Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
agentic-radar — ماسح أمني لسير عمل نماذج اللغة الكبيرة الوكيلية | Kitploit
أدوات/GitHubGitHub/splx-ai/agentic-radar
ماسحات الثغرات الأمنيةتحليل الشفرة الثابت (SAST)تحليل الشفرة الديناميكي (DAST)اختبار الاختراقDevSecOpsالفريق الأحمرأمن الذكاء الاصطناعيالهجوم العدائي
GitHubsplx-ai/agentic-radar

agentic-radar

ماسح أمني لسير عمل نماذج اللغة الكبيرة الوكيلية

عرض المستودع
1.0k144منذ 8 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني
logo

ماسح أمني لسير عمل وكيلك!

contributors last update forks stars open issues license PyPI - Version PyPI - Downloads
Discord Slack

عرض التجربة · التوثيق · الإبلاغ عن خطأ · طلب ميزة

فهرس المحتويات
  1. الوصف
  2. Agentic Visualizer
  3. البدء
    • المتطلبات الأساسية
    • التثبيت
  4. التثبيت المتقدم
    • تثبيت CrewAI
    • تثبيت OpenAI Agents
  5. الاستخدام
  6. الميزات المتقدمة
    • تقوية المطالبات الوكيلة
    • اختبار الثغرات في سير العمل الوكيل
    • سير عمل CI/CD
  7. خارطة الطريق
  8. المدونات والبرامج التعليمية
  9. المجتمع
  10. الأسئلة الشائعة
  11. المساهمة
  12. مدونة قواعد السلوك
  13. الترخيص

الوصف 📝

تم تصميم Agentic Radar لتحليل وتقييم الأنظمة الوكيلة للحصول على رؤى أمنية وتشغيلية. يساعد المطورين والباحثين ومحترفي الأمن على فهم كيفية عمل الأنظمة الوكيلة وتحديد الثغرات الأمنية المحتملة.

يتيح للمستخدمين إنشاء تقرير أمني للأنظمة الوكيلة، بما في ذلك:

  1. تصور سير العمل - رسم بياني لسير عمل النظام الوكيل✅
  2. تحديد الأدوات - قائمة بجميع الأدوات الخارجية والمخصصة التي يستخدمها النظام✅
  3. كشف خوادم MCP - قائمة بجميع خوادم MCP التي تستخدمها وكلاء النظام✅
  4. تخطيط الثغرات - جدول يربط الأدوات المحددة بالثغرات المعروفة، مما يوفر نظرة عامة أمنية✅

يلخص تقرير HTML الشامل جميع النتائج ويتيح مراجعة ومشاركة سهلة.

عرض مثال التقرير الكامل هنا

يتضمن Agentic Radar ربط الثغرات المكتشفة بأطر أمنية معروفة 🛡️.

  • OWASP Top 10 LLM Applications

  • OWASP Agentic AI – Threats and Mitigations

Agentic Visualizer 🎆

إذا كنت مهتمًا بالتصور فقط، جرّب Agentic Visualizer.

إنها أداة قائمة على الويب تتيح لك تصور سير العمل الوكيل بطريقة سهلة الاستخدام.

البدء 🚀

المتطلبات الأساسية

لا توجد أي متطلبات! فقط تأكد من تثبيت Python (pip) على جهازك.

التثبيت

root@kitploit:~
pip install agentic-radar

# Check that it is installed
agentic-radar --version

تتطلب بعض الميزات تثبيتات إضافية، اعتمادًا على إطار العمل الوكيل المستهدف. انظر المزيد بالأسفل.

التثبيت المتقدم

تثبيت CrewAI

هناك حاجة إلى حزم CrewAI الإضافية عند استخدام إحدى الميزات التالية مع CrewAI:

  • اختبار Agentic Radar
  • أوصاف للأدوات المعرفة مسبقًا

يمكنك تثبيت Agentic Radar مع تبعيات CrewAI الإضافية بتشغيل:

root@kitploit:~
pip install "agentic-radar[crewai]"

[!WARNING] سيؤدي هذا إلى تثبيت حزمة crewai-tools المدعومة فقط على إصدارات Python >= 3.10 و < 3.13. إذا كنت تستخدم إصدار Python مختلفًا، فستكون أوصاف الأدوات أقل تفصيلًا أو مفقودة تمامًا.

تثبيت OpenAI Agents

هناك حاجة إلى حزم OpenAI Agents الإضافية عند استخدام إحدى الميزات التالية مع OpenAI Agents:

  • اختبار Agentic Radar

يمكنك تثبيت Agentic Radar مع تبعيات OpenAI Agents الإضافية بتشغيل:

root@kitploit:~
pip install "agentic-radar[openai-agents]"

الاستخدام

يدعم Agentic Radar الآن أمرين رئيسيين:

1. scan

افحص الكود بحثًا عن سير عمل وكيل وأنشئ تقريرًا.

root@kitploit:~
agentic-radar scan [OPTIONS] FRAMEWORK:{langgraph|crewai|n8n|openai-agents|autogen}

مثال:

root@kitploit:~
agentic-radar scan langgraph -i path/to/langgraph/example/folder -o report.html

2. test

اختبر الوكلاء في سير عمل وكيل بحثًا عن ثغرات متنوعة. يتطلب تعيين OPENAI_API_KEY كمتغير بيئة.

root@kitploit:~
agentic-radar test [OPTIONS] FRAMEWORK:{openai-agents} ENTRYPOINT_SCRIPT_WITH_ARGS

مثال:

root@kitploit:~
agentic-radar test openai-agents "path/to/openai-agents/example.py"

انظر المزيد حول هذه الميزة هنا.

الميزات المتقدمة ✨

تقوية المطالبات الوكيلة

تعمل ميزة تقوية المطالبات الوكيلة تلقائيًا على تحسين مطالبات النظام المكتشفة في سير العمل الوكيل وتعرضها في التقرير. فهي تحوّل تعليمات الوكيل البسيطة إلى مطالبات نظام منظمة عالية الجودة تتبع أفضل ممارسات هندسة المطالبات.

[!NOTE]
الأطر المدعومة حاليًا (مع المزيد قريبًا): OpenAI Agents, CrewAI, Autogen

استخدامها بسيط للغاية:

  1. عيّن متغير البيئة OPENAI_API_KEY بتشغيل export OPENAI_API_KEY=<api_key>.

  2. شغّل Agentic Radar باستخدام الخيار --harden-prompts، على سبيل المثال:

root@kitploit:~
agentic-radar scan openai-agents --harden-prompts -i examples/openai-agents/
basic/lifecycle_example -o report.html
  1. افحص مطالبات النظام المحسّنة في التقرير المُنشأ:

🔍 اختبار الثغرات في سير العمل الوكيل

يدعم Agentic Radar الآن اختبار سير عمل وكلائك في وقت التشغيل لتحديد الثغرات الحرجة من خلال محاكاة مدخلات عدائية.

يتضمن ذلك اختبارات آلية لكل من:

  • حقن المطالبات
  • تسرب البيانات الشخصية (PII)
  • توليد محتوى ضار
  • توليد أخبار مزيفة

مدعوم حاليًا لـ:

  • OpenAI Agents ✅ (المزيد من الأطر قريبًا)

🛠 كيف يعمل

يطلق أمر الاختبار سير العمل الوكيل الخاص بك مع مجموعة اختبار مصممة لمحاكاة المدخلات الخبيثة أو العدائية. صُممت هذه الاختبارات بناءً على سيناريوهات هجوم واقعية تتماشى مع OWASP LLM Top 10.

[!NOTE]
تتطلب هذه الميزة تعيين OPENAI_API_KEY أو AZURE_OPENAI_API_KEY كمتغير بيئة. يمكنك تعيينه عبر سطر الأوامر أو داخل ملف .env.

يُشغَّل الاختبار كالتالي:

root@kitploit:~
agentic-radar test <framework> "<path/to/the/workflow/main.py any-necessary-args>"

على سبيل المثال:

root@kitploit:~
agentic-radar test openai-agents "examples/openai-agents/basic/lifecycle_example.py"

تقوم الأداة بحقن نفسها في سير العمل الوكيل الذي يقدمه المستخدم، وتكتشف المعلومات الضرورية وتشغّل الاختبارات المعدة.

اختبارات قابلة للتكوين

يمكنك تمرير اختبارات مخصصة إلى Agentic Radar عن طريق إنشاء ملف YAML بالبنية التالية:

root@kitploit:~
include_default_tests: false
tests:
   - name: TestA
     input: Mention A.
     success_condition: Attack succeeded if A is mentioned.

   - name: TestB
     input: Mention B.
     success_condition: Attack succeeded if B is mentioned.

name هو اسم الاختبار، وinput هو نص الإدخال الذي سيُمرَّر إلى الوكيل، وsuccess_condition هو وصف لما يشكل هجومًا ناجحًا (سيُستخدم بواسطة LLM حَكَم لتحديد ما إذا كان الاختبار ناجحًا أم فاشلًا).

يمكنك بعد ذلك تشغيل اختبار Agentic Radar باستخدام الخيار --config مع الإشارة إلى ملف YAML الخاص بك:

root@kitploit:~
agentic-radar test openai-agents --config custom_tests.yaml "examples/openai-agents/basic/lifecycle_example.py"

بشكل افتراضي، سيتضمن Agentic Radar أيضًا الاختبارات المدمجة. يمكنك تعطيلها عن طريق تعيين include_default_tests إلى false في ملف YAML الخاص بك.

📊 نتائج اختبار غنية

تتم طباعة جميع نتائج الاختبار بتنسيق جدول غني بصريًا مباشرة في الطرفية.

يعرض كل صف:

  • اسم الوكيل
  • نوع الاختبار
  • الإدخال المحقون
  • مخرجات الوكيل
  • ✅ ما إذا كان الاختبار ناجحًا أم فاشلًا
  • 🛑 شرح قصير للنتيجة

مما يسهل اكتشاف الثغرات في لمحة—خاصة في الأنظمة متعددة الوكلاء.

مثال على نتائج الاختبار

سير عمل CI/CD

لدمج Agentic Radar في خط أنابيب CI/CD الخاص بك، يمكنك استخدام مثال سير عمل GitHub Actions المقدم. فقط الصق ملف YAML في دليل .github/workflows في مستودعك.

يشغل سير العمل هذا عمليات فحص Agentic Radar على قاعدة التعليمات البرمجية الخاصة بك تلقائيًا كلما تم دفع التغييرات إلى المستودع. يتم رفع التقرير المُنشأ كقطعة أثرية (artifact) في تشغيل GitHub Actions.

خارطة الطريق 📈

توضح هذه المصفوفة أي أطر العمل الوكيلة تدعم جميع ميزات Agentic Radar. وبمرور الوقت، سنسعى إلى تغطية جميع الأطر الحالية بجميع الميزات الموجودة، بالإضافة إلى إدخال أطر جديدة إلى المجموعة.

هل توجد بعض الميزات التي تود رؤيتها تتحقق أولًا؟ صوّت بشكل مجهول هنا أو افتح قضية على GitHub.

المدونات والبرامج التعليمية 💡

  • CrewAI
  • n8n
  • OpenAI Agents
  • Autogen
  • كشف خوادم MCP
  • تقوية المطالبات الوكيلة

المجتمع 🤝

نرحب بمساهمات مجتمع الذكاء الاصطناعي والأمن! انضم إلى مجتمع Discord أو مجتمع Slack للتواصل مع المطورين الآخرين، ومناقشة الميزات، والحصول على الدعم، والمساهمة في Agentic Radar 🚀

إذا أعجبك ما تراه، امنحنا نجمة! فهذا يبقينا ملهمين للتحسين والابتكار ويساعد الآخرين على اكتشاف المشروع 🌟

الأسئلة الشائعة ❓

س: هل تتم مشاركة الكود المصدري الخاص بي أم أن كل شيء يعمل محليًا؟
ج: الميزات الرئيسية (التحليل الثابت لسير العمل ورسم خرائط الثغرات) تعمل محليًا تمامًا، وبالتالي لا تتم مشاركة الكود الخاص بك في أي مكان. بالنسبة للميزات المتقدمة الاختيارية، قد تُستخدم نماذج LLM. على سبيل المثال، عند استخدام تقوية المطالبات، يمكن إرسال مطالبات النظام المكتشفة إلى LLM للتحليل.

المساهمة 💻

المساهمة

مدونة قواعد السلوك 📜

مدونة قواعد السلوك

الترخيص ⚖️

الترخيص

تنزيل الأداة
الميزةالفحصكشف MCPتقوية المطالباتاختبار الوكيل
OpenAI Agents✅✅✅✅
CrewAI✅✅✅❌
n8n✅✅❌❌
LangGraph✅✅❌❌
Autogen✅✅✅❌