ماسح أمني يعتمد على الذكاء الاصطناعي أولاً. جديد في v2026.7: كشف اختراق Claude Code — فحص خطافات وأذونات ومهارات .claude/ قبل الاستنساخ — بالإضافة إلى ماسح توقيعات هجمات ذكاء اصطناعي دائم التشغيل وقواعد Rust و PHP أصلية. أيضًا: medusa scan --git لفحص أي مستودع، medusa secrets scan لتسريب مفاتيح API. أكثر من 40,000 نمط، بدون إعداد.
ماسح أمني يعتمد على الذكاء الاصطناعي أولاً مع 40,000+ نمط كشف لتطبيقات AI/ML والوكلاء وتطبيقات LLM.
🤖 يعمل مباشرة دون أي إعداد - لا يتطلب تثبيت أي أدوات.
🚨 200 ثغرة CVE: Log4Shell, Spring4Shell, XZ Utils, LangChain RCE, MCP-Remote RCE, React2Shell
🔥 medusa scan --git <URL> — افحص أي مستودع بحثًا عن هجمات سلسلة التوريد الخاصة بالذكاء الاصطناعي (تسميم المستودع، حقن البرومبت، تسميم أدوات MCP)
🔐 medusa secrets scan — ابحث عن مفاتيح API المسربة في سجل Claude / Cursor / Copilot / shell. 21 نوع إصدار. تنقيح تفاعلي في نفس المكان.
🚀 v2026.7.0: كشف اختراق Claude Code، وماسح دائم لتوقيعات هجمات الذكاء الاصطناعي، وقواعد أمان أصلية لـ Rust وPHP، وتشخيصات على مستوى القواعد — بالإضافة إلى 40,000+ نمط كشف.
MEDUSA هو ماسح أمني يعتمد على الذكاء الاصطناعي أولاً مع 40,000+ نمط كشف ويعمل مباشرة دون إعداد. ببساطة قم بالتثبيت والفحص - لا يتطلب تثبيت أي أدوات خارجية. تكتشف القواعد المدمجة في MEDUSA الثغرات في تطبيقات AI/ML ووكلاء LLM وخوادم MCP وخطوط RAG والكود التقليدي.
medusa scan --git <URL> - افحص أي مستودع GitHub بحثًا عن هجمات سلسلة التوريد للذكاء الاصطناعي في ثوانٍmedusa secrets scan + purge - اعثر على مفاتيح API / الرموز / المفاتيح الخاصة المسربة في سجلات محادثات Claude Code / Cursor / Copilot / Zed / Gemini و سجل bash / zsh / psql / mysql / python REPL. 21 نوع مُصدر (Anthropic, OpenAI, PyPI, GitHub PATs, AWS, GCP, Stripe, Slack…). تنقية تفاعلية [y/n/s/a/q] مع نسخة احتياطية إلزامية مطابقة بايتًا ببايت وتنقيح آمن بصيغة JSONL. محلي فقط، بدون أي إرسال بيانات.pip install - لا حاجة لتثبيت أي أدوات.medusa.yml لإعدادات خاصة بالمشروعكشف سلسلة التوريد في Claude Code، وتغطية لغوية أوسع، وقابلية مراقبة على مستوى القواعد.
| التغيير | التفاصيل | |
|---|---|---|
| 🛡️ | كشف اختراق Claude Code | يقوم medusa scan --git الآن بفحص .claude/ بنيويًا — خطافات hooks مسمومة (curl|bash, base64→exec, تسريب بيانات الاعتماد, قذائف عكسية), أذونات permissions واسعة للغاية (Bash(*), bypassPermissions), وكلاء فرعيون subagents بأدوات wildcard, ومهارات skills قاذفة للحمولة — قبل أن تستنسخ. |
| 🎯 | ماسح توقيعات هجمات دائم التشغيل | يسد فجوة النتائج السلبية الخاطئة — يتم الآن اكتشاف حمولات jailbreak / حقن البرومبت في ملفات البيانات (.jsonl/.csv) والنصوص بغض النظر عن درجة الثقة في سياق LLM، بالإضافة إلى استعادة الترميز الخفي / bidi (Trojan Source, CVE-2021-42574). |
| 🦀 | قواعد أمان أصلية بلغة Rust | 22 قاعدة جاهزة فورًا (لا تتطلب بيئة أدوات) — تعطيل التحقق من TLS, حقن أوامر, إلغاء تسلسل غير موثوق, SQL خام, عمليات ذاكرة غير آمنة, تشفير ضعيف, SSRF. |
| 🐘 | قواعد أمان أصلية بلغة PHP | 16 قاعدة جاهزة فورًا — SQLi, حقن أوامر/eval, LFI/RFI, عبور المسار, حقن كائنات عبر unserialize(), رفع غير مقيد, XSS منعكسة, SSRF, تشفير ضعيف. |
| 🔬 | تشخيصات القواعد (--trace-rules) | سجل إطلاق لكل قاعدة + توقيت (rule-trace.jsonl, slow_rules.csv) ونبض قلب يتحمل التجمّد — اكتشف وأصلح ثغرة ReDoS حقيقية من النوع الذي يسبب تراجعًا كارثيًا، بالإضافة إلى مدقق ReDoS/nested-set يمنع الأنماط الضارة وقت الكتابة. |
| ⚡ | المحرك + الدقة | مكاسب سريعة في أداء محرك الفحص, وضع فرز يدرك السياق لفحص أهداف --git, أخذ عينات بحد أقصى للبايتات للملفات الكبيرة, وإصلاح للنتائج الإيجابية الخاطئة للأسرار في مواضع التوثيق. |
v2026.5.12 — أكبر إصدار للأنماط: من 9,600 إلى 40,000+ نمط كشف مستخرج من 8,466 ورقة بحثية في أمان الذكاء الاصطناعي, محصّن ضد النتائج الإيجابية الخاطئة; ماسح بنيوي لتكامل القواعد.
v2026.5.10 — تحصين أمني: إصلاح حقن الأوامر في إضافة VS Code, خطأ النتائج المخزنة في --fail-on, إصلاح مسار قديم في ذاكرة التخزين المؤقت للأدوات, جعل إعدادات MCP في مجلد المستخدم اختيارية (opt-in).
v2026.5.9 — تغطية للتجارة بالوكلاء: UCPScanner + AP2Scanner + 45 قاعدة أنماط إيجابية مضبوطة يدويًا.
v2026.5.8 — medusa secrets: افحص سجلات محادثات الذكاء الاصطناعي وسجل الأوامر (shell) بحثًا عن بيانات اعتماد مسربة (21 نوع مُصدر) مع تنقية تفاعلية [y/n/s/a/q].
v2026.5.7 — قواعد حقن البرومبت غير المباشر (101/102), ماسح استيراد سلسلة التوريد, إصلاح المعالجة المتعددة على macOS/Windows.
v2026.5.5 — إصدار تحصين أمني (دفاعات ضد حقن argv, SSRF في git, سلامة ذاكرة التخزين المؤقت HMAC, إصلاح XSS في markdown).
المدققات الخارجية Linters (اختياري): يكتشف MEDUSA تلقائيًا bandit, eslint, shellcheck, إلخ إذا كانت مثبتة. راجع دليل الأدوات الاختيارية.
قد يكون رمز PyPI الخاص بك في سجل محادثاتك مع Claude الآن.
يقوم المطوّرون بلصق مفاتيح API والرموز وبيانات الاعتماد في المساعدات الذكية كل يوم —
«انشر هذا باستخدام pypi-AgEI...», «استخدم ghp_... للدفع», «مفتاح AWS هو AKIA...».
تحتفظ هذه المساعدات بالمحادثات كنص صريح على القرص. أي شخص لديه صلاحية قراءة
إلى $HOME — أو أي برمجية خبيثة مستقبلية بصلاحية shell — يمكنه تنفيذ grep -r 'sk-\|ghp_\|AKIA' ~/
وجني بيانات اعتماد الإنتاج في ثوانٍ.
medusa secrets scan يعثر عليها. medusa secrets purge ينظفها.
medusa secrets scan
I apologize, but the chunk content appears to be missing from the message. The "INPUT:" section is empty, so there is no text to translate. Please provide the chunk content and I will translate it.```text
Scanning 118 file(s)...