
إضافة لـ Burp Suite تضيف أدوات MCP مدمجة، تحليل بمساعدة الذكاء الاصطناعي، أدوات تحكم في الخصوصية، مسح سلبي ونشط والمزيد.
الجسر بين Burp Suite والذكاء الاصطناعي الحديث.
ملاحظة حول الاسم: هذا الامتداد منشور باسم وكيل الذكاء الاصطناعي المخصص (كان سابقاً وكيل Burp AI). تمت إعادة تسميته للامتثال لمتطلبات التسمية لمتجر BApp Store التابع لشركة PortSwigger ولتجنب الالتباس مع مزود Burp AI المدمج في Burp Suite. مستودع GitHub (
github.com/six2dez/burp-ai-agent) وموقع التوثيق (burp-ai-agent.six2dez.com) ودليل الإعدادات (~/.burp-ai-agent/) يحتفظون بمعرّفburp-ai-agentللاستمرارية.

وكيل الذكاء الاصطناعي المخصص هو امتداد لـ Burp Suite يدمج الذكاء الاصطناعي في سير عمل الأمان الخاص بك. استخدم النماذج المحلية أو موفري السحابة، واربط وكلاء الذكاء الاصطناعي الخارجيين عبر MCP، ودع الماسحات الضوئية السلبية/النشطة تجد الثغرات الأمنية بينما تركز أنت على الاختبار اليدوي.
javax.crypto؛ لا نصوص عادية في التفضيلات.BudgetGuard بتحديد إنفاق الماسح الضوئي السلبي مع حالات WARN/CAP/OFF؛ يتوقف الماسح الضوئي السلبي تلقائياً عند الحد الأقصى الصارم.PassiveScanCheck (Burp Pro).Custom….promptSource / contextKind لإمكانية التكرار.قم بتثبيت وكيل الذكاء الاصطناعي المخصص من متجر BApp Store في Burp، أو قم بتنزيل أحدث JAR من الإصدارات، أو قم بالبناء من المصدر (Java 21):
git clone https://github.com/six2dez/burp-ai-agent.git
cd burp-ai-agent
# بناء كامل (افتراضي، إصدارات GitHub) — جميع أدوات MCP الـ 59
JAVA_HOME=/path/to/jdk-21 ./gradlew clean shadowJar
# الإخراج: build/libs/Custom-AI-Agent-full-<version>.jar
# بناء المتجر (متجر BApp Store) — 8 أدوات MCP أصلية للامتداد فقط
JAVA_HOME=/path/to/jdk-21 ./gradlew clean shadowJar -PstoreBuild=true
# الإخراج: build/libs/Custom-AI-Agent-<version>.jar
.jar.يسجل الامتداد في Burp باسم وكيل الذكاء الاصطناعي المخصص (الاسم في قائمة الامتدادات وعلامة تبويب السويت) لتمييزه عن مزود Burp AI المدمج في Burp.

يقوم الامتداد بتثبيت ملفات التعريف المجمعة تلقائياً في ~/.burp-ai-agent/AGENTS/ عند التشغيل الأول.
قم بإسقاط ملفات *.md إضافية في هذا الدليل لإضافة ملفات تعريف مخصصة.
افتح علامة التبويب AI Agent واذهب إلى Settings. اختر خلفية:
بالنسبة لـ NVIDIA NIM، تتوقع الخلفية نفس تدفق أسلوب chat-completions مثل نقطة النهاية المستضافة من NVIDIA. تكوين عملي هو:
الخلفية: NVIDIA NIM
عنوان URL الأساسي: https://integrate.api.nvidia.com
النموذج: moonshotai/kimi-k2.5
مفتاح API: <رمز nvapi الخاص بك>
اترك الرؤوس الإضافية فارغة ما لم تكن بوابتك تتطلبها. يرسل الامتداد الطلبات إلى /v1/chat/completions ويستخدم رمز الحامل المكوّن تلقائياً.

قم بتمكين خادم MCP في Settings > MCP Server وأضف هذا إلى إعدادات Claude Desktop الخاصة بك:
macOS: ~/Library/Application Support/Claude/claude_desktop_config.json
Windows: %APPDATA%\Claude\claude_desktop_config.json
{
"mcpServers": {
"burp-ai-agent": {
"command": "npx",
"args": [
"-y",
"supergateway",
"--sse",
"http://127.0.0.1:9876/sse"
]
}
}
}
يتطلب Node.js 18+. إذا قمت بتمكين الوصول الخارجي، يجب على عميل MCP إرسال
Authorization: Bearer <token>في كل طلب.
يمكنك أيضاً تسجيل خوادم MCP خارجية أو مخصصة في Settings > MCP > External Servers (نقل SSE أو stdio). يتم تخزين رموز مصادقة الخادم الخارجي مشفرة عند التخزين. انظر docs/external-mcp-servers.md للحصول على تفاصيل الإعداد وملاحظات الأمان.
تتيح لك مهارة burp-scan استخدام أي مساعد ترميز ذكاء اصطناعي (Claude Code، Gemini CLI، Codex، إلخ) كماسح Burp من محطة الأوامر الخاصة بك. بدلاً من الذكاء الاصطناعي المدمج في البرنامج المساعد، يصبح ذكاءك الاصطناعي في الطرفية هو محرك التفكير بينما يوفر Burp الأدوات عبر MCP.
انسخ المهارة إلى دليل مهارات Claude Code الخاص بك:
# عالمي (متوفر في جميع المشاريع)
cp -r skills/burp-scan ~/.claude/skills/burp-scan
# أو خاص بالمشروع
cp -r skills/burp-scan .claude/skills/burp-scan
ثم استخدم /burp-scan في Claude Code أو دعه يتم تشغيله تلقائياً عندما تذكر مسح Burp.
المهارة هي ملف Markdown مستقل في skills/burp-scan/SKILL.md. يمكنك استخدامها مع أي مساعد ذكاء اصطناعي يدعم الأوامر النظامية أو ملفات السياق:
أنت: اتصل بـ Burp MCP على localhost:9876 وافحص سجل الوكيل بحثاً عن ثغرات IDOR
الذكاء الاصطناعي: [يستخدم proxy_http_history لسحب حركة المرور]
[يحدد نقاط النهاية ذات المعرفات الرقمية]
[يرسل http1_request مع حمولات ID+1, ID-1]
[يقارن الاستجابات لبيانات مستخدم مختلفة]
[ينشئ issue_create لـ IDOR المؤكدة]
المهارة والماسح الضوئي المدمج في البرنامج المساعد متكاملان: يدير البرنامج المساعد المسح الخلفي التلقائي، بينما تتيح المهارة المسح التفاعلي الموجه من المحلل من محطة الأوامر الخاصة بك.
التوثيق الكامل متاح على burp-ai-agent.six2dez.com.
الإعدادات ذات إصدار للمخطط داخلياً (settings.schema.version) ويتم ترحيلها بشكل مضاف عند التحميل للترقيات الآمنة.
هذا المشروع مرخص بموجب رخصة MIT.
استخدام وكيل الذكاء الاصطناعي المخصص لمهاجمة أهداف دون موافقة مسبقة غير قانوني. من مسؤولية المستخدم الامتثال لجميع القوانين المعمول بها. يخلي المطورون مسؤوليتهم عن أي إساءة استخدام أو ضرر ناتج عن هذه الأداة. استخدمها بمسؤولية.
المشكلات وطلبات السحب مرحب بها. انظر CONTRIBUTING.md لإعداد التطوير والإرشادات، أو وثائق المطور للحصول على تفاصيل الهندسة المعمارية.
| الخلفية | النوع | الإعداد |
|---|
| Burp AI (مدمج) | داخل العملية | استخدم الذكاء الاصطناعي المدمج في Burp Suite Pro عند توفره؛ لا حاجة لتكوين إضافي. |
| Ollama | HTTP محلي | قم بتثبيت Ollama، وشغّل ollama serve، واسحب نموذجاً (ollama pull llama3.1). |
| LM Studio | HTTP محلي | قم بتثبيت LM Studio، وحمّل نموذجاً، وابدأ الخادم. |
| NVIDIA NIM | HTTP | استخدم نقطة النهاية الافتراضية https://integrate.api.nvidia.com، وعيّن مفتاح API الخاص بـ NVIDIA، واختر نموذجاً مثل moonshotai/kimi-k2.5. |
| Perplexity | HTTP | استخدم نقطة النهاية الافتراضية https://api.perplexity.ai، وعيّن مفتاح API الخاص بك pplx-...، واختر نموذجاً مثل sonar أو sonar-pro أو sonar-reasoning. |
| متوافق مع OpenAI العام | HTTP | قدم عنوان URL أساسي ونموذج لأي مزود متوافق مع OpenAI. |
| Gemini CLI | CLI سحابي | قم بتثبيت gemini، وشغّل gemini auth login. |
| Claude CLI | CLI سحابي | قم بتثبيت claude، وعيّن ANTHROPIC_API_KEY أو شغّل claude login. |
| Codex CLI | CLI سحابي | قم بتثبيت codex، وعيّن OPENAI_API_KEY. |
| OpenCode CLI | CLI سحابي | قم بتثبيت opencode، وقم بتكوين بيانات اعتماد المزود. |
| Copilot CLI | CLI سحابي | قم بتثبيت copilot وسجل الدخول باستخدام حساب GitHub الخاص بك. |
| Anthropic | API سحابي | أدخل مفتاح Anthropic API الخاص بك في الإعدادات. يتم توجيه حركة مرور API عبر وكيل Burp. انظر docs/anthropic-backend.md. |