Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
runeward — خلايا تنفيذ مُحوكَمة لوكلاء الذكاء الاصطناعي. | Kitploit
أدوات/GitHubGitHub/runewardd/runeward
المصادقة والترخيصأدوات دفاعيةأمن الحاوياتالبرمجة النصية والأتمتةتدقيق التكوينأمن السحابةDevSecOpsإدارة الهوية والوصول (IAM)أمن الذكاء الاصطناعيتحليل السجلات
GitHubrunewardd/runeward

runeward

110منذ 4 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

خلايا تنفيذ مُحوكَمة لوكلاء الذكاء الاصطناعي.

عرض المستودعالموقع الإلكتروني

runeward — أداة حوكمة الوكلاء

أداة الحوكمة مفتوحة المصدر لوكلاء الذكاء الاصطناعي.

License: Apache-2.0 CI Go 1.26.6 Release

ضع سياسات قابلة للتنفيذ، وموافقات بشرية، وتنفيذًا معزولًا، وميزانيات، وأدلة موقّعة حول أي وكيل ذكاء اصطناعي. يعمل Runeward مع وكيل أو إطار عمل متعدد الوكلاء موجود مسبقًا بدلًا من اشتراط نموذج أو حزمة تنسيق جديدة.

إجراء وكيل يمر عبر السياسة والموافقة البشرية الاختيارية إلى بيئة معزولة وسجل تدقيق موقّع

أثبته بأمر واحد

المتطلبات المسبقة: محرك Docker/Podman قيد التشغيل وملف runeward التنفيذي.

root@kitploit:~
runeward quickstart

ينشئ الأمر .runeward/quickstart.toml، ويتحقق من السياسة وبيئة التشغيل والصورة ومسار الحالة، ويشغّل أمرًا مسموحًا به، ويثبت أن أمرًا مدمّرًا مرفوض قبل التنفيذ، ويتحقق من سجل التدقيق الموقّع. لا يستبدل أبدًا سياسة موجودة إلا إذا تم تمرير --force.

كما يقوم doctor وجاهزية لوحة التحكم بحل مصادر الأسرار المطلوبة. الميثاق (Charter) الذي يشير إلى قيمة env:// غير معيّنة لا يُعرض كجاهز للإطلاق.

root@kitploit:~
runeward doctor quickstart                     # اشرح مشكلات الإعداد بأمان
runeward --config-dir .runeward serve          # لوحة التحكم + واجهة REST المحوكمة
runeward evidence export quickstart -o run.json
runeward evidence verify run.json              # تحقق مستقل من السياسة/التدقيق

ما الذي يضيفه Runeward

كل إجراء محوكم يتبع مسارًا واحدًا:

root@kitploit:~
طلب الوكيل → السياسة → الموافقة البشرية عند الحاجة → الحدود → البيئة المعزولة → حدث تدقيق موقّع

التسمية

تستخدم الوثائق وواجهة المستخدم مصطلحات مألوفة أولًا. تحتفظ مسارات API وحقول الملفات الموجودة بالأسماء الأصلية ذات الطابع الخاص للتوافق.

راجع اصطلاح التسمية والكتابة الكامل.

التثبيت

اختر الحزمة التي تناسب طريقة استخدامك لـ Runeward:

للاستخدام المحلي العادي، ثبّت CLI عبر Homebrew. لتكامل الوكيل، ثبّت SDK الخاص بلغته أيضًا. تتصل حزمتا pip وnpm بواجهة Runeward API قيد التشغيل؛ ولا تحلان محل CLI/بيئة التشغيل.

Homebrew — CLI

تتطلب البيئات المعزولة المحلية محرك Docker أو OrbStack أو Podman قيد التشغيل.

root@kitploit:~
brew install Runewardd/tap/runeward
runeward version
runeward quickstart

pip — Python SDK

يتطلب Python 3.9 أو أحدث. لا يمتلك العميل الأساسي أي تبعيات وقت تشغيل من طرف ثالث.

root@kitploit:~
python -m pip install runeward
python -c "import runeward; print(runeward.__version__)"

npm — TypeScript SDK

يتطلب Node.js 18 أو أحدث.

root@kitploit:~
npm install @runeward/sdk
npm ls @runeward/sdk

راجع المحولات لخيارات تثبيت LangChain وCrewAI وLlamaIndex وOpenAI Agents وStrands وVercel AI SDK وLangChain.js.

خيارات تثبيت CLI الأخرى

يتطلب مثبّت macOS/Linux الموقّع cosign حتى يفشل بأمان أثناء التحقق من بيان المجموع الاختباري. تتوفر ملفات Windows الثنائية من الإصدارات.

root@kitploit:~
curl -fsSL https://raw.githubusercontent.com/Runewardd/runeward/main/install.sh | sh

لبناء فرع main الحالي، استخدم Go 1.26.6:

root@kitploit:~
git clone https://github.com/Runewardd/runeward
cd runeward
go build -o bin/runeward ./cmd/runeward
./bin/runeward version

استخدمه مع وكيل

اعرض أدوات محوكمة على IDE أو وكيل يدعم MCP:

root@kitploit:~
{
  "mcpServers": {
    "runeward": {
      "command": "runeward",
      "args": ["mcp", "--config-dir", ".runeward"]
    }
  }
}

أو ضع CLI وكيل داخل بيئة معزولة وشغّل عاملًا محوكمًا واحدًا أو عدة عمال:

root@kitploit:~
runeward cohort --agent claude --model sonnet build "Build a tested API"

تتوفر محولات لـ LangChain وCrewAI وLlamaIndex وOpenAI Agents وStrands وVercel AI SDK وLangChain.js. راجع المحولات ومجموعات الوكلاء.

تحتوي لوحة التحكم أيضًا على محادثة مباشرة TTY للقراءة فقط لكل Citadel. تنشر أدوات الوكلاء أدوار user وassistant وtool وsystem عبر runeward_publish_conversation (أو مكافئات REST وPython وTypeScript)، ويمكن لأعضاء الفريق المصرّح لهم متابعة المحادثة المنقّحة دون الوصول إلى إدخال الطرفية. لا يستطيع Runeward استنتاج نص محادثة واجهة المستخدم الخاصة التي لا ينشرها عميل الوكيل؛ اربط استدعاء النشر بنداء رد الاتصال لدور الأداة. يجب أن يتصل الناشر بنفس لوحة التحكم runeward serve (عبر /mcp أو REST أو SDK).

حوكمة الوكلاء والوكلاء الفرعيين

Runeward هو حدود التنفيذ حول الوكيل، وليس المكوّن الذي يقرر كيفية تفكير الوكيل. وجّه استدعاءات أدوات الوكيل الأصلي وكل وكيل فرعي مفوّض عبر Runeward لمنحهم حدودًا صريحة للسياسة والموافقة والعزل والميزانية والأدلة.

تحتفظ المفاهيم الموجودة بمعناها: Cohort هي مجموعة من العمال الأقران يتشاركون لوحة مهام؛ ولا يُعاد تسميتها إلى "الوكلاء الفرعيين". لا يزال المنسّق يقرر متى يفوّض، بينما يسجّل Runeward سلالة الأصل/التشغيل/المزوّد ويمنع Citadel الفرعي من توسيع مستأجر أو ميثاق أصله. يمكن لكل وكيل مشارك الحصول على Citadel وChronicle خاصين به. راجع حوكمة الوكلاء.

سير عمل السياسة

تدعم السياسات قواعد glob المدمجة، وCEL، وOPA/Rego، وحزم OCI الموقّعة. اختبرها في CI، أو ابدأ من هيكل تمت مراجعته، أو استخرج مقترحات دقيقة من أدلة إنتاج موثّقة:

root@kitploit:~
runeward policy scaffold package-approval
runeward policy test quickstart --case 'tool=shell,action=rm -rf /,expect=deny'
runeward policy learn run.json > proposed-policy.toml

لا يعدّل policy learn سياسة تلقائيًا أبدًا. يتحقق من الأدلة أولًا، ويتخطى الإجراءات المنقّحة، وينتج مطابقات دقيقة، ويتطلب من إنسان مراجعتها وتوسيعها.

الوضع الأمني

  • يرتبط الخادم بواجهة الاسترجاع (loopback) افتراضيًا ويتطلب المصادقة قبل الارتباط بواجهة غير loopback.
  • تتطلب HTTP غير loopback أيضًا TLS ما لم يقرّ --allow-insecure-http صراحةً بأن وكيلًا عكسيًا موثوقًا ينهي TLS.
  • يحدد RBAC متعدد الأطراف نطاق البيئات المعزولة ومجموعات الوكلاء ولقطات الاسترداد وعروض لوحة التحكم لمستأجرها مع نسب كل عملية إلى فاعلها. تستخدم الرموز الثابتة وOIDC JWTs نفس نموذج التفويض، ويشارك HTTP MCP المدمج فحوصات ملكية REST.
  • أتمتة المتصفح تجريبية ومعطّلة افتراضيًا. فعّلها فقط في نشر موثوق باستخدام RUNEWARD_ENABLE_EXPERIMENTAL_BROWSER=1 بعد مراجعة النموذج الأمني. تعلن المواثيق القادرة على المتصفح capabilities = ["browser"]؛ ثم تعرض لوحة التحكم إجراءات النص المعروض ولقطات الشاشة المحوكمة ونتائج السياسة/الخروج الخاصة بها.
  • بيئة تطوير المتصفح الاختيارية (code-server داخل الخلية + وكيل عكسي بتذاكر) تجريبية بالمثل: RUNEWARD_ENABLE_EXPERIMENTAL_IDE=1، ميثاق [ide]، أهداف Dockerfile.ide ide / ide-agents، أمثلة ide-demo / ide-claude / / . القيود: ليست سياسة لكل ضغطة مفتاح؛ لا واجهات Cursor/Claude Desktop/Codex داخل الخلية؛ لا GitHub Copilot من الدرجة الأولى على code-server. راجع و .

الوثائق

  • البدء السريع
  • السياسات / المواثيق
  • REST API
  • بيئة تطوير المتصفح (وكيل code-server تجريبي)
  • النموذج الأمني
  • الاختبار من طرف إلى طرف
  • الموقع المنشور: runewardd.github.io/runeward

المساهمات مرحّب بها؛ راجع CONTRIBUTING.md. مرخّص تحت Apache 2.0.

تنزيل الأداة
الجانبالحاوية وحدهاRuneward
استدعاءات الأدواتتنفّذ ما يطلبه العمليةتفحص كل إجراء shell أو كود أو ملف أو شبكة أو متصفح أولًا
الإجراءات الخطرةخاصة بالتطبيقallow أو deny أو require-approval مع قرار منسوب
الشبكةمفتوحة عادةً ما لم تُضبط بشكل منفصلسياسة أسماء مضيفين ترفض افتراضيًا؛ تطبيق صارم على الطبقة الثالثة في Kubernetes
الحدودCPU/الذاكرةميزانيات الوقت الفعلي، والتنفيذ، والخروج، والرموز، والتكلفة، وحلقات إعادة المحاولة
التدقيقسجلات بيئة التشغيلأحداث للإضافة فقط، متسلسلة بالتجزئة، وموقّعة بـ Ed25519
التسليمسجلات ومجلدات مخصصةأرشيف مساحة العمل، ولقطات الاسترداد، وملف JSON أدلة موقّع قابل للنقل
هوية الوكيلعملية واحدة غامضةالمستأجر، والفاعل، والتشغيل الأصلي، والمزوّد، والنموذج، وسلالة التشغيل الدائمة
الواجهاتخاصة ببيئة التشغيلCLI وREST وMCP ولوحة تحكم ويب وCRDs في Kubernetes ومحولات SDK محلية
المصطلح باللغة الواضحةاسم Runewardالواجهة الموجودة
البيئة المعزولةCitadel/v1/citadels، Citadel في Kubernetes
ملف/ملف تعريف السياسةCharter/v1/charters، ملف تعريف *.toml
الموافقاتConclave/v1/conclave
سجل التدقيق الموقّعChronicle/v1/chronicle، [chronicle]
ضوابط الشبكةPerimeter/perimeter، [network]
الميزانيات والحدودRationing[rationing]
مجموعة/أسطول الوكلاءCohort/v1/cohorts، [cohort]
التثبيت عبرما الذي يثبّتهالأمر
HomebrewRuneward CLI لنظام macOS أو Linuxbrew install Runewardd/tap/runeward
PyPIعميل Python ومحولات أطر عمل الوكلاءpython -m pip install runeward
npmعميل TypeScript وأدوات أطر عمل الوكلاءnpm install @runeward/sdk
ide-codex
ide-cursor
بيئة تطوير المتصفح
النموذج الأمني
  • تنطبق سياسة كل إجراء على استدعاءات الأدوات الموجّهة عبر لوحة التحكم (REST وMCP وإجراءات الملفات/shell/الكود في لوحة التحكم وSDKs). الطرفية التفاعلية أو العملية قيد التشغيل بالفعل داخل بيئة معزولة هي جلسة بيئة معزولة مباشرة: تتلقى ضوابط العزل/الشبكة/الموارد وتسجيل الطرفية، لكن أوامرها الفردية لا تُعترض للموافقة. استخدم استدعاءات الأدوات المحوكمة عندما تكون سياسة مستوى الأمر والأحكام الموقّعة مطلوبة.
  • أبلغ عن الثغرات بشكل خاص باستخدام SECURITY.md. يبقى Runeward قبل الإصدار 1.0؛ تُتابع القيود المتبقية في ROADMAP.md.