
مدقق أمان خفيف الوزن وصندوق حماية لسكربتات الصدفة. يجمع Oversight بين محرك تحليل ثابت (Rust) وآلية فرض ديناميكية (Linux Landlock) للحفاظ على أمان نظامك من السكربتات الخبيثة.
Oversight هي أداة استخبارات أمنية تعمل عبر الطرفية (Terminal) مصمّمة لتدقيق سكربتات الصدفة والأوامر قبل أن تمسّ نظامك. تسدّ الفجوة بين «الثقة العمياء» و«التدقيق اليدوي» من خلال توفير تحليل تفاعلي عالي السرعة للملفات المحلية والسكربتات البعيدة عبر روابط Raw URLs.

تحديث AUR المباشر



معظم اختراقات الأنظمة تحدث بسبب قفزة في المجهول، مثل تنفيذ ترقية حزمة غير موثوقة أو تشغيل سكربتات إعداد خام. تمنحك Oversight رؤية واضحة لهذه المخازن المؤقتة، مع الإبلاغ عن الأنماط الخبيثة وشرح المخاطر الأمنية بلغة بسيطة حتى تتمكن من اتخاذ قرار مستنير قبل تأكيد عمليات التثبيت.
.install المرافقة وملفات .patch من دليل البناء المحلي.rm $0)، والأنابيب الصامتة (> /dev/null)، ومسارات التنفيذ عبر الذاكرة فقط (/dev/shm)، وخطافات إعادة التحميل (crontab, systemctl).Oversight مبنية بلغة Rust لتحقيق الأداء وعزل الثنائيات. المكوّنات الأصلية التالية مطلوبة للترجمة:
cargo و rustc (إصدار 2021) لترجمة المحرك الأصلي.reqwest لإنشاء عمليات جلب TLS/SSL عن بُعد آمنة.ratatui، وcrossterm، وtokio، وreqwest، وclap، وregex.yay -S oversight-git
git clone [https://aur.archlinux.org/oversight-git.git](https://aur.archlinux.org/oversight-git.git)
cd oversight-git
makepkg -si
git clone https://github.com/Rakosn1cek/oversight.git
cd oversight
~/.local/bin، ويحقن الخطافات اللازمة في إعدادات الصدفة لديك (.zshrc, .bashrc, أو config.fish).chmod +x install.sh
./install.sh
source ~/.zshrc أو ملف إعدادات الصدفة الخاص بك
oversight ./install.shoversight https://raw.githubusercontent.com/...oversight ~/.local/share/oversight/rules.jsoncurl https://... أو الأنماط الخطيرة مثل rm -rf / تلقائيًا لتقديم قائمة فرز متعددة الخيارات، ويفحص بعمق ملفات كاش AUR اللاحقة قبل التنفيذ.لنشر Oversight بشكل دائم كمُصفِّح أساسي للنصوص والترقيات، أضِف إحدى قاعدتي الإعداد إلى ملف تعريف الصدفة لديك (مثل ~/.zshrc، أو ~/.bashrc، أو ~/.config/fish/config.fish):
يُجبر مساعدك على استخدام Oversight تحديدًا لترقيات الحزم دون التأثير على أوامر النظام الأخرى:
بالنسبة لـ yay (~/.zshrc أو ~/.bashrc):
alias yay="yay --diffpager oversight"
بالنسبة لـ paru (~/.config/paru/paru.conf): أضف هذه الأسطر إلى ملف ~/.config/paru/paru.conf. يجب أن تتضمن خيار CombinedUpgrade، وإلا سيجرد paru أكواد ألوان ANSI قبل تمرير النص إلى Oversight، ليتبقى لديك نص أبيض وأسود:
[options]
Pager = oversight
CombinedUpgrade
لمساعدين آخرين مثل Shelly إذا كنت تستخدم مساعدًا مختلفًا، فأنت بحاجة إلى إخبار Oversight بمكان ملفات الكاش باستخدام متغير AUDIT_HELPER. على سبيل المثال، يمكنك تشغيله هكذا:
AUDIT_HELPER=shelly shelly -Sua | oversight
بدلاً من ذلك، يمكنك تصدير متغير المساعد عالميًا في ملف تعريف الصدفة لديك حتى يعرف Oversight دائمًا مسار الكاش الذي يجب التحقق منه:
export AUDIT_HELPER="shelly"
هذا الإعداد يسجّل Oversight كمُصفِّح نصوص افتراضي للنظام. وهذا يعني أن الحزم وصفحات الدليل (man pages) وتدفقات git ستُفتح تلقائيًا داخل الواجهة.
أضف هذه الأسطر إلى ملف ~/.zshrc أو ~/.bashrc:
export PAGER="oversight"
export MANPAGER="oversight"
السطر الثاني ضروري إذا كان إعداد نظامك يضبط MANPAGER مسبقًا على less أو أداة أخرى.
git log أو git diff داخل مستودعاتك المحلية تمر عبر قاعدة القواعد الثابتة. إذا كان الالتزام يحتوي على نمط توقيع مطابق، فإنه يطلق تنبيهات المحرك، وإلا فإنه يعرض مراجعات كود قياسية داخل اللوحة الرئيسية بشكل نظيف.اختصارات المفاتيح (Keybinds):
ملاحظة: Oversight أداة استشارية. بينما تستخدم مطابقة أنماط regex قوية، لا توجد أداة أمنية مضمونة 100%. استخدم دائمًا "الحكم النهائي (Final Verdict)" كدليل وراجع الكود المميّز يدويًا إذا لم تكن متأكدًا من مصدر ما.
ملاحظة 2: Oversight ما زالت قيد التطوير النشط؛ لذلك، لا يُقدَّم أي ضمان بشأن وظائفها أو تأثيرها على النظام في هذه المرحلة.
إذا كنت ترغب في دعم المشروع أو المساهمة فيه، فأنت مرحّب بك تمامًا.
إذا كنت ترغب في مناقشة أو طرح أسئلة حول Oversight، فيرجى الانضمام إلى خادم Discord الخاص بي Rakosn1cek <- هذا اختياري، وليس شرطًا.
يمكنك أيضًا فتح Issue أو ترك رسالة في المناقشات (Discussions).
MIT © 2026 Rakosn1cek. الإسناد مطلوب لأي إعادة توزيع أو أعمال مشتقة.