيقي:

root@kitploit:~
graph TD
    L1["<b>Layer 1: Cyber Residual Risk Floor</b><br/>(~70% Loss Impact - Foundation: IAM, Secrets, Cloud, OS)"]
    L2["<b>Layer 2: AI / App Security</b><br/>(~20% Loss Impact - AI-Native: Prompt Injection, Semantic Guardrails, MCP Sandboxing)"]
    L3["<b>Layer 3: Technical & Operational Governance</b><br/>(~10% Loss Impact - Lifecycle: AI-BoM, NI-IAM, Drift, EU AI Act, DPDPA)"]
    
    L1 --> L2
    L1 --> L3
    L2 --> L3
    
    style L1 fill:#ff9966,stroke:#333,stroke-width:2px,color:#000
    style L2 fill:#66ccff,stroke:#333,stroke-width:2px,color:#000
    style L3 fill:#99ff66,stroke:#333,stroke-width:2px,color:#000

📊 ملخص القواعد والفحوصات الرئيسية (299 إجمالًا)

جميع القواعد مُجمّعة في TRISUELLA_MASTER_RULES_AND_CHECKS.md:


⚡ البدء السريع: 30 ثانية لحوكمة الإنتاج

1. مشغّلات جاهزة وتثبيت pip العام

يوفّر الإطار أغلفة جاهزة بدون إعداد وتغليف pip قياسي:

root@kitploit:~
# Option A: Direct root wrapper (zero install)
.\trisu.cmd check        # Windows (cmd / powershell)
./trisu check            # Linux / macOS / Git Bash

# Option B: Global pip installation (accessible from any directory)
pip install -e tools/trisu-cli
trisu --help

2. هيّئ أي مشروع باستخدام trisu init

شغّل CLI لتهيئة حوكمة TriSuElla فورًا في مستودعك الحالي:

root@kitploit:~
trisu init --target /path/to/my-repo

يقوم هذا تلقائيًا بتهيئة:

  • .cursorrules (Cursor AI)
  • CLAUDE.md (Claude Code / Claude Projects)
  • .windsurfrules (Windsurf)
  • .github/copilot-instructions.md (GitHub Copilot)
  • trisuella.config.yaml (تكوين سياسة المشروع)
  • .pre-commit-config.yaml (حاجب التزام git المحلي)
  • .github/workflows/trisuella-gate.yml (بوابة PR لـ CI/CD)
  • audit.md وTRISUELLA-AIDLCA-state.md (تتبع الحالة والامتثال)

3. شغّل تدقيقات السياسات وبوابات سلسلة التوريد

root@kitploit:~
# Check repository artifact and drop-in template readiness
trisu check

# Run blocking security audit and export OASIS SARIF report
trisu audit --sarif audit.sarif

# Run Open Source Security (OSS) & supply chain audit
trisu oss --sarif oss.sarif

# Scan codebase for Shadow AI, undeclared models & gateway bypasses
trisu shadow --sarif shadow.sarif

# Validate all 204 rule identifiers and inspect domain breakdown
trisu rules

# Generate a CycloneDX AI v1.6 Bill of Materials (AI-BoM)
trisu bom --output ai-bom.json

📁 هيكل المستودع

root@kitploit:~
OWASP-TriSuElla-AIDLCA-FrameWork/
├── README.md                              # Main project entrypoint & quickstart (v3.0)
├── Usage-Guide.md                         # Comprehensive step-by-step master usage guide
├── TRISUELLA_MASTER_RULES_AND_CHECKS.md   # Unified master rulebook (305 checks, 204 rules)
├── ai-bom.json                            # Machine-readable CycloneDX AI v1.6 BoM
├── trisuella.config.yaml                  # Declarative policy & Multi-Cloud CSPM manifest
├── CLAUDE.md & .cursorrules               # Local IDE workspace assistant rules
├── trisu.cmd & trisu                      # Turnkey CLI wrappers for Windows & Unix
├── LICENSE                                # Open-source Apache-2.0 license
├── templates/                             # Drop-in templates for all IDEs & CI/CD
│   ├── .cursorrules                       # Cursor IDE rules
│   ├── CLAUDE.md                          # Claude Code instructions
│   ├── .windsurfrules                     # Windsurf rules
│   ├── copilot-instructions.md            # GitHub Copilot instructions
│   ├── trisuella.config.yaml              # Declarative policy & CSPM manifest
│   ├── .pre-commit-config.yaml            # Git pre-commit hook
│   └── .github/workflows/trisuella-gate.yml # GitHub Actions PR gate
├── tools/
│   ├── trisu-cli/                         # Gatekeeper CLI (check, audit, oss, init, bom, rules)
│   │   ├── trisu_validator.py             # Python engine with AST parser & supply chain scanner
│   │   ├── pyproject.toml & setup.py      # Pip package definition for global 'trisu' command
│   │   └── README.md                      # CLI usage manual
│   └── sisu-ui/                           # Sisu Nexus visual compliance dashboard
│       ├── index.html                     # Web UI dashboard
│       ├── sisu-ui-design-spec.md         # UI architecture & KPIs spec
│       └── sample-data/                   # Demo compliance & governance dataset
├── TRISUELLA-AIDLCA-Rules/                # Core specifications, workflows & prompts
│   ├── README.md & CHARTER.md             # Philosophy, severity scale & charter
│   ├── FULL_README.md                     # Comprehensive manual, CSPM crosswalk & changelog
│   ├── TRISUELLA-AIDLCA-rules/            # core-workflow.md (active agent prompt)
│   ├── TRISUELLA-AIDLCA-rule-details/     # Modular extensions (MCP, EU AI, Zero Trust, CSPM)
│   ├── prompts/                           # Turnkey prompt library (P, B, T, A, C series)
│   └── docs/                              # Developer guides (faq, which-extensions, vibe-coding)
├── TRISUELLA-AIDLCAa/                     # 8-Stage Autonomous Multi-Agent System
│   └── README.md                          # ZTP message protocol & Dual-Key HITL gates
├── TRISUELLA-AIDLCA-docs/                 # State tracker & crosswalk matrices
│   ├── TRISUELLA-AIDLCA-state.md          # Runtime workflow state & extension tracking
│   └── AICM-AIDLCA-Crosswalk.md           # CSA AICM v1.0.3 to TriSuElla crosswalk
└── Data-Source/                           # Regulatory baselines (RBI, ISO 42001, CSA AICM)

📜 ضمان الإنفاذ

يعمل TriSuElla وفق مبدأ الإنفاذ الثنائي الصارم:

  • [CRITICAL] / [HIGH]: بوابة توقف ذرّية. يتوقف التنفيذ فورًا. تُحجب خطوط أنابيب توليد الكود والنشر حتى المعالجة.
  • [MEDIUM] / [LOW]: استشاري. يتطلب تبريرًا موثّقًا وقبولًا موقّعًا من المشرف البشري في audit.md.

👤 المؤلف وقيادة المشروع

  • المؤلف ومعماري الإطار: Bhaskar Puppala (PATEL)
  • LinkedIn: linkedin.com/in/bhaskerkpatel
  • المنظمة: OWASP TriSuElla Working Group

إصدار v3.2.0 المؤسسي — الأمان أولًا، أصيل بالذكاء الاصطناعي. مبني لعصر الاستقلالية الوكيلية.

تنزيل الأداة
ركيزة الحوكمة / المكوّنالنطاق والمعاييرالتقدمالحالة
الكتاب الرئيسي للقواعد والثوابت305 فحوصات عبر 26 عائلة نطاق و204 قاعدة100%مؤسسي
الذكاء الاصطناعي الظلّي واكتشاف النماذجTRISU-SHADOW-01..06 (فحص AST، مزامنة نموذج AI-BOM، بوابة تجاوز البوابة)100%جاهز للإنتاج
كود الثقة الصفرية (ZTC)TRISU-ZTC-01..08 (فحوصات حدود AST، إزالة الأسرار المحيطة)100%جاهز للإنتاج
أمن المصادر المفتوحة (OSS)TRISU-OSS-01..06 (تثبيت ملف القفل التشفيري وفحص التراخيص)100%جاهز للإنتاج
واجهة CLI الجاهزة والتغليفtrisu.cmd، ملف trisu التنفيذي، تغليف pip (pyproject.toml)100%جاهز للإنتاج
إطار CSPM متعدد السحابات14 معيار تدقيق عبر AWS وAzure وGCP وAlibaba وOCI100%جاهز للإنتاج
مولّد CycloneDX AI-BoMمولّد قائمة المواد CycloneDX AI v1.6 (trisu bom)100%جاهز للإنتاج
بوابة سياسة طلبات السحب CI/CDGitHub Actions مُتحقق منها مباشرة (تشغيل 34675720411: SARIF مزدوج + BoM)100%مُتحقق من نجاحها
نظام متعدد الوكلاء (AIDLCAa)خط أنابيب من 8 وكلاء، مظاريف TRISU-ZTP وبوابات HITL بمفتاح مزدوج100%جاهز للإنتاج
لوحة الحوكمة المرئيةواجهة Sisu Nexus (tools/sisu-ui) ومجموعات بيانات الامتثال100%جاهز للإنتاج
الشخصيةالهدف الأساسيكيف يحل TriSuElla ذلك
مهندسو الذكاء الاصطناعي ومبرمجو Vibeالبناء بسرعة دون توليد عيوب أمنيةأضف .cursorrules أو CLAUDE.md أو .windsurfrules. يفرض المساعد الذكي تلقائيًا نمذجة التهديدات، والتحقق من المدخلات، وقائمة مراجعة الأمان المكوّنة من 20 بندًا.
مهندسو DevSecOps وAppSecحجب الثغرات وهجمات سلسلة التوريد في CI/CDشغّل trisu audit --sarif audit.sarif وtrisu oss --sarif oss.sarif في طلبات السحب. حجب تلقائي للبنيات عند CVEs الحرجة أو الحزم غير المثبّتة أو الأسرار المكشوفة.
معمارو السحابة والمنصاتتوحيد الأمان عبر عمليات النشر متعددة السحاباتفرض ضوابط TRISU-CSPM الـ14 عبر AWS وAzure وGCP وAlibaba وOCI لإزالة أخطاء تكوين السحابة وضمان محيطات ذكاء اصطناعي خاصة.
مسؤولو GRC والامتثالتلبية لوائح الذكاء الاصطناعي (EU AI Act، ISO 42001، DPDPA)شغّل trisu bom لإنتاج CycloneDX AI-BoMs والتدقيق مقابل الفحوصات المؤسسية الـ299 لضمان أدلة امتثال مستمرة.
القسمالنطاق / عائلة القواعدالفحوصاتالمعايير / المراسي الأساسية
0–1ميثاق الإطار ودورة حياة LLMSecOps الأساسية15STRIDE-AI، ISO 5259، Cosign، AI-BoM
2خط الأساس لأمن النظام (TRISU-BASE)15OWASP Top 10 (2026)، أمن API
3أمن الذكاء الاصطناعي والوكلاء (TRISU-SEC)22OWASP LLM Top 10، صندوق الأدوات
4معمارية وكود الثقة الصفرية (TRISU-TRUST/ZTC)22نموذج نضج CISA ZT، NIST SP 800-207، ASVS
5أمن البيانات الحساسة (TRISU-DATA)10DPDPA (الهند)، GDPR، HIPAA، تصنيف L0–L4
6–8DLCA، البنية التحتية (TRISU-INFRA)، السحابة وCSPM متعدد السحابات (TRISU-CLOUD/CSPM)55معايير CIS، CSPM متعدد السحابات (AWS، Azure، GCP، Alibaba، OCI)
9–10الامتثال الإقليمي والخصوصية بالتصميم51المادة 25 GDPR، المرونة السيبرانية RBI، NIST SSDF
11–13الاختبار وقوائم المراجعة وبوابات CI/CD45Garak، PyRIT، SAST، قائمة مراجعة 20 بندًا
14–20الأدوات ونموذج النضج ومؤشرات الأداء وسوترات RBI40Sisu-UI، سوترات RBI السبع، ISO 42001 AIMS
21أمن بروتوكول سياق النموذج (TRISU-MCP)6تعقيم مخطط MCP، حدود التكرار، HITL
22الامتثال عالي المخاطر لـ EU AI Act (TRISU-EUAI)7لائحة الاتحاد الأوروبي 2024/1689 (المواد 9–15، بوابة CE)
23الهوية الوكيلية وتفويض الرموز (TRISU-AIAM)5تبادل رموز RFC 8693، SPIFFE/mTLS، مفاتيح مؤقتة
24أمن المصادر المفتوحة وسلسلة التوريد (TRISU-OSS)6OpenSSF، SLSA v1.0، تثبيت تجزئة ملف القفل، CycloneDX v1.6
الإجماليالثوابت المُجمّعة299حجب إلزامي لـ [CRITICAL]/[HIGH]