ShipSec Studio
منصة تنسيق سير عمل أمنية مفتوحة المصدر.
ShipSec قيد التطوير النشط حاليًا. نحن نعمل على تحسين المنصة للاستخدام الإنتاجي المستقر وعمليات الأمان عالية الأداء.
توفر ShipSec Studio لغة DSL مرئية ووقت تشغيل لبناء وتنفيذ ومراقبة سير العمل الأمنية الآلية. تفصل منطق الأمان عن إدارة البنية التحتية، مما يوفر بيئة مستقلة ومتينة لتشغيل أدوات الأمان على نطاق واسع.
شاهد المنصة أثناء العمل على يوتيوب.
🏗️ الركائز الأساسية
- سير عمل دائمة وقابلة للاستئناف مدعومة بـ Temporal.io للتنفيذ الحافظ للحالة عبر حالات الفشل.
- بيئات تشغيل أمنية معزولة باستخدام حاويات مؤقتة مع إدارة وحدات التخزين لكل تشغيل.
- دفقات تيليمتري موحدة توفر مخرجات الطرفية والأحداث والسجلات عبر خط أنابيب SSE منخفض زمن الوصول.
- منشئ بصري بدون كود يقوم بتجميع الرسوم البيانية الأمنية المعقدة إلى DSL قابل للتنفيذ.
🚀 خيارات النشر
1. الاستضافة الذاتية لـ Shipsec مع Docker (موصى به)
أسهل طريقة لتشغيل ShipSec Studio على البنية التحتية الخاصة بك:
تثبيت بسطر واحد
curl -fsSL https://get.shipsec.ai | bash
سيقوم هذا المثبت بما يلي:
- التحقق من التبعيات المفقودة وتثبيتها (docker, just, curl, jq, git)
- بدء Docker إذا لم يكن قيد التشغيل
- استنساخ المستودع وبدء جميع الخدمات
- إرشادك خلال أي خطوات إعداد مطلوبة
بمجرد الانتهاء، قم بزيارة http://localhost للوصول إلى ShipSec Studio.
2. ShipSec Cloud (معاينة)
أسرع طريقة لاختبار ShipSec Studio دون إدارة البنية التحتية.
- جربه الآن: studio.shipsec.ai
- ملاحظة: ShipSec Studio قيد التطوير النشط. بيئة السحابة هي معاينة تقنية للتقييم والاختبار في بيئة رملية.
3. الاستضافة الذاتية (Docker)
للفرق التي تتطلب إقامة البيانات وتنسيقات الأمان المعزولة عن الشبكة. هذا الإعداد يشغل الحزمة الكاملة (الواجهة الأمامية، الخلفية، العامل، والبنية التحتية).
المتطلبات الأساسية:
- docker - لتشغيل التطبيق ومكونات الأمان
- just - مشغل أوامر لسير العمل المبسطة
- curl و jq - لجلب معلومات الإصدارات
# Clone and start the latest stable release
git clone https://github.com/ShipSecAI/studio.git
cd studio
just prod start-latest
قم بالوصول إلى الاستوديو على http://localhost.
🛠️ الإمكانيات
الأدوات المدمجة
دعم أصلي لأدوات الأمان المعيارية في الصناعة بما في ذلك:
- الاكتشاف:
Subfinder، DNSX، Naabu، HTTPx
- الثغرات:
Nuclei، TruffleHog
- الأدوات المساعدة:
JSON Transform، Logic Scripts، HTTP Requests
التنسيق المتقدم
- العنصر البشري في الحلقة: إيقاف سير العمل مؤقتًا للموافقات، إدخالات النماذج، أو التحقق اليدوي قبل المتابعة.
- التحليل المدعوم بالذكاء الاصطناعي: الاستفادة من عقد LLM وموفري MCP لتفسير النتائج الذكية.
- الجدولة الأصلية: دعم CRON مدمج للمراقبة الدورية للوضع الأمني والامتثال.
- API أولاً: تشغيل ومراقبة أي تنفيذ لسير العمل عبر REST API شامل.
تكامل MCP
- مكتبة MCP: إدارة مركزية لخوادم MCP مع اختيار متعدد للخوادم وتسجيل تلقائي للأدوات
- خوادم MCP المضمنة: دعم AWS CloudTrail و CloudWatch و Filesystem بشكل جاهز
- اكتشاف سلس للأدوات: تكتشف الوكلاء الذكاء الاصطناعي وتستخدم أدوات MCP تلقائيًا عبر عقود موحدة
🏛️ نظرة عامة على البنية
تم تصميم ShipSec Studio للمتانة على مستوى المؤسسات وقابلية التوسع الأفقي.
- مستوى الإدارة (الخلفية): خدمة NestJS تتعامل مع تجميع DSL، إدارة الأسرار (AES-256-GCM)، والهوية.
- مستوى التنسيق (Temporal): يدير حالة سير العمل، والتزامن، وحالات الانتظار المستمرة.
- مستوى التنفيذ (العامل): وكلاء غير حافظين للحالة يسحبون المهام من Temporal وينفذون الأنشطة المرتبطة بالأدوات في بيئات تشغيل معزولة.
- المراقبة (SSE/Loki): خط أنابيب تيليمتري في الوقت الفعلي لرؤية تنفيذ حتمية.
تعرف على المزيد حول قرارات التصميم ومكونات النظام في التعمق في البنية.
🤝 المجتمع والدعم
- 💬 Discord — دعم فوري ونقاش مجتمعي.
- 🗣️ مناقشات GitHub — طلبات التعليقات الفنية وطلبات الميزات.
- 📚 التوثيق — أدلة كاملة حول تطوير المكونات والنشر.
🔀 تطوير متعدد المثيلات
قم بتشغيل مثيلات تطوير معزولة متعددة على جهاز واحد للعمل المتوازي على الميزات:
# Instance 0 (default)
just dev
# Switch active workspace instance
just instance use 1
just dev
# Manage per-instance env files
just instance-env init 1
يحصل كل مثيل على منفذ الواجهة الأمامية الخاص به، ومنفذ الخلفية، وقاعدة البيانات، ومساحة أسماء Temporal، بينما يشارك مجموعة بنية تحتية واحدة لـ Docker. راجع دليل التطوير متعدد المثيلات للحصول على التفاصيل الكاملة.
✍️ المساهمة
نرحب بالمساهمات في مستوى الإدارة، منطق العامل، أو مكونات الأمان الجديدة.
راجع CONTRIBUTING.md للحصول على الإرشادات المعمارية وتعليمات الإعداد.
الترخيص
ShipSec Studio مرخصة بموجب رخصة Apache 2.0.
مصممة لفرق الأمان من قبل فريق ShipSec AI.