
اختبار أمني هجومي مدعوم بالذكاء الاصطناعي باستخدام وكلاء مستقلين، مباشرةً في الطرفية الخاصة بك.
اختبار اختراق مدعوم بالذكاء الاصطناعي باستخدام وكلاء مستقلين — مباشرة في طرفيتك. نفّذ اختبارات اختراق الصندوق الأسود والأبيض تستكشف وتُفكّر وتكشف ثغرات حقيقية.
هل تريد التشغيل من السحابة أو دمجه مع CI/CD الخاص بك؟ راجع Pensar Console.
/pentest قبل دمج الـ PR — اكتشف الثغرات بسهولة كما تشغّل الاختبارات/operator للتحقيق اليدوي، وتسلسل الاستغلالات، والتحققافتح واجهة Apex الطرفية (TUI):
pensar
شغّل اختبارات الاختراق دون واجهة TUI للبرمجة النصية أو CI أو تكامل evalgate:
# Basic pentest
pensar pentest --target https://example.com
# With extended thinking and task-driven mode
pensar pentest --target https://example.com --extended-thinking --task-driven
# Whitebox (with source code access)
pensar pentest --target https://example.com --cwd ./my-app
# Targeted pentest with specific objectives
pensar targeted-pentest --target https://example.com --objective "Test authentication bypass"
يوجّه Apex تسجيل التشخيص والتشغيل عبر مسجّل منظم مركزي
(src/core/logger). يكتب JSON في سطر واحد إلى stderr عندما لا يكون الإخراج TTY — مما يبقيه
منفصلًا عن stdout الخاص بالبرنامج وسهل النقل إلى خط أنابيب سجلات (مثل CloudWatch) —
مع إخراج جميل وملوّن في الطرفية التفاعلية. يبقى إخراج CLI/TUI الموجّه للمستخدم على stdout.
عيّن المستوى (من الأكثر إلى الأقل تفصيلًا: debug < info < warn < error، الافتراضي info):
pensar pentest --target https://example.com --log-level debug # or --verbose / --quiet
PENSAR_LOG_LEVEL=debug pensar ... # via environment
PENSAR_DEBUG=1 pensar ... # back-compat alias for debug
ترتيب الأولوية: خيار CLI ← PENSAR_LOG_LEVEL ← PENSAR_DEBUG ← الافتراضي info.
PENSAR_LOG_FORMAT=json|pretty يفرض صيغة الإخراج. عندما يعمل Apex كوكيل مُدار،
يتم توفير PENSAR_LOG_LEVEL من البيئة المضيفة.
دفق تتبعات الوكيل على مستوى الخطوات إلى Weights & Biases Weave للتحليل والضبط الدقيق:
export WANDB_API_KEY=your-key
export WANDB_ENTITY=your-entity
# WANDB_PROJECT defaults to "apex-traces"
pensar pentest --target https://example.com
تشمل التتبعات خطوات الاستدلال، واستدعاءات الأدوات، واستهلاك الرموز (tokens)، ونقاط تفتيش الحالة. عندما لا تُعيّن بيانات الاعتماد، يُعطَّل التتبع بصمت.
يصدر Apex نطاقات OpenTelemetry (spans) لتشغيلات الوكلاء، واستدعاءات LLM، وتنفيذ الأدوات عبر @opentelemetry/api. تكون النطاقات no-op ما لم تسجّل عمليتك OpenTelemetry SDK كموفّر التتبع العام؛ لا يأتي Apex مع أي SDK.
سجّل SDK قبل استيراد كود Apex:
@sentry/node ≥ 9.27 وأضف Sentry.vercelAIIntegration() إلى تكاملات Sentry.init لديك.@opentelemetry/sdk-node مع مصدّر OTLP.تتبع النطاقات اصطلاحات OTel GenAI الدلالية. يتم التقاط شكل النطاق فقط (النموذج، أعداد الرموز، زمن الاستجابة، أسماء الأدوات) افتراضيًا؛ اضبط AI_TRACE_RECORD_PAYLOADS=true لتسجيل المطالبات (prompts) ومدخلات/مخرجات الأدوات والمخرجات أيضًا.
للحصول على أفضل أداء، شغّل Apex في حاوية Kali Linux المرفقة مع أدوات اختبار الاختراق المُعدّة مسبقًا:
cd container
cp env.example .env # add your API keys
docker compose up --build -d
docker compose exec kali-apex bash
داخل الحاوية، شغّل:
pensar
يحتوي هذا المستودع على أدوات لاختبار الأمان المصرّح به فقط. قبل الاستخدام، يرجى قراءة والموافقة على الإفصاح عن الاستخدام المسؤول.
| Method | Command |
|---|
| تثبيت سريع (macOS/Linux) | curl -fsSL https://pensarai.com/install.sh | bash |
| Homebrew | brew tap pensarai/tap && brew install apex |
| npm | npm install -g @pensar/apex |
| Windows (PowerShell) | irm https://www.pensarai.com/apex.ps1 | iex |
| الخيار | الأمر | الوصف |
|---|
--target <url> | pentest, targeted-pentest | رابط الهدف (مطلوب) |
--cwd <path> | pentest | مسار الكود المصدري لوضع الصندوق الأبيض |
--mode <mode> | pentest | exfil للتنقّل الجانبي واستخراج الأعلام |
--model <model> | pentest, targeted-pentest | نموذج الذكاء الاصطناعي (الافتراضي: يُختار تلقائيًا) |
--extended-thinking | pentest | تفعيل التفكير الموسّع للنماذج المدعومة |
--task-driven | pentest | تفعيل البنية الموجّهة بالمهام (تجريبي) |
--prompt <text|@file> | pentest | توجيهات مخصصة للوكيل |
--threat-model <text|@file> | pentest | نموذج التهديد لتوجيه الاختبار |
--objective <text> | targeted-pentest | هدف الاختبار (قابل للتكرار) |