Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
hardware-compliance-handbook — قاعدة معرفة جاهزة للذكاء الاصطناعي حول لوائح الأمن والامتثال لمصنّعي الأجهزة والأجهزة المتصلة - منظمة ومفهرسة وقابلة للقراءة آليًا لنماذج اللغة الكبيرة والوكلاء. | Kitploit
أدوات/GitHubGitHub/platanor/hardware-compliance-handbook
أمان إنترنت الأشياءأمن السحابةأمن الأجهزةأمن سلسلة التوريدالتعلم والتعليمموارد منسقة
GitHubplatanor/hardware-compliance-handbook

hardware-compliance-handbook

قاعدة معرفة جاهزة للذكاء الاصطناعي حول لوائح الأمن والامتثال لمصنّعي الأجهزة والأجهزة المتصلة - منظمة ومفهرسة وقابلة للقراءة آليًا لنماذج اللغة الكبيرة والوكلاء.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
142منذ 5 أياملم تتم المراجعة بعد

قاعدة المعرفة للامتثال في العتاد

مرجع مفتوح ومُتحقق من صحة معلوماته حول القوانين الأوروبية التي تحكم الأمن السيبراني للعتاد وأجهزة إنترنت الأشياء — CRA و RED و NIS2 وقانون الأمن السيبراني/EUCC، في مكان واحد بدلاً من أربعة.

License: CC BY 4.0 Regulations covered Maintained by

من إعداد Platanor Technologies (platanor.com) — شركة متخصصة في أمن الأنظمة المدمجة لمصنّعي أجهزة إنترنت الأشياء.

المحتويات: بدء سريع · ما هذا · بنية المستودع · المنهجية والمصادر · الاستخدام مع LLM · تثبيت هذا كمهارة Claude · الملاحظات · الترخيص


بدء سريع

  • تريد إجابة سريعة فقط؟ افتح cra/faq.md أو red/faq.md أو nis2/faq.md أو csa/faq.md — كل ملف منها عبارة عن أسئلة وأجوبة عملية لمصنّعي العتاد وأجهزة إنترنت الأشياء، دون الحاجة إلى خلفية قانونية.
  • تعمل مع LLM؟ أضف دليلًا معالجًا إلى مطالبتك واسأل، مثلًا: "باستخدام cra/product-risk-classes.md وred/essential-requirements.md، هل يحتاج جهاز مراقبة الأطفال المتصل بالواي فاي إلى هيئة مُبلَّغة، أم يمكننا إجراء التقييم الذاتي؟"
  • تحتاج إلى الصياغة القانونية الدقيقة؟ يرتبط كل دليل معالج بمصدره في primary-sources/ — النص الرسمي الكامل، مقسَّمًا حسب المادة.
  • تريد تحميل هذا تلقائيًا في Claude؟ راجع تثبيت هذا كمهارة Claude.

⚠️ إخلاء المسؤولية — اقرأ قبل الاستخدام

هذه ليست استشارة قانونية. المواد الموجودة في هذا المستودع هي قاعدة معرفة مرجعية حول أبرز التشريعات الأوروبية التي تمسّ الأمن السيبراني للعتاد وأجهزة إنترنت الأشياء — قانون المرونة السيبرانية (اللائحة (EU) 2024/2847)، وتوجيه المعدات الراديوية (التوجيه 2014/53/EU وقانون الأمن السيبراني المفوض الخاص به)، وتوجيه NIS2 (التوجيه (EU) 2022/2555)، وقانون الأمن السيبراني (اللائحة (EU) 2019/881، بما في ذلك إطار شهادات EUCC) — أُعدت لمساعدتك على الإلمام بالموضوع، وليس لتوجيه قرارات قانونية أو قرارات متعلقة بالامتثال.

  • نبذل جهدًا للحفاظ على دقة الوقائع والتحقق منها مقابل النص الأساسي لكل لائحة (EUR-Lex)، لكن لا نقدم أي ضمان للاكتمال أو الحداثة — فهذه التشريعات ومعاييرها الداعمة (M/606، المعايير المنسقة، القوانين المفوضة/التنفيذية) لا تزال قيد التطوير وقد تتغير.
  • قبل اتخاذ أي قرار بشأن امتثال منتجك أو مؤسستك — استشر محاميًا مؤهلًا أو مستشارًا تنظيميًا يمكنه تقييم حالتك الخاصة.
  • هذه قاعدة معرفة حية ومتنامية: يتم توسيع المواد وتصحيحها وإعادة التحقق منها بانتظام. فما هو دقيق اليوم قد يتغير في موعد نهائي أو في تفسير — تحقق دائمًا من تاريخ آخر تحقق للملف مقابل الحالة الراهنة للائحة.
  • وجدت خطأً أو عدم دقة؟ سنقدّر ملاحظاتك (راجع «الملاحظات» أدناه).

ما هذا

المصنّعون الذين يبيعون العتاد وأجهزة إنترنت الأشياء إلى الاتحاد الأوروبي يخضعون بشكل متزايد لأكثر من لائحة واحدة في الوقت نفسه — فـ CRA يحكم المنتج، و RED يحكم المعدات الراديوية تحديدًا (مع متطلباته المتداخلة الخاصة بالأمن السيبراني)، و NIS2 يحكم منظمات معينة في قطاعات حيوية (بما في ذلك بعض المصنّعين وعملائهم)، بينما يوفّر قانون الأمن السيبراني إطار الشهادات الطوعي (EUCC) الذي يقف إلى جانبها جميعًا. وُجد هذا المستودع لأن النظر إلى أي واحدة من هذه اللوائح بمعزل عن غيرها يعطي صورة ناقصة — فقد يكون المصنّع ملتزمًا تمامًا بـ CRA ومع ذلك يفوته متطلب خاص بـ RED، أو يسيء تقدير ما إذا كان NIS2 يطاله بشكل غير مباشر عبر التزامات سلسلة التوريد لدى أحد عملائه.

يتكوّن المستودع من طبقتين:

  1. الأدلة المعالَجة (cra/, red/, nis2/, csa/) — مستندات مرجعية منظمة وأقصر لكل لائحة: نظرة عامة، تعريفات/نطاق التطبيق، متطلبات أو التزامات أساسية، مواعيد نهائية، غرامات، وأسئلة وأجوبة عملية. سهلة الاستخدام لفهم سريع للموضوع، وكل دليل مكتوب بحيث يُبرز علاقته باللوائح الثلاث الأخرى، وليس فقط ليقف منفردًا.
  2. المصادر الأساسية (primary-sources/) — النص الرسمي الكامل لكل لائحة وقانون ذي صلة، دون تعديل. المصدر الموثوق للاقتباسات الدقيقة، للبشر ولنماذج LLM على حد سواء.

تم التحقق من صحة الأدلة المعالَجة مقابل النص الأساسي لكل لائحة والمصادر ذات الصلة (M/606، القوانين المفوضة/التنفيذية) — المنهجية موصوفة أدناه.

بنية المستودع

CRA — قانون المرونة السيبرانية (اللائحة (EU) 2024/2847)

RED — توجيه المعدات الراديوية (2014/53/EU + القانون المفوض للأمن السيبراني)

NIS2 — التوجيه (EU) 2022/2555

CSA — قانون الأمن السيبراني / EUCC (اللائحة (EU) 2019/881)

الملفما يغطيه

قضايا مشتركة والمصادر الأساسية

الملف

المنهجية والمصادر

تُفحص كل عبارة وفقًا لترتيب أولويات المصادر: النص الأساسي للائحة (EUR-Lex) > الوثائق الرسمية ذات الصلة (تفويضات التقييس، القوانين المفوضة/التنفيذية) > المصادر الثانوية > تحليلنا الخاص. وعند وجود سؤال مفتوح أو قاعدة لم تُحسم بعد (مثل مشروع تعديل M/606)، يُشار إلى ذلك صراحةً في النص بوصفه بانتظار التأكيد الرسمي، ولا يُعرض كأمر محسوم.

كيفية الاستخدام مع LLM

صُممت هذه الملفات لتكون سياقًا للنماذج اللغوية (ChatGPT و Claude و Gemini وغيرها) — على سبيل المثال:

  • أرفق ملف .md المعني (أو عدة ملفات) كسياق لمطالبتك عند سؤال نموذج عن CRA أو RED أو NIS2 أو CSA/EUCC — الأدلة المعالَجة كافية لإجابة سريعة؛ أما إذا أردت اقتباسًا حرفيًا لمادة، فاستخدم ملفًا من primary-sources/؛
  • استخدم المستودع كمصدر لخط أنابيب RAG أو لمساعدك الخاص في الامتثال للعتاد — ملفات المصادر الأساسية في primary-sources/ مقسمة بالفعل حسب عناوين ### Article N، وهي حدود طبيعية لتقطيع النص؛
  • تنسيق ماركداون خالٍ من التخطيط المعقد — سهل التحليل والتقطيع؛
  • يحتوي جذر المستودع على llms.txt — فهرس موجز قابل للقراءة آليًا لجميع الملفات، مخصص لوكلاء الذكاء الاصطناعي.

وبما أن إجابات النموذج ستكون مستندة إلى هذه الملفات، فإن إخلاء المسؤولية أعلاه ينطبق أيضًا على أي مخرجات لنموذج LLM مبنية على هذه القاعدة — فهذه الإجابات ليست استشارة قانونية هي الأخرى.

تثبيت هذا كمهارة Claude

يوجد في جذر هذا المستودع ملف SKILL.md إلى جانب الملفات المرجعية — لذا يمكن تثبيته كـ مهارة Claude: قدرة مُعبأة يحمّلها Claude تلقائيًا كلما طابق سؤال ما موضوعها، بدلاً من أن تضطر إلى إرفاق الملفات يدويًا في كل مرة. يختلف التثبيت من منتج إلى آخر، لأن المهارات لا تتم مزامنتها عبر المنصات:

Claude Code (يعتمد على نظام الملفات، دون خطوة رفع):

root@kitploit:~
git clone https://github.com/Platanor/hardware-compliance-handbook.git ~/.claude/skills/hardware-compliance-handbook

استخدم ~/.claude/skills/ للتثبيت الشخصي المتاح في كل مشروع، أو استنسخ المشروع في مجلد .claude/skills/ الخاص به لتقتصر عليه. يكتشف Claude Code ملف SKILL.md تلقائيًا — لا حاجة لإعادة تشغيل أو إعداد إضافي.

claude.ai أو Claude Desktop أو Cowork:

  1. استنسخ هذا المستودع أو نزّله، ثم اضغط محتوياته في ملف ZIP (مثلًا: شغّل zip -r hardware-compliance-knowledge-base.zip . من داخل مجلد المستودع).
  2. في إعدادات Claude، انتقل إلى Settings → Features → Skills (يتطلب خطة Pro أو Max أو Team أو Enterprise مع تفعيل تنفيذ الأكواد) ثم ارفع الملف المضغوط.

المهارات المرفوعة بهذه الطريقة مرتبطة بحسابك الفردي — كل عضو في الفريق يرغب بها عليه رفعها بشكل منفصل.

Claude API / التطبيق الخاص بك: ارفع المستودع كمهارة مخصصة عبر Skills API (/v1/skills). راجع توثيق مهارات الوكلاء من Anthropic للحصول على المرجع الكامل.

ومهما كانت طريقة تثبيتك، يبقى هذا قاعدة معرفة وليس أداة امتثال معتمدة — إخلاء المسؤولية في أعلى ملف README هذا ينطبق على أي شيء ينتجه Claude باستخدامها.

الحالة

في نمو مستمر. يوجد حاليًا 25 مستندًا معالجًا عبر أربع لوائح (CRA و RED و NIS2 و CSA/EUCC) إضافة إلى 8 نسخ مرآة للمصادر الأساسية؛ ومن المخطط إضافة المزيد من المواد مع تطور التشريعات الأساسية (معايير منسقة جديدة، قوانين مفوضة/تنفيذية، إرشادات المفوضية، وقانون تنفيذ نظام EUCC الذي لم يُضمَّن في المستودع بعد).

الملاحظات

وجدت خطأً أو تاريخًا قديمًا أو تفسيرًا غير دقيق؟ أخبرنا — تفاصيل الاتصال على platanor.com، أو افتح issue أو pull request مباشرة. راجع CONTRIBUTING.md لمعرفة ما يليق بهذا المستودع وكيفية تقديم تغيير.

الترخيص

هذا المحتوى مُوزَّع بموجب رخصة Creative Commons Attribution 4.0 International (CC BY 4.0).

هذا يعني أنك حر في نسخ هذه المواد وإعادة توزيعها وتعديلها وحتى استخدامها تجاريًا — بشرط الإسناد: اذكر Platanor Technologies (platanor.com) كمصدر مع رابط إلى الرخصة.

نص الرخصة الكامل: creativecommons.org/licenses/by/4.0. التفاصيل في ملف LICENSE.


إذا كان هذا قد وفّر عليك قراءة أربع لوائح أوروبية واحدة تلو الأخرى، فإن منح ⭐ للمستودع يساعد المصنّعين الآخرين على العثور عليه أيضًا.

تنزيل الأداة
الملفما يغطيه
cra/overview.mdسياق الاعتماد، النطاق، وبنية اللائحة (الفصول والملاحق)
cra/definitions.mdالتعريفات والمصطلحات الرسمية (المنتج ذو العناصر الرقمية، RDPS، المنتج الحرج/المهم، إلخ.)
cra/essential-requirements.mdمتطلبات الأمن السيبراني الأساسية في الملحق الأول + حالة تطوير المعايير المنسقة (التفويض M/606)؛ مع إحالات متقاطعة إلى دليل ENISA للأمان حسب التصميم والافتراضي
cra/product-risk-classes.mdتصنيف مخاطر المنتج: افتراضي، مهم من الفئة I/II، حَرِج
cra/obligations-by-role.mdالتزامات المصنّع والمستورد والموزع (الفصل الثاني)
cra/timeline-deadlines.mdالمواعيد النهائية الرئيسية والأحكام الانتقالية
cra/vulnerability-reporting.mdالإبلاغ عن الثغرات والحوادث الخطيرة (المادة 14)
cra/penalties-enforcement.mdالغرامات ومراقبة السوق
cra/self-assessment-maturity-model.mdنموذج ENISA لتقييم نضج المرونة السيبرانية للشركات الصغيرة والمتوسطة
cra/faq.mdأسئلة وأجوبة عملية لمصنّعي العتاد وأجهزة إنترنت الأشياء
الملفما يغطيه
red/overview.mdالنطاق والبنية والعلاقة مع CRA
red/essential-requirements.mdمتطلبات الأمن السيبراني في المادة 3(3)(d)(e)(f)، ومعايير EN 18031-1/-2/-3 والقيود المرتبطة بها
red/obligations-by-role.mdالتزامات المصنّع والمستورد والموزع (الفصل الثاني)
red/timeline-deadlines.mdالمواعيد النهائية الرئيسية: التوجيه، القانون المفوض للأمن السيبراني، المعايير المنسقة
red/penalties-enforcement.mdالغرامات (تحددها القوانين الوطنية وليس على مستوى الاتحاد الأوروبي) ومراقبة السوق
red/faq.mdأسئلة وأجوبة عملية لمصنّعي العتاد وأجهزة إنترنت الأشياء
الملفما يغطيه
nis2/overview.mdالنطاق، تقسيم الكيانات الأساسية/المهمة، البنية
nis2/obligations.mdالحوكمة (المادة 20)، تدابير إدارة المخاطر (المادة 21)، الإشراف على الكيانات الأساسية مقابل المهمة (المادتان 32/33)، الغرامات (المادة 34)
nis2/incident-reporting.mdالتزامات الإبلاغ (المادة 23) — المهلة الزمنية للإشعار، والمقارنة مع المادة 14 من CRA
nis2/faq.mdأسئلة وأجوبة عملية لمصنّعي العتاد وأجهزة إنترنت الأشياء وعملائهم
csa/overview.md
تفويض ENISA + إطار الشهادات الأوروبي للأمن السيبراني، والعلاقة مع CRA/RED/NIS2
csa/eucc-certification.mdآليات شهادات EUCC — مستويات الضمان، الطابع الطوعي، هيئات الإصدار
csa/faq.mdأسئلة وأجوبة عملية حول CSA/EUCC لمصنّعي العتاد وأجهزة إنترنت الأشياء
ما يغطيه
relationship-to-other-eu-law.mdكيفية تفاعل CRA مع القوانين الأوروبية الأخرى: RED، NIS2، قانون الذكاء الاصطناعي، CSA/EUCC، GDPR وغيرها
cra-red-ce-marking-guide.mdدليل عملي خطوة بخطوة لوضع علامة CE بموجب كل من CRA و RED
primary-sources/النص الرسمي الكامل لـ CRA و M/606 و RED و NIS2 و CSA والقوانين ذات الصلة