Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
conductai — حوكمة وكلاء الذكاء الاصطناعي للفرق. تخبرك جدران الحماية في وقت التشغيل بما حدث؛ يتحكم Conduct Guard في ما يمكن أن يحدث — سياسة موقّعة، سلسلة تحقق، إغلاق افتراضي عند الفشل. يأتي مع Router (وكيل LLM)، أكثر من 20 حزمة امتثال، واجهة مستخدم canvas، ومحرك playbook. | Kitploit
أدوات/GitHubGitHub/sseshachala/conductai
أمن السحابةأمن الذكاء الاصطناعي
GitHubsseshachala/conductai

conductai

حوكمة وكلاء الذكاء الاصطناعي للفرق. تخبرك جدران الحماية في وقت التشغيل بما حدث؛ يتحكم Conduct Guard في ما يمكن أن يحدث — سياسة موقّعة، سلسلة تحقق، إغلاق افتراضي عند الفشل. يأتي مع Router (وكيل LLM)، أكثر من 20 حزمة امتثال، واجهة مستخدم canvas، ومحرك playbook.

عرض المستودعالموقع الإلكتروني
23منذ 5س 2دلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Try Conduct — conductai.ai Star on GitHub License Apache 2.0 PyPI

Conduct

الحوكمة التشغيلية لوكلاء الذكاء الاصطناعي — سياسة واحدة تُنفَّذ عبر كل استدعاء LLM، وكل أداة shell، وجلسة AI لكل زميل في الفريق.

Conduct — live run trace showing agent executing an issue-to-PR agent template

سطحان للمنتج، مستودع واحد، سياسة واحدة:

  • Conduct Guard — محرك السياسات. يقرر block / warn / audit / inject لكل إجراء AI تنفيذه، مدعومًا بتكوين موقّع وسجل تدقيق متسلسل بالتجزئة.
قبل
  • Conduct Router — وكيل LLM. وجّه أي SDK من مزوّد (Anthropic, OpenAI, Perplexity) إلى Router وسيمر كل طلب عبر Guard في طريقه إلى المزوّد الأصلي.

  • الحوكمة، لا المراقبة

    جدران الحماية التشغيلية مثل Straiker وLakera تخبرك بما فعله الوكيل. Guard يتحكم فيما يمكن للوكيل فعله — مع إثبات تشفيري.

    جدران الحماية التشغيليةConduct Guard
    التوقيتبعد الإجراءقبل الإجراء
    سلامة التكوينثق بالحزمةموقّع من مساحة العمل
    التدقيقتدفق السجلاتسلسلة تجزئة SHA-256
    التغطيةاستدعاءات LLM فقطLLM و shell / MCP
    وضع الفشلفتح عند الفشل (مرن)مغلق عند الفشل افتراضيًا

    الخندق ثلاثي الركائز:

    1. تكوين موقّع — كل مساحة عمل توقّع مجموعة السياسات النشطة الخاصة بها. كل فحص Guard يتحقق من التوقيع قبل التنفيذ. الحزمة المعدّلة — التي يدفعها أي شخص، في أي طبقة — تُرفض قبل أن تقرر أي شيء.
    2. تدقيق متسلسل بالتجزئة — كل قرار يُلحق بسلسلة SHA-256 متجذرة في نشأة مساحة العمل. أي إدخال مفقود أو معدّل يكسر السلسلة ويُكتشف عبر التحقق بنقرة واحدة. دليل يمكنك تسليمه للمدقق.
    3. السياسة أولًا، لا الاكتشاف أولًا — القواعد تقرر قبل تنفيذ الإجراء، مع أسباب منظمة. وليس اكتشاف الشذوذ بعد فوات الأوان.

    الاكتشاف — الإسفين المجاني

    جديد هنا؟ ابدأ بوضع Discovery: رؤية للقراءة فقط لكل إجراء AI يتخذه فريقك لمدة 14 يومًا. لا سياسة لتأليفها، ولا شيء لتثبيته في المنبع، وبدون تكلفة. عندما تكون مستعدًا للتنفيذ، رقِّ قاعدة مما رآه Discovery بالفعل.

    → conductai.ai/sign-up


    بدء سريع

    root@kitploit:~
    git clone https://github.com/sseshachala/conductai
    cd conductai
    docker compose up
    
    • API على http://localhost:8000 (Guard + Router يعملان على /guard/* و /proxy/*)
    • واجهة Canvas على http://localhost:3000
    • عامل Redis + Postgres يعملان في نفس الحزمة

    وجّه أي SDK من مزوّد إلى Router:

    root@kitploit:~
    curl https://api.conductai.ai/proxy/anthropic/v1/messages \
      -H "Authorization: Bearer cond_agt_..." \
      -H "Content-Type: application/json" \
      -d '{"model":"claude-sonnet-4-6","max_tokens":1024,"messages":[{"role":"user","content":"Hello"}]}'
    

    أو لفّ خطافات CLI الخاصة بك مع Guard:

    root@kitploit:~
    pip install conduct-cli
    conduct login
    conduct sync        # installs hook + MCP, pulls policies
    

    الآن كل جلسة Claude Code أو Cursor أو Copilot أو ChatGPT أو Codex على ذلك الجهاز محكومة بنفس الحزم النشطة.


    ما يشمله هذا المستودع

    المكوّنالمسار
    Guard runtimeapps/api/app/modules/guard/
    Router (proxy)apps/api/app/modules/guard/routers/proxy.py
    حزم الامتثالapps/api/app/modules/guard/skill_packs/
    واجهة Canvasapps/web/
    محمل Playbook DSLapps/api/app/dsl/
    مكتبة Playbookapps/api/playbooks/ (22 جاهزة مسبقًا)
    CLIpackages/conduct-cli/

    أكثر من 20 حزمة امتثال تأتي جاهزة: OWASP، SOC 2 CC7.3، HIPAA §164.312، PCI DSS 4.0، EU AI Act Art. 15/16، NIST AI RMF، ISO 42001، وحزم خاصة بأطر عمل Python وNode وTerraform.

    22 playbook جاهز مسبقًا: Issue → PR، مراجعة الكود، الاستجابة للحوادث، بوابة نشر الإنتاج، فرز CI/CD، فرز ماسح الأمان، ملخص Slack، والمزيد. كل واحد ملف YAML واحد؛ عدّل وشغّل.


    البنية في لمحة

    root@kitploit:~
       Developer / agent                     Guard control plane
       ─────────────────                     ───────────────────
       Claude Code   ──┐                     ┌── Canvas UI (Next.js)
       Cursor        ──┤   CLI hook  ────►   ├── FastAPI + policy engine
       Copilot       ──┤   (cond_cli)        ├── Postgres (state, audit)
       Codex         ──┘                     ├── Redis (workers, queues)
                         ┌──── MCP  ────►    └── Hash chain (SHA-256)
       Any SDK       ────┤
       (Anthropic,       └── Router ────►    Upstream provider (Anthropic,
        OpenAI,             /proxy/*         OpenAI, Perplexity, ...)
        Perplexity)
    

    فحوصات Guard تنطلق عند ثلاث نقاط اختناق:

    • خطاف CLI — كل استدعاء أداة من Claude Code / Cursor / Copilot / Codex.
    • طبقة MCP — كل استدعاء أداة MCP.
    • Router — كل استدعاء LLM من أي SDK.

    سياسة واحدة، ثلاثة أسطح تنفيذ.


    النشر

    • استضافة ذاتية مع docker compose — الأمر أعلاه. يشغّل كل شيء محليًا.
    • استضافة ذاتية على Kubernetes — قوالب النشر متوفرة في issue #1149.
    • مستضاف — conductai.ai. الطبقة المجانية تشمل Discovery؛ الطبقات المدفوعة تفتح التنفيذ + Router + واجهة برمجة التحقق من سلسلة التجزئة.

    الأمان والثقة

    • SECURITY.md — سياسة الإبلاغ عن الثغرات، النطاق، الإفصاح المنسق، والملاذ الآمن.
    • نموذج التهديد — سياق النظام، حدود الثقة، أهداف المهاجم، التخفيفات، والمخاطر المتبقية.
    • عقد قرار السياسة — دلالات قرار guard_check وسلوك وضع الفشل.
    • التحقق من سجل التدقيق — إجراء تحقق مستقل لسلسلة prev_hash/entry_hash وبرنامج مثال.
    • إصدارات API — توافق proxy/MCP، نوافذ الإهمال، وإرشادات نشر OpenAPI.

    الترخيص

    رخصة Apache 2.0 — المستودع بأكمله، بما في ذلك CLI وGuard وRouter وAgent Booster وplaybooks والحزم.

    • مجاني للاستخدام التجاري وغير التجاري، والتعديل، وإعادة التوزيع.
    • يتضمن منح براءة اختراع صريحًا من جميع المساهمين (Apache 2.0 §3).
    • لا تُمنح حقوق العلامات التجارية؛ انظر NOTICE — "Conduct" و"Conduct AI" و"Conduct Guard" تبقى علامات تجارية لـ Conduct AI.
    • يجب أن يحافظ إعادة التوزيع على ملفي LICENSE وNOTICE.

    مستوى التحكم المستضاف على conductai.ai (واجهة canvas، RBAC للفريق، السوق، Guard المُدار) هو عرض تجاري مبني فوق هذا المستودع.

    للدعم المؤسسي أو التعويض أو أسئلة الترخيص، راسل [email protected].


    المساهمة

    نقبل تقارير الأخطاء، وإصلاحات الوثائق، وplaybooks جديدة، وحزم جديدة، واختبارات، وكود. اقرأ CONTRIBUTING.md أولًا.

    • كل مشارك يوافق على مدونة قواعد السلوك.
    • الثغرات الأمنية: لا تفتح issue عامًا. انظر SECURITY.md.
    • أي شيء آخر: مناقشات GitHub أو SUPPORT.md.

    الروابط

    • المنتج: conductai.ai
    • صفحة Guard: conductai.ai/guard
    • صفحة Router: conductai.ai/router
    • الوثائق: conductai.ai/docs
    • المناقشات: github.com/sseshachala/conductai/discussions
    • سجل التغييرات: CHANGELOG.md + الإصدارات
    • احجز عرضًا: cal.com/sudhi-seshachala-pks7pd

    ⭐ إذا وفّر Conduct وقت فريقك، امنحه نجمة — فهذا يساعد الفرق الأخرى على اكتشافه.

    تنزيل الأداة