Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Ajar — قياس الامتيازات المفتوحة في دفاعات الوكيل | Kitploit
أدوات/GitHubGitHub/resharma/ajar
أدوات دفاعيةتحليل الثغرات الأمنيةاختبار الاختراقالأدوات والمكوناتتعلم الآلةالأوراق والأبحاثأمن الذكاء الاصطناعي
GitHubresharma/ajar

Ajar

قياس الامتيازات المفتوحة في دفاعات الوكيل

عرض المستودع
13منذ 2 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Ajar: قياس الصلاحيات المفتوحة في دفاعات الوكلاء

يُبلّغ معيار أمان الوكلاء عن رقمين، نجاح الهجوم والمنفعة الحميدة، وكلاهما يُقرأ من عمليات جرت بالفعل. لا يقول أيٌّ منهما ما كان الدفاع مستعدًّا للسماح به على المسارات التي لم يسلكها أي تشغيل. يسأل Ajar عن ذلك مباشرةً: لكل مهمة حميدة يبني استدعاءات أدوات مرشّحة لا تحتاجها المهمة، ويعرض كلًّا منها على الدفاع عند كل نقطة يمكن للوكيل أن يتصرف فيها، ويحتسب الحصة الموزونة بالضرر التي يسمح بها الدفاع.

يرتبط بمعيار موجود بالفعل ويعيد استخدام ما يحمله ذلك المعيار بالفعل ليقيّم نفسه — مهامه، ومخططات أدواته، وحلوله المرجعية وحالات أهدافه — لذا يحتاج مضيف جديد إلى محوّل واحد ويحتاج دفاع جديد إلى غلاف واحد.

An adapter exports a benchmark's tasks, tools, plan and attack sinks; the generator turns them into tests; the oracle labels each and assigns a harm tier; a wrapper puts each test to the defense; scoring compares verdicts with labels to give leakage and sufficiency.

يصدّر المحوّل ما يحمله معيار المضيف بالفعل. يحوّل المولّد ذلك إلى استدعاءات مرشّحة عند كل نقطة قرار، ويعطي المُحكِّم كل مرشّح تصنيفه وطبقة الضرر الخاصة به، ويسلّم الغلاف كلًّا منها إلى مسار التنفيذ الخاص بالدفاع نفسه. تقارن التقييمات الأحكام مع التصنيفات.

التخطيط

root@kitploit:~
ajar/core/        the intermediate form: candidates, probes, labels, harm tiers
ajar/adapters/    host-benchmark adapters; agentdojo/ is the reference one
ajar/generate/    the fault families that build candidate calls from a task
ajar/score/       leakage, sufficiency, over-restriction, attack admission
ajar/defenses/    Ajar's own reference baselines, from allow-all to an exact oracle
ajar/llm/         the model seam, for defenses and generators that call one
tests/
scripts/

البدء

root@kitploit:~
git clone https://github.com/reSHARMA/Ajar.git
cd Ajar
pip install -e .
bash scripts/bootstrap.sh     # reports what is present and what is missing

يقيّم Ajar مقابل معيار مضيف لا يضمّنه. بالنسبة للمحوّل المرجعي، وجّهه إلى نسخة AgentDojo:

root@kitploit:~
git clone https://github.com/ethz-spylab/agentdojo.git bench/agentdojo
python scripts/export_probes.py --benchmark agentdojo

يكتب ذلك مجموعة الفحوص: المهام، والاستدعاءات المرشّحة المبنية منها، وتصنيف كل مرشّح وطبقة الضرر الخاصة به.

النتيجتان

تسريب الصلاحيات الزائدة هو الحصة الموزونة بالضرر من الاستدعاءات الزائدة التي يسمح بها الدفاع. يحمل كل استدعاء زائد وزنًا ينمو مع ما يمكن أن يفعله إذا نُفّذ، من قراءة قابلة للعكس لحالة المستخدم نفسه إلى إجراء غير قابل للعكس على طرف ثالث أو على الأموال.

الكفاية هي حصة الاستدعاءات التي تحتاجها المهمة فعليًّا والتي يسمح الدفاع بمرورها. الإبلاغ عنها إلى جانب التسريب يمنع التلاعب بأيٍّ منهما: فالدفاع الذي يرفض كل شيء لا يسرّب شيئًا، والذي يسمح بكل شيء لا يرفض شيئًا تحتاجه المهمة.

يأتي معهما رقمان آخران. الفرط في التقييد يحتسب الاستدعاءات المستحقة التي يرفضها الدفاع، وقبول الهجوم يحتسب الهجمات التي يسمح بكل استدعاءات مصارفها.

قياس دفاع

ينفّذ الدفاع قرارًا واحدًا: بالنظر إلى استدعاء مقترح والاستدعاءات المنفّذة بالفعل، اسمح به أو ارفضه. نفّذ ذلك مقابل ajar.defenses.base، وسجّله، وسيُبلّغ Ajar عن الأرقام الأربعة كلها على نفس الفحوص التي يراها كل دفاع آخر.

يحتوي ajar/defenses/baselines.py على أربعة إجراءات مرجعية — السماح بالكل، وقائمة أسماء أدوات مسموحة، ومُحكِّم مطابق للوسائط، والرفض للكل — وهي تحدّ المقياس من الطرفين وتمنح دفاعًا جديدًا شيئًا يستقر بينهما.

الترخيص

MIT. انظر LICENSE.

تنزيل الأداة