Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Vlun-Agent-X — VulnAgent-X: إطار وكيل متعدد الطبقات لكشف الثغرات على مستوى المستودع | Kitploit
أدوات/GitHubGitHub/renweimeng/vlun-agent-x
التحليل الثابتالتحليل الديناميكي (عزل)تحليل الثغرات الأمنيةتحليل الكودتعلم الآلةالأوراق والأبحاثأمن الذكاء الاصطناعي
GitHubrenweimeng/vlun-agent-x

Vlun-Agent-X

VulnAgent-X: إطار وكيل متعدد الطبقات لكشف الثغرات على مستوى المستودع

عرض المستودع
16منذ 6 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

الصينية الإنجليزية

نموذج أولي لـ VulnAgent-X للبحث

VulnAgent-X هو نموذج أولي متعدد الوكلاء لاكتشاف الثغرات/العيوب موجه لإعادة إنتاج الأوراق البحثية. يستقبل مستودعًا محليًا أو فرقًا (diff)، ويخرج استنتاجات منظمة، وسلسلة أدلة، ونتائج توطين، وثقة، وسجلات تجريبية.

القدرات الأساسية

  • صيغة الإدخال: repo path أو unified diff
  • سير العمل: screening -> context expansion -> scheduler -> router -> experts -> sceptic -> verification(stub) -> evidence fusion
  • حقول الإخراج:
    • issue_type
    • location(file + line range)
  • evidence_summary
  • confidence
  • severity
  • optional_cwe
  • fix_hint
  • evidence_chain
  • counter_evidence
  • الواجهة: CLI + FastAPI
  • تجارب قابلة للتكرار: pytest / mypy / ruff + دعم تشغيل Docker
  • نظرة عامة على سير العمل

    1. screening: فحص سريع للمناطق المشبوهة (قواعد + إشارات بيانات وصفية)
    2. context_expansion: جلب "أقل سياق كافٍ" (استخراج نافذة حسب الموقع المشبوه)
    3. scheduler: استراتيجية ترقية تعتمد على الثقة والمخاطر (early_exit / expert_review / verification)
    4. router_agent: اختيار وكيل خبير لكل منطقة مشبوهة
    5. semantic/security/logic: تقديم ادعاءات وأدلة منظمة من زوايا مختلفة
    6. sceptic_agent: توليد أدلة مضادة وإشارات عقابية
    7. verification: تحقق ديناميكي اختياري (حاليًا تنفيذ آمن مؤقت)
    8. evidence_fusion: دمج موحد وإخراج الاستنتاجات النهائية

    دليل التثبيت والتشغيل

    1) إعداد البيئة

    المتطلبات: Python 3.11+ (يمكن تشغيلها أيضًا على إصدارات أحدث)

    root@kitploit:~
    cd /Users/xiaolu/Documents/Python_code/vulnAgentX
    python3 -m venv .venv
    source .venv/bin/activate
    python -m pip install -e '.[dev]'
    

    2) استخدام CLI

    تحليل المستودع بالكامل:

    root@kitploit:~
    .venv/bin/vulnagentx analyze --repo /path/to/repo --output json
    

    تحليل ملف فرق:

    root@kitploit:~
    .venv/bin/vulnagentx analyze --diff-file /path/to/patch.diff --output json
    

    إخراج موجز:

    root@kitploit:~
    .venv/bin/vulnagentx analyze --repo /path/to/repo --output summary
    

    3) استخدام API

    تشغيل الخدمة:

    root@kitploit:~
    .venv/bin/uvicorn vulnagentx.app.api:app --reload
    

    فحص الصحة:

    root@kitploit:~
    curl http://127.0.0.1:8000/health
    

    بدء التحليل:

    root@kitploit:~
    curl -X POST http://127.0.0.1:8000/analyze \
      -H "Content-Type: application/json" \
      -d '{"repo_path":"/path/to/repo"}'
    

    4) تشغيل عبر Docker

    root@kitploit:~
    docker compose -f docker/docker-compose.yml up --build
    

    5) فحص الجودة والاختبارات

    root@kitploit:~
    .venv/bin/ruff check src tests
    .venv/bin/mypy src
    .venv/bin/pytest
    

    مثال على الإخراج

    root@kitploit:~
    {
      "run_id": "...",
      "findings": [
        {
          "issue_type": "command_injection",
          "location": {"file_path": "app.py", "start_line": 42, "end_line": 42},
          "evidence_summary": "تم اكتشاف سطح تنفيذ الأوامر...",
          "confidence": 0.87,
          "severity": "critical",
          "optional_cwe": "CWE-78",
          "fix_hint": "تجنب تركيب أوامر الصدفة...",
          "source_agents": ["security_agent", "semantic_agent"],
          "evidence_chain": [],
          "counter_evidence": []
        }
      ],
      "metrics": {
        "runtime_seconds": 0.07
      },
      "logs": []
    }
    

    شرح استخدام الملفات (ملفًا بملف)

    الدليل الجذر وملفات المشروع

    الملفالاستخدام
    .env.exampleقالب متغيرات البيئة (إعدادات اختيارية مثل مستوى السجل).
    pyproject.tomlبناء المشروع، التبعيات، نقاط دخول البرامج النصية، إعداد pytest/ruff/mypy.
    README.mdملف README الرئيسي (مع زر تبديل اللغة، الافتراضي الصينية).
    README.zh.mdالوثائق الكاملة بالصينية.
    README.en.mdالوثائق الكاملة بالإنجليزية.
    docker/Dockerfileملف بناء حاوية خدمة API.
    docker/docker-compose.ymlتشغيل خدمة الحاوية بنقرة واحدة محليًا.
    rules/semgrep/vulnagentx-rules.ymlمجموعة قواعد Semgrep المدمجة (حقن أوامر/حقن SQL/إلغاء التسلسل/استدعاءات C غير آمنة).
    scripts/run_experiment.pyبرنامج تنفيذ تجارب مجمعة على مجموعة البيانات، إخراج تنبؤات بصيغة JSONL.
    scripts/evaluate.pyقراءة مخرجات التجارب وحساب مقاييس الكشف/التوطين/الكفاءة.
    scripts/run_ablation.pyبرنامج تجارب الحذف (no_semgrep/no_treesitter/no_sceptic/no_verification).

    الكود المصدري الأساسي (src/vulnagentx)

    الملفالاستخدام
    src/vulnagentx/__init__.pyتعريف إصدار الحزمة وتصديرها.
    src/vulnagentx/app/__init__.pyتهيئة الحزمة الفرعية app.
    src/vulnagentx/app/cli.pyنقطة دخول CLI (vulnagentx analyze).
    src/vulnagentx/app/api.pyنقطة دخول خدمة FastAPI (/health، /analyze).
    src/vulnagentx/app/schemas.pyمخططات Pydantic لطلبات/ردود API.
    src/vulnagentx/core/__init__.pyتهيئة الحزمة الفرعية core.
    src/vulnagentx/core/state.pyنموذج الحالة العالمية: المناطق، الأدلة، مخرجات الوكلاء، الاستنتاجات، السجلات، المقاييس.
    src/vulnagentx/core/screening.pyالمرحلة الأولى من الفحص السريع، استخراج المناطق المشبوهة.
    src/vulnagentx/core/context_expansion.pyتوسيع السياق: استخراج نافذة الكود الأدنى حسب الموقع.
    src/vulnagentx/core/scheduler.pyاستراتيجية ترقية حساسة للثقة (early_exit/expert_review/verification).
    src/vulnagentx/core/verification.pyوحدة تحقق ديناميكي اختيارية (حاليًا إصدار آمن مؤقت).
    src/vulnagentx/core/evidence_fusion.pyدمج أدلة متعددة الوكلاء، إخراج الاستنتاجات النهائية.
    src/vulnagentx/core/workflow.pyنقطة دخول التنسيق من البداية إلى النهاية VulnAgentWorkflow.
    src/vulnagentx/agents/__init__.pyتجميع تصدير الوكلاء.
    src/vulnagentx/agents/base.pyفئة أساسية مجردة للوكيل وأداة الحصول على السياق.
    src/vulnagentx/agents/router_agent.pyوكيل التوجيه: تعيين وكيل خبير لكل منطقة مشبوهة.
    src/vulnagentx/agents/semantic_agent.pyالوكيل الدلالي: مخاطر الطبقة الدلالية (مثل المؤشر الفارغ، إلغاء التسلسل، ابتلاع الاستثناءات).

    ملفات الاختبار (tests)

    الملفالاستخدام
    tests/test_agents.pyاختبارات وحدة: مخرجات منظمة لكل وكيل ومنطق الأدلة المضادة.
    tests/test_end_to_end.pyاختبار شامل: من إدخال المستودع إلى الاستنتاجات النهائية.
    tests/test_research_modules.pyاختبارات الوحدات الجديدة: بناء رسم بياني Tree-sitter، سلسلة تنفيذ التحقق، مقاييس التقييم.

    وحدات التعزيز المنفذة حالياً

    • مهايئ LLM حقيقي: OpenAI + Ollama محلي + تبديل تلقائي عبر المصنع
    • AST ورسوم بيانية حقيقية لـ Tree-sitter: تحليل الدوال/الاستيرادات/علاقات الاستدعاء، دعم توسيع سياق الملفات المجاورة
    • مجموعة قواعد Semgrep حقيقية: ملفات قواعد مدمجة ودمجها في مرحلة الفحص
    • سلسلة تنفيذ صندوق الرمل للتحقق: تخطيط المهام، تنفيذ مقيد، تحكم بالمهلة، كتابة النتائج المنظمة
    • تقييم مجموعة البيانات والحذف: محمل البيانات، وحدة المقاييس، نصوص التجارب والحذف
    تنزيل الأداة
    src/vulnagentx/agents/security_agent.py
    وكيل الأمان: قواعد الثغرات الأمنية (حقن الأوامر، حقن SQL، تجاوز الحدود، إلخ).
    src/vulnagentx/agents/logic_bug_agent.pyوكيل المنطق: عيوب الأعمال/تدفق التحكم (حدود، قسمة على صفر، نقص التفويض، إلخ).
    src/vulnagentx/agents/sceptic_agent.pyوكيل الشك: توليد أدلة مضادة، عقوبات تعارض، تقليل الثقة.
    src/vulnagentx/adapters/__init__.pyتهيئة الحزمة الفرعية للمهايئات.
    src/vulnagentx/adapters/sandbox_adapter.pyمنفذ صندوق رمل مقيد بعمليات فرعية (مهلة، بدون شل) للتحقق.
    src/vulnagentx/adapters/semgrep_adapter.pyمهايئ واجهة سطر أوامر Semgrep (اختياري التمكين).
    src/vulnagentx/adapters/treesitter_adapter.pyمهايئ Tree-sitter حقيقي (يحلل AST وعلاقات الاستدعاء/الاستيراد عند التوفر، يتدهور عند عدم التوفر).
    src/vulnagentx/adapters/llm/__init__.pyتجميع تصدير مهايئات LLM.
    src/vulnagentx/adapters/llm/base.pyواجهة بروتوكول مهايئ LLM.
    src/vulnagentx/adapters/llm/mock_adapter.pyLLM وهمي قابل للاختبار دون اتصال.
    src/vulnagentx/adapters/llm/openai_adapter.pyمهايئ SDK الرسمي لـ OpenAI.
    src/vulnagentx/adapters/llm/local_adapter.pyمهايئ النموذج المحلي (Ollama HTTP API).
    src/vulnagentx/adapters/llm/factory.pyتحديد مهايئ LLM تلقائيًا حسب التكوين والرجوع إلى Mock.
    src/vulnagentx/retrieval/repo_graph.pyفهرس الرسم البياني للكود واسترجاع الملفات المجاورة (بناءً على تداخل رموز AST).
    src/vulnagentx/datasets/base.pyهيكل عينة مجموعة البيانات العامة وقراءة JSONL/CSV.
    src/vulnagentx/datasets/devign.pyنقطة دخول تحميل بيانات Devign.
    src/vulnagentx/datasets/bigvul.pyنقطة دخول تحميل بيانات Big-Vul.
    src/vulnagentx/datasets/primevul.pyنقطة دخول تحميل بيانات PrimeVul.
    src/vulnagentx/datasets/jit.pyنقطة دخول تحميل بيانات JIT.
    src/vulnagentx/eval/detection_metrics.pyمقاييس الكشف (Precision/Recall/F1/Accuracy).
    src/vulnagentx/eval/localization_metrics.pyمقاييس التوطين (Top-1/Top-3/MRR).
    src/vulnagentx/eval/efficiency_metrics.pyمقاييس الكفاءة (متوسط الوقت، P95، متوسط الاستنتاجات).
    src/vulnagentx/eval/ablations.pyمنطق تنفيذ تجارب الحذف.
    src/vulnagentx/utils/config.pyمركز تكوين سير العمل (مفاتيح env/CLI/API).