Skip to content
KitploitKITPLOIT
أدواتالمدونة
Log in
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
fzy — لغة برمجة أنظمة تركز على التحقق من الصحة، الحتمية، والأداء | Kitploit
أدوات/GitHubGitHub/saint0x/fzy
التحليل الثابتالتحليل الديناميكي (عزل)تحليل الكودالهندسة العكسيةمصممي الأخطاءأمن الويبالاختبار العشوائيالتشفيرتحليل الملفات الثنائيةأمن سلسلة التوريدالتعلم والتعليم
1625منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
GitHub
saint0x/fzy

fzy

لغة برمجة أنظمة تركز على التحقق من الصحة، الحتمية، والأداء

عرض المستودع
مشاركة

fzy (fozzylang)

لغة عامة الأغراض للأنظمة وأدوات إنتاج مع سطح لغة آمنة بشكل افتراضي مشحون، صحة قابلة للتحقق، تنفيذ حتمي، وتصحيح أخطاء قائم على إعادة التشغيل مدمج.

تقوم fzy بشحن واجهة أوامر إنتاج واحدة، fz، لكل من سير عمل المترجم والتحقق الحتمي. الصحة، الحتمية، إعادة التشغيل، أدلة الحوادث، والأدلة الإنتاجية هي جزء من سير العمل العادي وليست فكرة لاحقة. لجولة بصرية سريعة للغة، افتح معرض FZL المشحون في متصفحك باستخدام open fzl-showcase.html. للحجة المختصرة لسبب اختيارك لها، انظر WHYFZY.md.

سياسة بنية المستودع هي مكتوبة (باستخدام الأنواع) داخلياً وJSON فقط عند الحدود الحقيقية.

ابدأ من هنا

  • التثبيت: INSTALL.md
  • الدليل الكامل: USAGE.md
  • لماذا fzy: WHYFZY.md
  • أمثلة الصياغة والأوامر: CODE.md
  • سير العمل الإنتاجي: docs/production-workflow-v1.md
  • برمجة GPU والتحقق: docs/gpu-v1.md
  • نموذج الأمان والثقة: docs/system-safety-trust-model-v1.md
  • تأليف غير الآمن: docs/unsafe-contract-authoring-v1.md
  • مستويات الاستقرار: docs/language-stability-v1.md
  • وراثة سياسة مساحة العمل: docs/workspace-policy-v1.md
  • رؤى تشغيلية: docs/operational-insights-v1.md
  • fzyllm: saint0x/fzyllm

تثبيت

التثبيت الموصى به:

curl -fsSL https://raw.githubusercontent.com/saint0x/fzy/main/install.sh | sh

يقوم ذلك بتثبيت fz إلى ~/.local/bin، وتحديث PATH إذا لزم الأمر، والتحقق من التثبيت باستخدام fz version و fz env.

الخيار البديل من المصدر:

curl -fsSL https://raw.githubusercontent.com/saint0x/fzy/main/install.sh | sh -s -- --from-source

نظرة سريعة

تريد أسرع نظرة عامة؟ افتح fzl-showcase.html باستخدام open fzl-showcase.html، اطلع على WHYFZY.md للحجة المنتج، ثم استخدم النموذج أدناه كنموذج تنفيذي مضغوط.

use core.log;
use core.path;
use core.process;
use core.time;

enum Mode {
    Fast,
    Safe,
}

trait Scorer {
    fn score(endpoint: Url) -> i32;
}

struct HttpScorer {}

impl Scorer for HttpScorer {
    fn score(endpoint: Url) -> i32 {
        discard endpoint;
        return 7;
    }
}

struct Config<TEndpoint> {
    retries: i32,
    endpoint: TEndpoint,
    mode: Mode,
}

fn weight(mode: Mode) -> i32 {
    match mode {
        Mode::Fast => return 3,
        Mode::Safe => return 1,
        _ => return 1,
    }
}

async fn boost(v: i32) -> i32 {
    checkpoint()
    return v + 1
}

fn normalize<T: Scorer>(cfg: Config<Url>) -> i32 {
    return weight(cfg.mode) + T.score(cfg.endpoint)
}

async fn run_once(cfg: Config<Url>) -> i32 {
    let base = normalize<HttpScorer>(cfg)
    return await boost(base)
}

fn main() -> i32 {
    let cfg = Config { retries: 4, endpoint: url.parse("https://example.test"), mode: Mode::Fast }
    let now = time.now()
    let out_path = path.join("tmp", "score.log")
    let mode = process.argv_or(1, "showcase")
    let score = normalize<HttpScorer>(cfg)
    log.info("snippet.run", out_path)
    discard mode
    discard run_once
    if score + now > 0 then return score
    return score
}

لتغطية لغوية أوسع، استخدم CODE.md و examples/ و معرض FZL الملائم للمتصفح.

تتبع حزم الإطار قواعد الحزم العادية: قم بتعريفها في fozzy.toml تحت [deps]، ثم استوردها في المصدر باستخدام use fzbounds; و use fzweb; وأسماء حزم مماثلة. تتحقق عمليات الفحص المباشر للمصدر مثل fz check src/services/mod.fzy --json الآن من خلال سياق الحزمة المالكة، لذلك تتصرف استيرادات التبعيات والوحدات الشقيقة بنفس الطريقة التي تتصرف بها في فحوصات المشروع الكامل.

ما يحتويه fzy

  • fz: واجهة أوامر المترجم للبناء، التشغيل، الاختبار، التحقق، التوثيق، IR، RPC، الرؤوس، فحوصات ABI، وأكثر
  • تنسيق وتوثيق مدمج: fz fmt، fz doc gen
  • خط أنابيب الواجهة الأمامية وIR: crates/parser, crates/ast, crates/hir, crates/fir
  • المدقق وفرض الأمان: crates/verifier
  • أساسيات وقت التشغيل الحتمي: crates/runtime
  • البرنامج التشغيل وتنسيق القطع الأثرية: crates/driver
  • سيناريوهات Fozzy القابلة للتنفيذ: tests/*.fozzy.json

الحالة الحالية

مُطبَّق ومُحقَّق اليوم:

  • نطاق لغة أنظمة عامة الأغراض، وليس أداة متخصصة في مجال واحد
  • آمنة بشكل افتراضي، مع جزر غير آمنة صريحة، جرد/توثيق غير آمن من إنشاء المترجم، وإدارة ذاكرة يدوية اختيارية عبر alloc(...) / free(...)
  • دلالات defer حقيقية في وقت التشغيل عبر الكود العادي وجزر unsafe { ... }، لذلك يتم فرض التنظيف الحتمي بدلاً من توثيقه فقط
  • قواعد الملكية، الاقتراض، القدرة، FFI، وقابلية التخفيض الأصلي التي يفرضها المدقق
  • إدارة الذاكرة اليدوية الصريحة مدعومة داخل هذا النموذج، مع تدفقات alloc(...) / free(...) مدركة للملكية وفحوصات دورة حياة مرئية للمدقق
  • أثر حتمي، إعادة تشغيل، والتحقق من الجدولة كبوابات إنتاج عادية
  • مسارات ثقة مدعومة بالمضيف لسلوك نظام الملفات، العملية، وHTTP
  • أنماط جدولة حتمية: fifo, random, coverage_guided
  • أدلة قرار لتنفيذ async، الخيط، وRPC
  • أحداث إطار RPC: rpc_send, rpc_recv, rpc_deadline, rpc_cancel
  • استكشاف وتقليص البيانات الوصفية لسير إعادة التشغيل/التقليل
  • توليد سيناريوهات أصلية للغة من كتل test المحللة
  • تحميل وحدات متعددة الملفات بشكل متكرر من إعلانات mod
  • توليد رؤوس C من تواقيع pubext c fn المصدرة
  • توليد مخطط RPC، العميل، و stubs الخادم عبر fz rpc gen
  • سطح لغة/وقت تشغيل حديث عبر ADTs، مطابقة الأنماط، السمات، الأدوية العامة، نمذجة المجال المطبوعة، العملية، الطرفية، التسجيل، نظام الملفات/المسار، JSON الحدودي، وHTTP البث الصادر
  • سطح تشفير/أمان إنتاجي عبر core.crypto و core.security، بما في ذلك العشوائية الآمنة، التجزئة، HMAC، المقارنة ذات الوقت الثابت، والتشفير الآمن لعناوين URL
  • وحدات إطار الويب الإنتاجي fzweb لتوجيه التطبيقات، ملفات تعريف الارتباط، الجلسات، التحميلات متعددة الأجزاء، الاستمرارية، SSE، websockets، وتصدير OpenAPI
  • fz run ينفذ المخرجات الأصلية مباشرة مع تدفق نص حي أو التقاط JSON
  • الخلفيات الأصلية LLVM و Cranelift مع تحقق موجه نحو التكافؤ
  • بوابات إصدار الذاكرة المباشرة:
    • python3 scripts/direct_memory_architecture_gate.py
    • python3 scripts/direct_memory_perf_gate.py
  • سطح GPU إنتاجي عبر core.gpu، مع تنفيذ Metal حي على Apple بالإضافة إلى عقود محول spirv/nvptx المشتركة

ادعاءات إنتاجية

تم إعداد fzy لدعم هذه الادعاءات الإنتاجية اليوم:

  • سطح اللغة الآمنة المشحون هو آمن للذاكرة بشكل افتراضي ضمن نطاق قواعد المدقق/المترجم الموثقة، مع حدود غير آمنة مدققة صراحة وإدارة ذاكرة يدوية متتبعة للملكية اختيارية
  • دلالات المترجم/وقت التشغيل/الأدوات الداخلية تبقى مصدر حقيقة مطبوع، مع حجز JSON للحدود الخارجية، القطع الأثرية المولدة، والمخرجات الآلية الموجهة للمشغل
  • تبقى alloc(...) / free(...) في الكود الآمن عندما لا يزال المترجم يستطيع التحقق من الملكية، المصدر، وتنفيذ التنظيف
  • صحة قابلة للتحقق عبر المدقق، التشخيصات، الاختبار الحتمي، إعادة التشغيل، وقطع CI الأثرية
  • تنفيذ حتمي عبر الآثار المسجلة، إعادة التشغيل، والتحكم بالجدولة
  • تغطية أنظمة عامة الأغراض عبر async/المهام، RPC، ADTs، السمات/الأدوية العامة، التحكم بالعملية، I/O الطرفية، التسجيل، نظام الملفات/المسار، الحالة الداخلية المطبوعة، JSON الحدودي، وHTTP البث
  • تغطية ويب/خدمة إنتاجية عبر fzweb بالإضافة إلى أساسيات أمان تحافظ على تدفقات الجلسة/الكوكي/المصادقة داخل سطح وقت التشغيل المدعوم

انظر أيضاً:

  • docs/system-safety-trust-model-v1.md
  • docs/production-memory-model-v1.md
  • docs/production-workflow-v1.md

البناء والاختبار

cargo check --workspace
cargo test --workspace

واجهة الأوامر الأساسية

# Scaffold a project in the current directory or a target path
fz init [path] [--name package] [--template minimal|rust|ts] [--with run,fuzz,explore,memory,host|all] [--force]

# Build source/project
fz build [path] [--release] [--lib] [--threads N] [--backend llvm|cranelift] [--pgo-generate|--pgo-use file] [-l lib] [-L path] [-framework name] [--json]
تنزيل الأداة