Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
gryph — طبقة أمان لوكلاء البرمجة بالذكاء الاصطناعي. تعمل مع Claude Code وCursor وWindsurf وGemini CLI وOpenCode وPi Agent وغيرها. | Kitploit
أدوات/GitHubGitHub/safedep/gryph
أدوات دفاعيةالبرمجة النصية والأتمتةتدقيق التكوينDevSecOpsالخصوصيةكشف الأسرارالاستجابة للحوادثأمن الذكاء الاصطناعيتحليل السجلات
GitHubsafedep/gryph

gryph

طبقة أمان لوكلاء البرمجة بالذكاء الاصطناعي. تعمل مع Claude Code وCursor وWindsurf وGemini CLI وOpenCode وPi Agent وغيرها.

171204منذ يوم واحدتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودعالموقع الإلكتروني

Gryph - Security Layer for AI Coding Agents

وكلاء البرمجة بالذكاء الاصطناعي بلا حدود أمنية. Gryph يبني واحدة.

الجميع يشغّل وضع YOLO. Gryph يفرض الضوابط ويحتفظ بسجل التدقيق.

البدء السريع · عرض توضيحي · الوكلاء المدعومون · حالات الاستخدام · سياسة الأمان

GitHub stars Downloads Go Report Card License Release CodeQL Website Discord


يمكن لوكلاء البرمجة بالذكاء الاصطناعي (Claude Code، Cursor، Windsurf، Gemini CLI، OpenCode) قراءة أي ملف، والكتابة في أي مكان، وتنفيذ أوامر عشوائية على جهاز المطوّر. يشغّلون العشرات من استدعاءات الأدوات في كل جلسة. لا توجد حدود لما يمكنهم فعله ولا سجل تدقيق عند حدوث خطأ.

Gryph يعالج ذلك. يتصل بالوكلاء، ويفرض قواعد سياسة YAML تقوم بـ block أو warn أو guide للإجراءات في الوقت الفعلي، ويسجّل كل حدث في قاعدة بيانات SQLite محلية للمراجعة والتدقيق. تبقى جميع البيانات محلية. لا سحابة، ولا قياس عن بُعد.

Gryph Interactive Query Demo

المشكلة

يطلب مطوّر من Claude Code إعادة هيكلة وحدة برمجية. يشغّل 47 استدعاء أداة في 90 ثانية. ثم تفشل الاختبارات.

  • ما الملفات التي قرأها الوكيل قبل إجراء التغييرات؟
  • هل شغّل أوامر shell غير متوقعة؟
  • هل لمس ملفات الإعدادات أو الأسرار أو خطوط CI؟
  • كيف كان الملف قبل وبعد؟

بدون Gryph، يُترك المطوّرون في تخمين. مع Gryph، يعرض gryph logs كل شيء.

البدء السريع

# Install Gryph with one command
curl -fsSL https://raw.githubusercontent.com/safedep/gryph/main/install.sh | sh

# Setup gryph for available agents
gryph install                    # hooks into all detected agents
gryph status                     # verify setup

# ... use your AI agent normally ...
gryph logs                       # see what happened
طرق تثبيت أخرى
# Homebrew (macOS/Linux)
brew install safedep/tap/gryph

# npm
npm install -g @safedep/gryph

# Go
go install github.com/safedep/gryph/cmd/gryph@latest

تتوفر ملفات ثنائية جاهزة لـ macOS وLinux وWindows على صفحة GitHub Releases.

نصيحة: اضبط logging.level على full لرؤية فروقات الملفات والأحداث الخام: gryph config set logging.level full. راجع الإعدادات للتفاصيل.

الوكلاء المدعومون

الوكيلدعم الخطافات
Claude Codeكامل (PreToolUse، PostToolUse، Notification)
Codexكامل (PreToolUse، PostToolUse، SessionStart، UserPromptSubmit، Stop)
Command Codeكامل (PreToolUse، PostToolUse، Stop، SessionStart)
Cursorكامل (قراءة/كتابة الملفات، تنفيذ shell، أدوات MCP)
Devin CLIكامل (PreToolUse، PostToolUse، SessionStart، UserPromptSubmit، Stop، SessionEnd)
Gemini CLIكامل (BeforeTool، AfterTool، Notification)
OpenCodeكامل (tool.execute، أحداث الجلسة)
Pi Agentكامل (tool_call، tool_result، أحداث الجلسة)
Windsurfكامل (قراءة/كتابة الملفات، الأوامر، أدوات MCP)

ملاحظة: تتطلب خطافات Codex تمكين علامة الميزة codex_hooks في إعدادات Codex الخاصة بك (~/.codex/config.toml):

[features]
codex_hooks = true

ملاحظة: يقوم Devin CLI أيضًا بتحميل خطافات Claude Code من ~/.claude/settings.json افتراضيًا (read_config_from.claude). عند تثبيت خطافات gryph لكلا الوكيلين، تُصدر جلسة Devin واحدة أحداث devin وأحداث claude-code. عطّل read_config_from.claude في إعدادات مستخدم Devin للحفاظ على تدفق واحد.

أمر واحد يثبّت الخطافات لجميع الوكلاء المكتشفين. لا حاجة لإعداد لكل وكيل.

شاهدها أثناء العمل

بث مباشر لإجراءات الوكيل أثناء حدوثها باستخدام gryph logs --live:

Gryph Live Logs Demo

حالات الاستخدام

السيناريوكيف يساعد Gryph
إعادة تشغيل الجلسة كاملةيعرض git diff التغييرات النهائية. يعرض Gryph التسلسل الكامل: ما قرأه الوكيل، وما شغّله، وما كتبه وتراجع عنه، وبأي ترتيب.
اكتشاف الآثار الجانبية الخفيةيشغّل الوكلاء أوامر shell لا تترك أثرًا في git (npm install، curl، rm). يكشفها gryph query --action exec جميعًا.
الوصول إلى الملفات الحساسةيعلّم Gryph تلقائيًا على الوصول إلى .env و*.pem و*.key والملفات المشابهة. تُسجَّل الإجراءات لكن لا يُخزَّن المحتوى أبدًا.
حظر إجراءات الوكيل الخطرةاكتب قواعد YAML لحظر الأوامر المدمّرة، أو رفض الكتابات التي تسرّب بيانات الاعتماد، أو تحديد النطاق حسب الوكيل أو المشروع. راجع سياسة الأمان.
المراجعة الأمنيةصدّر الأحداث إلى SIEM الخاص بك، أو استخدم مثال مراقبة OpenSearch للحصول على لوحات معلومات مركزية وتنبيهات كشف التهديدات.
تتبع التكلفة والرموزتتبّع استخدام الرموز لكل جلسة والتكاليف المقدّرة عبر النماذج والوكلاء. راجع المستندات
مقارنة الوكلاءصفِّ حسب --agent لترى كيف يتعامل الوكلاء المختلفون مع المهمة نفسها: من يقرأ أكثر، ومن يشغّل أوامر أكثر، ومن يكلّف أكثر.

كيف يعمل

Gryph Architecture

يثبّت Gryph خطافات خفيفة في وكلاء البرمجة بالذكاء الاصطناعي. عندما يقرأ الوكيل ملفًا، أو يكتب ملفًا، أو ينفّذ أمرًا، يرسل الخطاف حدث JSON إلى Gryph. تُخزَّن الأحداث في قاعدة بيانات SQLite محلية ويمكن الاستعلام عنها في أي وقت. ولأن Gryph يتصل بكل من أحداث ما قبل الأداة وما بعد الأداة، فإنه يلتقط دورة الحياة الكاملة لكل إجراء يقوم به الوكيل.

سياسة الأمان

بالإضافة إلى التسجيل، يمكن لـ Gryph فرض سياسة YAML على إجراءات الوكيل. يمكن للقواعد أن block أو warn أو guide أو allow بناءً على نوع الإجراء، ومسار الملف، ونمط الأمر، واسم الأداة، والوكيل، والمشروع، وتعبيرات CEL على العدّادات لكل جلسة. لا تصل الإجراءات المحظورة أبدًا إلى أداة الوكيل، ويُسلَّم التوجيه مرة أخرى إلى الوكيل كنص stderr، ويُحتفظ بكل قرار.

تنزيل الأداة