Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
ore-mal-pkg-inspector — ماسح ضوئي متعدد الأنظمة لاكتشاف الحزم الخبيثة وأمن سلسلة التوريد | Kitploit
أدوات/GitHubGitHub/rapticore/ore-mal-pkg-inspector
التحليل الثابتماسحات الثغرات الأمنيةتحليل الكودجمع المعلوماتتحليل البرمجيات الخبيثةDevSecOpsاستخبارات التهديداتأمن سلسلة التوريدالتعلم والتعليم
GitHubrapticore/ore-mal-pkg-inspector

ore-mal-pkg-inspector

ماسح ضوئي متعدد الأنظمة لاكتشاف الحزم الخبيثة وأمن سلسلة التوريد

8117منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
عرض المستودع
مشاركة

OreWatch

كشف الحزم الضارة عبر أنظمة متعددة وماسح أمان سلسلة التوريد

Python Version License Status Ecosystems

أداة أمان من المستوى الإنتاجي لاكتشاف الحزم الضارة وتهديدات سلسلة التوريد عبر أنظمة npm وPyPI وMaven وRubyGems وGo وCargo. تستفيد من جمع استخبارات التهديدات الآلي من مصادر أمنية موثوقة لتحديد التبعيات المخترقة في مشاريعك.

OreWatch هو اسم المنتج واسم حزمة PyPI. لا يزال مسار المستودع المصدر الحالي يستخدم ore-mal-pkg-inspector.

فيديوهات

التثبيت

https://github.com/rapticore/ore-mal-pkg-inspector/issues/2#issue-4215016110

OreWatch وCursor

https://github.com/rapticore/ore-mal-pkg-inspector/issues/3#issue-4215017945

OreWatch وCodeX

https://github.com/rapticore/ore-mal-pkg-inspector/issues/4#issue-4215019385

OreWatch وClaude-Code

https://github.com/rapticore/ore-mal-pkg-inspector/issues/5#issue-4215021599


جدول المحتويات

  • المشكلة
  • الحل
  • الميزات الرئيسية
  • لماذا OreWatch؟
  • ابدأ من هنا
  • بداية سريعة
    • المتطلبات الأساسية
    • التثبيت
    • أول فحص
  • الاستخدام
    • الأوامر الأساسية
    • الاستخدام المتقدم
    • مرجع سطر الأوامر
    • المراقبة الخلفية
  • دليل التبني
  • التوزيع
    • نشر macOS المُدار
  • التسجيل وتصحيح الأخطاء
  • المخرجات والتقارير
  • التكامل مع CI/CD
  • استكشاف الأخطاء وإصلاحها
  • الأسئلة الشائعة
  • المساهمة
  • سياسة الأمان
  • خريطة الطريق
  • الترخيص
  • الدعم
  • الإقرارات

المشكلة

هجمات سلسلة التوريد أصبحت الآن ناقل التهديد الرئيسي لاختراق البرمجيات. في عام 2024 وحده، تم نشر آلاف الحزم الضارة على npm وPyPI ومسجلات حزم أخرى، مستهدفة المطورين بانتحال الكتابة (typosquatting)، والارتباك في التبعيات (dependency confusion)، وحملات برمجيات خبيثة متطورة مثل Shai-Hulud.

التحدي: تحتاج المؤسسات والمطورون إلى:

  • فحص التبعيات عبر أنظمة برمجة متعددة
  • البقاء على اطلاع دائم باستخبارات التهديدات سريعة التطور من مصادر متعددة
  • اكتشاف ليس فقط الحزم الضارة المعروفة ولكن أيضًا مؤشرات الاختراق (IoCs)
  • دمج الفحص الأمني في سير العمل التطويري الحالي
  • الاستجابة السريعة للتهديدات المكتشفة حديثًا

الفجوة: الحلول الحالية غالبًا ما تكون:

  • مقصورة على نظام بيئي واحد (npm فقط، PyPI فقط، إلخ)
  • معتمدة على صيانة يدوية لقوائم التهديدات
  • تفتقر إلى قدرات كشف مؤشرات الاختراق (IoC)
  • صعبة الدمج في خطوط الأنابيب الآلية
  • أدوات احتكارية صندوق أسود بدون شفافية

الحل

OreWatch يعالج هذه التحديات من خلال توفير:

تغطية شاملة متعددة الأنظمة: أداة واحدة لحزم npm وPyPI وMaven وRubyGems وGo وCargo

استخبارات تهديدات آلية: جمع ودمج البيانات ديناميكيًا من مصادر أبحاث أمنية موثوقة

كشف مؤشرات الاختراق النشط: تحديد أنماط هجمات Shai-Hulud ومؤشرات أخرى للتعليمات البرمجية الخبيثة تتجاوز مطابقة اسم الحزمة

جاهز للتكامل مع CI/CD: مصمم للتكامل السلس مع GitHub Actions وGitLab CI وJenkins ومنصات أتمتة أخرى

مفتوح المصدر وشفاف: رؤية كاملة لمنطق الكشف ومصادر البيانات ومنهجية الفحص


الميزات الرئيسية

دعم متعدد الأنظمة يفحص حزم npm وPyPI وMaven وRubyGems وGo وCargo مع كشف تلقائي للنظام من هيكل المشروع.

قاعدة بيانات استخبارات تهديدات موحدة يتحقق من قواعد بيانات الحزم الضارة التي يتم جمعها ديناميكيًا من مصادر أبحاث أمنية موثوقة.

كشف تلقائي للنظام البيئي يحدد الأنظمة بذكاء من هيكل الدليل وأسماء الملفات، ويمكنه فحص أنظمة متعددة في تشغيل واحد.

كشف مؤشرات الاختراق (IoC) يفحص أنماط هجمات Shai-Hulud (النسخة الأصلية و 2.0)، والربطات الخبيثة، وسير العمل المشبوه، وملفات الحمولة المعروفة.

تكامل Shai-Hulud يستخدم المرجع التبادلي لحزم npm مقابل قائمة الحزم المتأثرة الشاملة من Shai-Hulud من OreNPMGuard.

تقارير JSON منظمة ينشئ تقارير JSON قابلة للقراءة آليًا مع بيانات وصفية صريحة لبيانات التهديد ومواقع ملفات بنمط SARIF للنتائج.

صيغ إدخال مرنة يدعم ملفات التبعيات القياسية (package.json و requirements.txt إلخ) وقوائم الحزم العامة (نص، JSON، YAML).

تسجيل جاهز للإنتاج مستويات تفصيل قابلة للتكوين مع علامات --verbose و --debug لاستكشاف الأخطاء ومسارات التدقيق.

آمن وسريع عمليات للقراءة فقط دون تعديل في الكود الخاص بك، محسّنة لفحص قواعد الأكواد الكبيرة بكفاءة.


لماذا OreWatch؟

مقارنة بأدوات النظام الواحد معظم ماسحات الأمان تركز على مدير حزم واحد. OreWatch يوفر حماية موحدة عبر ستة أنظمة رئيسية، وهو أمر أساسي لبيئات التطوير الحديثة متعددة اللغات.

مقارنة بقوائم التهديدات اليدوية قوائم الحزم الضارة الثابتة تصبح قديمة بسرعة. أدوات الجمع الآلية لدينا تجلب استخبارات تهديدات جديدة يوميًا من مصادر موثوقة متعددة.

مقارنة بكشف اسم الحزمة فقط التحقق من أسماء الحزم فقط يغفل الهجمات المتطورة. كشف مؤشرات الاختراق (IoC) يحدد أنماط الكود الخبيثة حتى في الحزم غير المدرجة في قوائم الحظر.

مقارنة بمراجعات الأمان اليدوية المراجعات اليدوية للتبعيات تستغرق وقتًا وعرضة للأخطاء. الفحص الآلي يتيح التحقق المستمر من الأمان في كل بناء.

مقارنة بالأدوات التجارية الصندوق الأسود الأدوات الاحتكارية تفتقر إلى الشفافية في منطق الكشف. كمشروع مفتوح المصدر، كل قاعدة كشف ومصدر بيانات قابل للتدقيق.

قصة النشأة وُلد OreWatch من تطوير OreNPMGuard، وهو ماسح متخصص لهجمات Shai-Hulud على npm. خلال ذلك المشروع، أدركنا الحاجة إلى تغطية أوسع متعددة الأنظمة تتجاوز npm. في ديسمبر 2025، قمنا باستخراج وتعزيز قدرات الكشف متعددة الأنظمة في هذه الأداة المستقلة، مع الحفاظ على تركيز OreNPMGuard على npm مع تمكين OreWatch من خدمة مجتمع المطورين الأوسع عبر جميع أنظمة الحزم الرئيسية.


ابدأ من هنا

إذا كنت تتبنى OreWatch لأول مرة، اختر أصغر مسار يناسب سير عملك:

أريد أن...استخدم هذا المسارابدأ بـ
أفحص مستودعًا واحدًا الآنفحص CLIorewatch /path/to/project
أحمي التطوير المحلي في الخلفيةمراقب فردي (singleton monitor)orewatch monitor quickstart /path/to/project --client claude_code
أستخدم OreWatch من Cursor أو Claude Code أو Codexجسر MCPorewatch monitor quickstart /path/to/project --client <cursor|claude_code|codex>
أدمج مع VS Code أو PyCharm أو Xcodeواجهة برمجة تطبيقات المضيف المحليorewatch monitor quickstart /path/to/project --client vscode
أحصل على تنبيهات macOS مرئية وسطح مراجعة أصليتطبيق شريط القوائمorewatch monitor menubar
أتحقق من البناءات في CIفحص CLI لمرة واحدةorewatch . --strict-data

تسلسل التشغيل الأول الموصى به لمعظم المطورين:

  1. قم بتثبيت OreWatch باستخدام pip install . أو الحزمة المنشورة.
  2. شغّل orewatch monitor quickstart /path/to/project --client <your-client>.
  3. تحقق من الخلفية مع orewatch monitor status.
  4. إذا كنت على macOS، أطلق orewatch monitor menubar للإشعارات وواجهة مستخدم محلية.

إذا كنت تريد دليل إعداد أقصر مع أوامر نسخ ولصق، استخدم docs/adoption-guide.md.


بداية سريعة

المتطلبات الأساسية

  • Python 3.14 أو أعلى
  • pip لتثبيت التبعيات
  • Git لاستنساخ المستودع
  • اتصال بالإنترنت لإعداد استخبارات التهديدات الأولية
  • OpenSSL لتوليد المفاتيح الموقعة للقطات (snapshots)، والنشر، والتحقق في سير عمل مراقب اللقطات

التثبيت

يمكن تثبيت OreWatch عبر pipx (موصى به)، أو Homebrew (macOS)، أو pip، أو من المصدر. جميع الطرق تنتج أمر CLI orewatch.

تنزيل الأداة