Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
SCOPE — وكيل ذكاء اصطناعي مخصص للفريق الأرجواني في أمن السحابة، يعمل داخل Claude Code و Gemini CLI و Codex. | Kitploit
أدوات/GitHubGitHub/tayontech/scope
أمن البنية التحتية السحابيةالاستطلاعأطر الاستغلالتحليل الثغرات الأمنيةجمع المعلوماتاختبار الاختراقأمن السحابةالفريق الأحمرالاستجابة للحوادثأمن الذكاء الاصطناعيتحليل السجلات
5412منذ 2 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHub
tayontech/scope

SCOPE

وكيل ذكاء اصطناعي مخصص للفريق الأرجواني في أمن السحابة، يعمل داخل Claude Code و Gemini CLI و Codex.

عرض المستودع

SCOPE: مشاركة العمليات الأمنية السحابية الأرجوانية

GitHub stars GitHub forks License: MIT GitHub last commit

يقوم SCOPE بتشغيل سير عمل الفريق الأرجواني على AWS باستخدام جرد بايثون حتمي ووكلاء ذكاء اصطناعي محدودين. يقوم بتدقيق موارد AWS، والتحقق من مسارات الهجوم، وإنشاء أدلة استغلال للمراجعة فقط، وإنتاج عناصر التحكم، وتوجيه تحقيقات Splunk.

كيف يعمل

شغّل SCOPE من Claude Code أو Antigravity CLI أو Gemini CLI أو Codex CLI:

root@kitploit:~
/scope:audit --all
المرحلةالمخرجات
التدقيقأدوات العدّ بلغة بايثون تفحص IAM، STS، S3، KMS، Secrets Manager، Lambda، EC2، ECS، RDS، API Gateway، SNS، SQS، CodeBuild، Bedrock، CloudFront، Cognito، DynamoDB، Route 53، وSSM
مسارات الهجومتوليد المرشحين، التحقق، التقارير المجمعة، وقطع إعادة تشغيل AWS CLI للمراجعة فقط
عناصر التحكممشكلات على مستوى المؤسسة، كشف SPL، أفكار لوحات المراقبة، بدائل السياسات، المعالجة، والتحقق
الاستغلالأدلة استغلال بنطاق المبدأ مع قطع أوامر إعادة تشغيل معتمدة
التحقيقسير عمل تحقيق Splunk قائم على التنبيهات، التوجيه التشغيلي، والاستخبارات

بداية سريعة

root@kitploit:~
git clone https://github.com/tayontech/SCOPE.git
cd SCOPE
uv run python -m scope.install

export AWS_PROFILE=your-profile

/scope:audit --all
/scope:audit iam s3 lambda
/scope:exploit arn:aws:iam::123456789012:role/target-role
/scope:exploit
/scope:investigate

المتطلبات: Python 3.11+، uv، AWS CLI مع بيانات اعتماد للقراءة فقط، وبيئة تشغيل مدعومة واحدة. يدعم Node.js توليد لوحة المعلومات ونقل Splunk MCP mcp-remote.

التثبيت النصي:

root@kitploit:~
uv run python -m scope.install --claude --local --no-splunk-mcp
uv run python -m scope.install --antigravity --local --no-splunk-mcp
uv run python -m scope.install --gemini --local --no-splunk-mcp
uv run python -m scope.install --codex --local --no-splunk-mcp
uv run python -m scope.install --all --local --with-splunk-mcp

يسأل التثبيت التفاعلي عما إذا كان يجب تهيئة إعدادات Splunk MCP المضمنة الافتراضية. تتجاوز التثبيتات النصية إعدادات خادم MCP ما لم تمرر --with-splunk-mcp. استخدم --no-splunk-mcp عندما يجب أن تظهر الأتمتة الخيار في السجلات. يظل SCOPE أولوية SPL حتى يضيف المشروع ملفات تعريف لغة الاستعلام. انظر config/mcp-setup.md.

الأمان

يقوم وكلاء SCOPE بتشغيل نشاط AWS للقراءة فقط افتراضيًا. يمنع config/hooks/scope-safety-guard.sh عمليات shell التدميرية على AWS قبل التنفيذ. قد يقوم التدقيق والاستغلال بكتابة قطع أثرية لأوامر إعادة تشغيل AWS CLI للمراجعة البشرية؛ لا ينفذ الوكلاء أوامر الكتابة هذه.

الخطافالغرض
حارس الأمانيمنع عمليات shell التدميرية على AWS
مدقق SPLيرفض الأنماط المضادة لـ SPL وأوامر التأثير الجانبي
التحقق من المخططيتحقق من النتائج وأغلفة الوحدات
فحص القطع الأثريةيتحقق من مخرجات التشغيل المطلوبة قبل الإكمال

لوحة المعلومات

أنشئ تقريرًا مستقلاً ذاتيًا لعملية تشغيل:

root@kitploit:~
cd dashboard && npm run dashboard
open dashboard/reports/<run-id>-dashboard.html

يصبح اسم الدليل الأساسي الصريح لعملية التدقيق هو معرف تشغيل لوحة المعلومات. يخزن dashboard/public/index.json reports[]؛ يشير كل تقرير إلى تصدير JSON تدقيق واحد وتصدير JSON اختياري لعناصر التحكم. يتم إرفاق عناصر التحكم بتقرير التدقيق، لذا ينشئ سير عمل تدقيق واحد تقرير لوحة معلومات واحدًا قابلاً للتحديد.

تعرض لوحة المعلومات رسومًا بيانية للهجوم، تفاصيل المسار، نتائج التعرض العام، عناصر التحكم، كشف SPL، أفكار لوحات المعلومات، بدائل السياسات، والمعالجة.

المنصات

أعلنت Google في 19 مايو 2026 أن إضافات Gemini CLI وGemini Code Assist IDE ستتوقف عن خدمة الطلبات من Google AI Pro وUltra والمستخدمين الأفراد المجانيين في 18 يونيو 2026. استخدم Antigravity CLI للتثبيتات الجديدة من Google. يحتفظ SCOPE بـ --gemini للمستخدمين المؤسسيين/مفاتيح API ولأغراض الترحيل.

الوكلاء والنماذج

يرث الوكلاء عاليو المستوى نموذج جلسة التشغيل:

  • scope-audit - ينسق بوابات التدقيق، تنفيذ وقت تشغيل بايثون، تحليل الهجوم، القطع الأثرية لإعادة التشغيل، وسلسلة عناصر التحكم.
  • scope-controls - ينسق المشكلات على مستوى المؤسسة، الكشف، أفكار لوحات المعلومات، بدائل السياسات، المعالجة، والتحقق.
  • scope-exploit - يولد أدلة الفريق الأحمر بنطاق المبدأ.
  • scope-investigate - يشغل أوضاع التحقيق: التنبيهات، التوجيه التشغيلي، والاستخبارات.

تشغل الوكلاء الفرعيون مهام استدلال محدودة:

  • تدعم scope-attack-analyze وscope-attack-validate وscope-public-exposure-analysis وscope-awscli-replay تحليل مسار الهجوم والقطع الأثرية لإعادة التشغيل.
  • تدعم scope-controls-org-wide وscope-controls-detections وscope-controls-dashboards وscope-controls-policy وscope-controls-remediation وscope-controls-validate عناصر التحكم.
  • تقوم scope-investigate-alert وscope-investigate-intel وscope-investigate-run بإعداد سياق التحقيق.

عند تشغيل /scope:audit --all، يعمل المنسق على نموذج جلستك، ويستدعي scope audit للتعداد المعالج بلغة بايثون حتمي ومعالجة لاحقة، ويغذي مرشحي IAM والمرشحين المتصلين بالخدمات العامة باستخدام scope.attack.candidates، ويوزع scope-attack-analyze، ويُثري المرشحين اختياريًا عبر scope-research، ثم يمكنه توليد قطع أثرية لإعادة تشغيل AWS CLI للمراجعة فقط للمسارات التي تم التحقق منها قبل ربط عناصر التحكم على نموذج استدلال.

بيئة التشغيلمستوى الوكلاء الفرعيين للاستدلال
Claude Codeالاسم المستعار opus[1m]

تستخدم الوكلاء الفرعيون في Claude الاسم المستعار opus[1m] لسياق أكبر أثناء التحليل والتحقق الثقيلين بالقطع الأثرية. يستخدم التعداد بايثون حتميًا، وليس نموذج ذكاء اصطناعي.

التوثيق

المجتمع

  • المشكلات
  • طلبات السحب

تم الإنشاء بواسطة Tayvion Payton

تنزيل الأداة
المنصةالحالةتكوين الخطافسطح التثبيت
Claude Codeمدعومة.claude/settings.json.claude/skills/, .claude/agents/
Antigravity CLIالهدف المفضل من Google.agents/hooks.json.agents/skills/, .agents/mcp_config.json, .agents/plugins/scope/agents/
Gemini CLIالهدف القديم من Google.gemini/settings.json.agents/skills/, .gemini/agents/
Codex CLIمدعومة.codex/hooks.json.agents/skills/, .codex/agents/
  • scope-research - بحث تقني خارجي مشترك لتحليل الهجوم وأدلة الاستغلال.
  • Antigravity CLIالنموذج المحدد في Antigravity
    Gemini CLIالاسم المستعار pro
    Codex CLIgpt-5.5 مع جهد استدلال عالي
    المستندالغرض
    ARCHITECTURE.mdملكية المكونات، تدفق خط الأنابيب، عقود وقت التشغيل، الرسوم البيانية، والخطافات
    RELEASE-NOTES.mdتغييرات الإصدار الحالي
    config/mcp-setup.mdSplunk MCP ووضع SPL اليدوي
    config/README.mdملكية التكوين
    knowledge/README.mdقواعد المعرفة الدائمة والتنقيح
    config/project-docs/PROJECT.mdمصدر ملفات تعليمات وقت التشغيل المولدة
    docs/LLM-CONTEXT.mdسياق المراجع والوكيل المنفذ
    dashboardمولد تقارير React وD3
    config/hooksخطافات الأمان والتحقق
    config/schemasعقود JSON Schema