
اختبار أمني هجومي مدعوم بالذكاء الاصطناعي باستخدام وكلاء مستقلين، مباشرةً في الطرفية الخاصة بك.
اختبار اختراق مدعوم بالذكاء الاصطناعي باستخدام وكلاء مستقلين — مباشرةً في طرفيتك. شغّل اختبارات اختراق blackbox وwhitebox تستكشف وتستنتج وتكشف الثغرات الحقيقية.
تريد التشغيل من السحابة أو دمجه مع CI/CD الخاص بك؟ راجع Pensar Console.
/pentest قبل دمج طلب السحب (PR) — اكتشف الثغرات بسهولة كما تشغّل الاختبارات/operator للتحقيق اليدوي وتسلسل الاستغلال والتحقق| الطريقة | الأمر |
|---|---|
| تثبيت سريع (macOS/Linux) | curl -fsSL https://pensarai.com/install.sh | bash |
| Homebrew | brew tap pensarai/tap && brew install apex |
| npm | npm install -g @pensar/apex |
| Windows (PowerShell) | irm https://www.pensarai.com/apex.ps1 | iex |
افتح واجهة Apex TUI:
pensar
شغّل اختبارات الاختراق دون TUI للبرمجة النصية أو CI أو تكامل evalgate:
# Basic pentest
pensar pentest --target https://example.com
# With extended thinking and task-driven mode
pensar pentest --target https://example.com --extended-thinking --task-driven
# Whitebox (with source code access)
pensar pentest --target https://example.com --cwd ./my-app
# Targeted pentest with specific objectives
pensar targeted-pentest --target https://example.com --objective "Test authentication bypass"
| العلم | الأمر | الوصف |
|---|---|---|
--target <url> | pentest, targeted-pentest | عنوان URL الهدف (مطلوب) |
--cwd <path> | pentest | مسار الكود المصدري لوضع whitebox |
--mode <mode> | pentest | exfil للتحويل واستخراج الأعلام |
--model <model> | pentest, targeted-pentest | نموذج الذكاء الاصطناعي (افتراضي: يُختار تلقائيًا) |
--extended-thinking | pentest | تفعيل التفكير الموسّع للنماذج المدعومة |
--task-driven | pentest | تفعيل البنية المدفوعة بالمهام (تجريبي) |
--prompt <text|@file> | pentest | إرشادات مخصصة للوكيل |
--threat-model <text|@file> | pentest | نموذج التهديد لتوجيه الاختبار |
--objective <text> | targeted-pentest | هدف الاختبار (قابل للتكرار) |
اربط Hoonify في /providers أو عيّن HOONIFY_API_KEY، ثم اختر نموذجًا
مكتشفًا في /models. تقبل الأوامر بدون واجهة
--model-provider hoonify --model <catalog-model-id>. راجع
إعداد Hoonify لاكتشاف النماذج وميزانيات الرموز والفحوصات المباشرة.
أحضر نقطة نهاية متوافقة مع OpenAI ورمز bearer عبر إعداد
customProviders أو متغير بيئة العامل APEX_CUSTOM_PROVIDERS. اخترها
باستخدام --model-provider <id> --model <model>، أو اختر نماذجها المعلنة في
منتقي /models الخاص بالمشغّل. راجع إعداد الاستدلال المخصص
لإعدادات GLM وتكوين المهام بدون واجهة واختبار اتصال مباشر.
يوجّه Apex تسجيل التشخيص/التشغيل عبر مسجّل منظم مركزي
(src/core/logger). يكتب JSON بسطر واحد إلى stderr عندما لا يكون الإخراج TTY — مما يبقيه
منفصلًا عن stdout الخاص بالبرنامج وسهل الإرسال إلى خط أنابيب السجلات (مثل CloudWatch) —
ويُخرج مخرجات جميلة وملوّنة في طرفية تفاعلية. يبقى إخراج CLI/TUI الموجّه للمستخدم على
stdout.
عيّن المستوى (من الأكثر إلى الأقل تفصيلًا: debug < info < warn < error، الافتراضي info):
pensar pentest --target https://example.com --log-level debug # or --verbose / --quiet
PENSAR_LOG_LEVEL=debug pensar ... # via environment
PENSAR_DEBUG=1 pensar ... # back-compat alias for debug
ترتيب الحل: علم CLI → PENSAR_LOG_LEVEL → PENSAR_DEBUG → الافتراضي info.
يفرض PENSAR_LOG_FORMAT=json|pretty تنسيق الإخراج. عندما يعمل Apex كوكيل مُدار،
يُوفَّر PENSAR_LOG_LEVEL من بيئة المضيف.
بثّ تتبعات الوكيل على مستوى الخطوات إلى Weights & Biases Weave للتحليل والضبط الدقيق:
export WANDB_API_KEY=your-key
export WANDB_ENTITY=your-entity
# WANDB_PROJECT defaults to "apex-traces"
pensar pentest --target https://example.com
تتضمن التتبعات خطوات الاستدلال واستدعاءات الأدوات واستخدام الرموز ونقاط تفتيش الحالة. عندما لا تُعيّن بيانات الاعتماد، يُعطَّل التتبع بصمت.
يصدر Apex نطاقات OpenTelemetry لتشغيلات الوكيل واستدعاءات LLM وتنفيذ الأدوات عبر @opentelemetry/api. تكون النطاقات بلا تأثير ما لم يسجّل عمليةً ما OpenTelemetry SDK كمزوّد التتبع العام؛ لا يوفّر Apex أي SDK.
سجّل SDK قبل استيراد كود Apex:
@sentry/node إصدار 9.27 أو أحدث وأضف Sentry.vercelAIIntegration() إلى تكاملات Sentry.init الخاصة بك.@opentelemetry/sdk-node مع مُصدِّر OTLP.تتبع النطاقات اصطلاحات OTel GenAI الدلالية. يُلتقط شكل النطاق فقط (النموذج، عدد الرموز، زمن الاستجابة، أسماء الأدوات) افتراضيًا؛ عيّن AI_TRACE_RECORD_PAYLOADS=true لتسجيل المطالبات ومدخلات/مخرجات الأدوات والمخرجات أيضًا.
للحصول على أفضل أداء، شغّل Apex في حاوية Kali Linux المضمّنة مع أدوات اختبار الاختراق المُعدّة مسبقًا:
cd container
cp env.example .env # add your API keys
docker compose up --build -d
docker compose exec kali-apex bash
داخل الحاوية، شغّل:
pensar
يحتوي هذا المستودع على أدوات لاختبار الأمان المصرّح به فقط. قبل الاستخدام، يُرجى قراءة إفصاح الاستخدام المسؤول والموافقة عليه.