Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
clawshield-public — وكيل أمني لوكلاء الذكاء الاصطناعي. يفحص كل رسالة بحثًا عن حقن الأوامر (prompt injection)، والمعلومات الشخصية القابلة للتعريف (PII)، والأسرار. دفاع متعمّق: وكيل Go + جدار حماية iptables + مراقب نواة eBPF. محرك سياسات YAML، تسجيل تدقيق، 5 وكلاء ذكاء اصطناعي مع قواعد معرفة RAG. | Kitploit
أدوات/GitHubGitHub/sleuthco/clawshield-public
أدوات دفاعيةماسحات الثغرات الأمنيةأمن الويبأمن الشبكاتكشف الأسراركشف التسللأمن واجهات برمجة التطبيقاتأمن الذكاء الاصطناعيتحليل السجلات

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHubsleuthco/clawshield-public

clawshield-public

وكيل أمني لوكلاء الذكاء الاصطناعي. يفحص كل رسالة بحثًا عن حقن الأوامر (prompt injection)، والمعلومات الشخصية القابلة للتعريف (PII)، والأسرار. دفاع متعمّق: وكيل Go + جدار حماية iptables + مراقب نواة eBPF. محرك سياسات YAML، تسجيل تدقيق، 5 وكلاء ذكاء اصطناعي مع قواعد معرفة RAG.

عرض المستودع
1301816منذ 6 أشهرتمت المراجعة من قبل Kitploit

ClawShield

وكيل أمان لوكلاء الذكاء الاصطناعي. يجلس أمام OpenClaw ويفحص كل رسالة بحثًا عن حقن التعليمات (prompt injection)، وتسريبات المعلومات الشخصية القابلة للتعريف (PII)، والأسرار — قبل أن تصل إلى النموذج أو تغادر الشبكة.

يأتي مع 5 وكلاء ذكاء اصطناعي متخصصين، ولوحة تحكم مدمجة، ومحرك سياسات YAML. أمر واحد للبدء.

┌──────────────┐     ┌──────────────────┐     ┌──────────────┐
│   Browser    │────▶│  ClawShield      │────▶│   OpenClaw   │
│   (you)      │◀────│  Security Proxy  │◀────│   Gateway    │
└──────────────┘     └──────────────────┘     └──────────────┘
                      ▪ Prompt injection       ▪ Claude, GPT,
                        detection                LM Studio
                      ▪ PII/secrets redaction  ▪ Multi-agent
                      ▪ Policy enforcement       routing
                      ▪ Audit logging          ▪ RAG knowledge

بدء سريع (Docker)

المتطلبات الأساسية: Docker ومفتاح Anthropic API.

# 1. Clone the repo
git clone https://github.com/SleuthCo/clawshield-public.git
cd clawshield-public

# 2. Set your API key
cp standalone/.env.template standalone/.env
# Edit standalone/.env and paste your Anthropic API key

# 3. Start
cd standalone
docker compose up -d

افتح http://localhost:18801 في متصفحك. سترى لوحة تحكم ClawShield مع 5 وكلاء ذكاء اصطناعي جاهزين للدردشة.

هذا كل شيء. يقوم ClawShield بفحص كل حركة المرور بينك وبين الوكلاء.


الحصول على مفتاح Anthropic API

يستخدم ClawShield نموذج Claude (عبر واجهة Anthropic API) كنموذج اللغة الافتراضي. إليك كيفية الحصول على مفتاحك:

  1. انتقل إلى console.anthropic.com وسجّل (أو سجّل الدخول)
  2. انقر على API Keys في الشريط الجانبي الأيسر
  3. انقر على Create Key
  4. أعطه اسمًا (مثل: "clawshield") وانقر على Create
  5. انسخ المفتاح — يبدأ بـ sk-ant-
  6. الصقه في ملف standalone/.env الخاص بك:
    ANTHROPIC_API_KEY=sk-ant-your-key-here
    

التكلفة: تفرض Anthropic رسومًا على كل رمز (token). تبلغ تكلفة جلسة الدردشة النموذجية بضعة سنتات. تحصل الحسابات الجديدة على رصيد مجاني بقيمة 5 دولارات. راجع anthropic.com/pricing للتفاصيل.

هل تستخدم نموذجًا مختلفًا؟ يعمل ClawShield مع أي واجهة API متوافقة مع OpenAI (GPT، LM Studio، Ollama، إلخ.). عدّل standalone/config/openclaw.json للإشارة إلى المزود الذي تفضله.


خيارات التثبيت

الخيار 1: Docker (موصى به)

يعمل كل شيء في حاوية واحدة — وكيل ClawShield + بوابة OpenClaw + 5 وكلاء.

انظر بدء سريع أعلاه.

الخيار 2: ملفات ثنائية مبنية مسبقًا

نزّل أحدث إصدار من GitHub Releases:

النظامالملف
Windowsclawshield-proxy-windows-amd64.exe
Linux x64clawshield-proxy-linux-amd64
Linux ARM64clawshield-proxy-linux-arm64
macOS Apple Siliconclawshield-proxy-darwin-arm64
macOS Intelclawshield-proxy-darwin-amd64

ثم شغّل معالج الإعداد التفاعلي:

# Download the setup wizard too
chmod +x clawshield-setup-*

# Run the wizard — it walks you through everything
./clawshield-setup-linux-amd64

سينفذ المعالج ما يلي:

  • طلب مفتاح Anthropic API الخاص بك
  • تكوين الوكلاء الخاصين بك
  • توليد إعدادات OpenClaw
  • إنشاء سكربتات تشغيل/إيقاف

الخيار 3: البناء من المصدر

يتطلب Go 1.24+.

git clone https://github.com/SleuthCo/clawshield-public.git
cd clawshield-public

# Build the proxy
cd proxy/cmd/clawshield-proxy
go build -o clawshield-proxy

# Build the setup wizard
cd ../../clawshield-setup
go build -o clawshield-setup

# Run setup
./clawshield-setup

ما الذي تتضمنه

قابلية المراقبة

يكشف ClawShield عن نقطة نهاية /metrics متوافقة مع Prometheus للمراقبة في الوقت الفعلي:

curl http://localhost:18789/metrics

المقاييس الرئيسية:

  • clawshield_requests_total — إجمالي الطلبات المُقيَّمة
  • clawshield_decisions_allowed_total / _denied_total / _redacted_total — نتائج القرارات
  • clawshield_scanner_detections_total{scanner,action} — الاكتشافات حسب نوع الماسح
  • clawshield_evaluation_duration_seconds — رسم بياني لزمن استجابة التقييم
  • clawshield_active_connections — اتصالات WebSocket الحالية
  • clawshield_crosslayer_events_* — نشاط ناقل الأحداث عبر الطبقات

وكيل الأمان

جوهر ClawShield. وكيل عكسي HTTP يعترض كل حركة المرور بين المستخدمين وبوابة الذكاء الاصطناعي.

الماسحات (ينتج كل منها سجلات تدقيق جنائية منظمة مع معرّفات القواعد ومقتطفات مطابقة منقّحة):

  • كشف حقن التعليمات — يحجب محاولات كسر القيود (jailbreak)، وتجاوز التعليمات، والتلاعب بالأدوار
  • تنقيح المعلومات الشخصية القابلة للتعريف (PII) — يكتشف وينقّح رسائل البريد الإلكتروني وأرقام الهواتف وأرقام الضمان الاجتماعي والبطاقات الائتمانية
  • كشف الأسرار — يلتقط مفاتيح API والرموز المميزة وكلمات المرور قبل تسربها
  • فحص الثغرات — يعلّم على حقن SQL وSSRF وعبور المسار وحقن الأوامر وXSS
  • تحليل البرامج الضارة — يكتشف الملفات التنفيذية والسكربتات والقنابل الأرشيفية (archive bombs) والتوقيعات المعروفة

تصلب الإنتاج (الطبقة 3):

  • مراقب eBPF أصلي بلغة Go يحل محل اعتماد Python/BCC — ملف ثنائي واحد مُجمَّع
  • تدهور سلس: تراجع تلقائي إلى الاستطلاع عبر /proc عندما يكون eBPF غير متاح (لا يوجد CAP_BPF، نواة قديمة، حاويات)
  • نظام فحص الصحة: تقارير حالة لكل طبقة (سليمة/متدهورة/معطلة) لطبقات الدفاع الثلاث
  • موثوقية خط أنابيب الأحداث: عدّ الخسائر، وتسجيل الضغط الخلفي، ومقاييس الأحداث المنشورة/المُسقَطة
  • إعادة حل DNS ديناميكية لقواعد جدار الحماية — يمنع القواعد القديمة عند تدوير عناوين IP الخاصة بـ CDN
  • كشف القدرات عند بدء التشغيل: إصدار النواة، ودعم BTF، والتحقق من الجذر/CAP_BPF

إعادة التحميل السريع للسياسات:

  • إعادة تحميل سريع قائم على مراقبة الملفات — عدّل policy.yaml وتسري التغييرات خلال 5 ثوانٍ، دون الحاجة إلى إعادة تشغيل
  • إصدار قائم على تجزئة المحتوى — كل نسخة سياسة تحصل على معرّف إصدار مبني على SHA256، ويُسجَّل في سجلات التدقيق
  • وضع الظل/الكناري — اختبر السياسات الجديدة في وضع التسجيل فقط قبل فرضها
  • فرق السياسات — كل إعادة تحميل تسجّل بالضبط ما تغيّر (إضافات قائمة السماح، وتبديلات الماسحات، إلخ.)
  • تبديل ذري — تستمر الطلبات قيد التنفيذ بالسياسة القديمة، بينما تستخدم الطلبات الجديدة السياسة الجديدة

فحص الاستجابات المتدفقة:

  • فحص فوري في الوقت الفعلي لتدفقات SSE وNDJSON قطعة بقطعة — بدون تأخير التخزين المؤقت
  • نافذة تراكب منزلقة (200 حرف) تلتقط الأنماط الممتدة عبر حدود القطع
  • نقل السياق من الطلب إلى الاستجابة يقلل الإيجابيات الكاذبة (مثلًا، قد تحتوي استجابات توليد التعليمات البرمجية على أنماط سكربتات)
  • تنقيح الأسرار والمعلومات الشخصية القابلة للتعريف (PII) لكل قطعة في المخرجات المتدفقة

محرك السياسات — قائم على YAML، الرفض افتراضيًا:

default_action: deny

scanners:
  prompt_injection:
    enabled: true
    action: block
  pii:
    enabled: true
    action: redact
  secrets:
    enabled: true
    action: block

domain_allowlist:
  - "api.anthropic.com"
  - "api.openai.com"

انظر policy/examples/ لمزيد من الأمثلة.

5 وكلاء ذكاء اصطناعي

لكل وكيل دور متخصص وقاعدة معرفة RAG خاصة به:

الوكيلالدورالمعرفة
Anvilتطوير البرمجياتاللغات، البنية المعمارية، DevOps، الاختبارات، البرمجة الآمنة
Shieldهندسة الأمانNIST، MITRE ATT&CK، OWASP، الثقة الصفرية، نمذجة التهديدات
Harborهندسة السحابةAWS، Azure، GCP، Kubernetes، IaC، الشبكات
Beaconالاتصالاتاتصالات الأزمات، استراتيجية المحتوى، الإحاطات التنفيذية
Lensالبحث والتحليلOSINT، التحليل المنظم، التحيزات المعرفية، الاستخبارات

تسجيل التدقيق

تنزيل الأداة