Skip to content
KitploitKITPLOIT
أدواتالمدونة
Log in
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
stavrobot — مساعد شخصي ذكي يركز على الأمان. | Kitploit
أدوات/GitHubGitHub/skorokithakis/stavrobot
أدوات عامةأمن الحاوياتالبرمجة النصية والأتمتةالخصوصيةالأدوات والمكوناتالتعلم والتعليمأمن الذكاء الاصطناعي
GitHubskorokithakis/stavrobot

stavrobot

مساعد شخصي ذكي يركز على الأمان.

عرض المستودع
1841414منذ 3 أيامتمت المراجعة من قبل Kitploit
الموقع الإلكتروني

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Stavrobot

Stavrobot هو مساعد ذكاء اصطناعي شخصي مبني على مبدأ "كل الوصول الذي يحتاجه مساعد الذكاء الاصطناعي، ولا أكثر".

يمتلك جميع الميزات الرائعة لمساعد الذكاء الاصطناعي، لكنه يركّز على العزل والتقليل من الصلاحيات. إنه خفيف الوزن ويُنشر بأمر واحد فقط docker compose up.

الميزات

  • آمن. كل شيء يعمل داخل حاوية، ونظام التشغيل المضيف غير مرئي تمامًا للذكاء الاصطناعي. لا يرى الذكاء الاصطناعي أي أسرار إلا إذا أردت ذلك.
  • خفيف. لا يشغّل حاوية لكل مكوّن. تعمل جميع الإضافات في حاوية واحدة، مفصولة بصلاحيات Unix.
  • استخدم أي نموذج تريده. محلي، OpenRouter، Anthropic/OpenAI. أي شيء يدعمه Pi، يمكن للبوت استخدامه.
  • تكامل مع Signal/Telegram/WhatsApp/Email. مراسلة ثنائية الاتجاه، مع التنسيق والمرفقات وغيرها.
  • تكامل مع Pebble Index. يمكن جدولة تسجيلات الخاتم مباشرة للوكيل.
  • معرفة من ثلاث طبقات. يتذكر كل شيء دون استنزاف سياقه. يسترجع البيانات من ذاكرته بذكاء وشفافية.
  • استهلاك منخفض للرموز (tokens). أُجريت تحسينات متنوعة لتقليل استهلاك الرموز. حتى أنه يستخدم TOON داخليًا.
  • الإضافات. ثبّت الإضافات ووسّع قدرات Stavrobot بمجرد إعطائه رابط مستودع git. الإضافات معزولة عن بعضها البعض — كل واحدة تعمل كمستخدم نظام مخصص دون وصول إلى ملفات أو إعدادات الإضافات الأخرى.
  • الوكلاء الفرعيون. يمكن للوكيل الرئيسي إنشاء وكلاء فرعيين بسياق محادثة خاص بهم، ومطالبة نظام خاصة، ووصول مقيّد للأدوات. مفيد للتحدث مع أشخاص خارجيين لإنجاز المهام أو ترتيب الأمور، مع وجود حاجز بين الشخص الخارجي والوكيل الرئيسي.
  • البرمجة الذاتية. يمكن للوكيل أن يبرمج نفسه ويوسّع قدراته.
  • تنفيذ Python في بيئة معزولة. Python عشوائي مع تبعيات pip عبر uv، معزول عن بيئة المضيف.
  • الجدولة. يمكن للوكيل جدولة مهامه المتكررة أو لمرة واحدة.

البدء السريع

تثبيت بمساعدة الذكاء الاصطناعي: اطلب من ذكاءك الاصطناعي البرمجي (Claude Code، Cursor، Windsurf، إلخ) جلب واتباع https://stavrobot.stavros.io/INSTALL.md — سيرشدك خلال الإعداد بالكامل بشكل تفاعلي.

التثبيت اليدوي:

  1. راسل @BotFather على Telegram لإنشاء بوت وانسخ الرمز (token). راسل @userinfobot للحصول على معرّف مستخدم Telegram الخاص بك (يُستخدم كمعرّف المحادثة chat ID).

  2. انسخ env.example إلى .env وغيّر POSTGRES_PASSWORD إلى شيء آمن وTZ إلى منطقتك الزمنية.

  3. انسخ config.example.toml إلى data/main/config.toml واملأ الحقول المطلوبة: apiKey، password، publicHostname، [owner].name، [owner].telegram (معرّف المحادثة الخاص بك)، و[telegram].botToken. كل ما عدا ذلك في الملف اختياري.

  4. docker compose up --build

هذا كل شيء. راسل بوتك على Telegram وسيستجيب. راجع أقسام الإعداد التفصيلية أدناه لـ Signal وWhatsApp والبريد الإلكتروني والخيارات الأخرى.

الإعداد

الإعدادات (Config)

  1. انسخ config.example.toml إلى data/main/config.toml.
  2. املأ مفاتيح API والإعدادات. يحتوي الملف النموذجي على تعليقات تشرح كل قسم.
  3. كحد أدنى، اضبط authFile (أو apiKey) وpublicHostname. كل ما عدا ذلك اختياري.
  4. انسخ env.example إلى .env واضبط منطقتك الزمنية (TZ). يمكن أيضًا تجاوز بيانات اعتماد Postgres وإعدادات البيئة الأخرى هناك. اضبط دائمًا POSTGRES_PASSWORD على شيء آمن — القيمة الافتراضية هي عنصر نائب ضعيف ولا ينبغي استخدامها في الإنتاج.

محرر الإعدادات

بعد تشغيل التطبيق، افتح /settings/config لتحرير config.toml في المتصفح. الصفحة محمية بـ HTTP Basic Auth وتعرض الإعدادات الخام، بما في ذلك أي أسرار تحتوي عليها. يؤدي الحفظ الصالح إلى إنشاء نسخة احتياطية واحدة <CONFIG_PATH>.bak، وحفظ المحتوى الجديد، وإعادة تشغيل التطبيق؛ وهذا يقطع أي دور للوكيل قيد التنفيذ.

تقرأ plugin-runner وcoder وsignal-bridge وpython-runner ملف config.toml فقط عند بدء تشغيلها. التغييرات التي تؤثر عليها، مثل كلمة المرور، تتطلب إعادة تشغيل تلك الحاويات يدويًا.

نقاط النهاية المخصصة والمتوافقة مع OpenAI

يمكن توجيه Stavrobot إلى أي نقطة نهاية متوافقة مع OpenAI (Ollama، LiteLLM، vLLM، إلخ) أو وكيل مخصص متوافق مع Anthropic عبر ضبط baseUrl في config.toml. راجع config.example.toml للحقول المطلوبة وأمثلة الإعدادات.

المصادقة

يدعم التطبيق وضعي مصادقة: مفتاح API أو OAuth.

  • مفتاح API: اضبط apiKey في config.toml. لا حاجة لتسجيل الدخول أو الخروج.
  • OAuth: اضبط authFile في config.toml (مسار حيث ستُخزَّن بيانات الاعتماد). تعمل صفحة تسجيل الدخول مع أي مزوّد OAuth يدعمه Pi.
    • تسجيل الدخول: زر <your-hostname>/login في المتصفح. اتبع الإرشادات على الصفحة، وستُحفظ بيانات الاعتماد في ملف المصادقة. إذا انتهت صلاحية المصادقة أثناء تشغيل البوت، فإنه يرسل لك رسالة تحتوي على رابط تسجيل الدخول عبر منصة المراسلة الخاصة بك.
    • تسجيل الخروج: احذف الملف في مسار authFile. سيكتشف البوت غياب بيانات الاعتماد عند الرسالة التالية ويطلب منك تسجيل الدخول مرة أخرى.

إعداد Claude Code

حاوية coder اختيارية (مطلوبة فقط لميزة البرمجة الذاتية). تستخدم Claude Code مع مصادقة الاشتراك (OAuth)، منفصلة عن مفتاح API الخاص بالتطبيق الرئيسي.

ملفات تعريف Docker Compose مفصولة بفواصل، لذا يمكنك دمجها (مثل COMPOSE_PROFILES=signal,coder).

  1. اضبط COMPOSE_PROFILES في ملف .env لديك ليشمل coder (مثل COMPOSE_PROFILES=coder، أو COMPOSE_PROFILES=signal,coder إذا كنت تستخدم Signal أيضًا).
  2. ابدأ الحاويات: docker compose --profile coder up --build
  3. سجّل الدخول: docker compose exec -u coder coder claude (سيطلب منك تسجيل الدخول إذا لم تكن قد فعلت ذلك).
  4. اتبع تدفق OAuth عبر المتصفح.
  5. اضبط [coder].model في إعداداتك على اسم مستعار لنموذج Claude Code (sonnet أو opus أو haiku).

إعداد Signal

يتطلب Signal رقم هاتف منفصل — وليس رقمك الشخصي. تعمل شريحة SIM مدفوعة مسبقًا أو رقم VoIP.

  1. أزل التعليق عن COMPOSE_PROFILES=signal في ملف .env لديك لتمكين حاوية signal-bridge.
  2. ابنِ الحاويات: docker compose --profile signal build
  3. سجّل Signal على الحاوية (اختر واحدة):
    • الربط بحساب Signal موجود: docker compose --profile signal run --rm --entrypoint bash signal-bridge -c 'signal-cli link -n "Stavrobot" | tee >(xargs -L 1 qrencode -t utf8)' — امسح رمز QR بهاتفك (Signal > الإعدادات > الأجهزة المرتبطة).
    • تسجيل رقم جديد: docker compose --profile signal run --rm --entrypoint bash signal-bridge -c 'signal-cli -u +YOUR_NUMBER register'، ثم تحقق باستخدام docker compose --profile signal run --rm --entrypoint bash signal-bridge -c 'signal-cli -u +YOUR_NUMBER verify CODE'.
  4. اضبط [signal].account في إعداداتك.
  5. ابدأ الحاويات: docker compose up --build
  6. بعد أول تشغيل، أضف الأرقام المسموح بها عبر واجهة الويب /settings.
  7. مهم: لا يحل signal-cli أرقام الهواتف لجهات الاتصال التي لم يراسلها بعد. يجب على البوت إرسال الرسالة الأولى إلى كل جهة اتصال برقم الهاتف قبل أن يتمكن من استقبال الرسائل الواردة منها والتعرف عليها. لتفعيل ذلك للمالك، شغّل: ``` docker compose exec app node -e "fetch('http://localhost:3001/chat',{method:'POST',headers:{'Content-Type':'application/json'},body:JSON.stringify({message:'Send the message "Hello from Stavrobot" to my Signal number.'})}).then(r=>r.text()).then(console.log)"
  8. راجع signal-cli quickstart للحصول على التفاصيل.

إعداد Telegram

  1. أرسل رسالة إلى @BotFather على Telegram، وأنشئ بوتًا جديدًا، وانسخ الرمز المميز (token).
  2. أرسل رسالة إلى @userinfobot على Telegram للحصول على معرّف المستخدم الخاص بك (يُستخدم هذا كمعرّف المحادثة).
  3. عيّن [telegram].botToken في الإعدادات الخاصة بك.
  4. عيّن معرّف المحادثة (وليس رقم هاتفك المحمول) في [owner].telegram في الإعدادات الخاصة بك.
  5. بعد أول تشغيل، أضف معرّفات المحادثات المسموح بها عبر واجهة الويب /settings.
  6. يتم تسجيل webhook تلقائيًا عند بدء التطبيق.

إعداد WhatsApp

يتطلب WhatsApp رقم هاتف منفصلًا، وإلا فستكون مراسلًا لنفسك، وهو أمر لا يعمل فعليًا.

يستخدم WhatsApp Baileys، وهي مكتبة غير رسمية لـ WhatsApp Web ترتبط كجهاز مرافق (مثل WhatsApp Web). لا حاجة إلى رقم هاتف منفصل — فهي ترتبط بحساب WhatsApp الحالي الخاص بك.

تنزيل الأداة