
وكيل ذكاء اصطناعي مخصص للفريق الأرجواني في أمن السحابة، يعمل داخل Claude Code و Gemini CLI و Codex.
يقوم SCOPE بتشغيل سير عمل الفريق الأرجواني على AWS باستخدام جرد بايثون حتمي ووكلاء ذكاء اصطناعي محدودين. يقوم بتدقيق موارد AWS، والتحقق من مسارات الهجوم، وإنشاء أدلة استغلال للمراجعة فقط، وإنتاج عناصر التحكم، وتوجيه تحقيقات Splunk.
شغّل SCOPE من Claude Code أو Antigravity CLI أو Gemini CLI أو Codex CLI:
/scope:audit --all
| المرحلة | المخرجات |
|---|---|
| التدقيق | أدوات العدّ بلغة بايثون تفحص IAM، STS، S3، KMS، Secrets Manager، Lambda، EC2، ECS، RDS، API Gateway، SNS، SQS، CodeBuild، Bedrock، CloudFront، Cognito، DynamoDB، Route 53، وSSM |
| مسارات الهجوم | توليد المرشحين، التحقق، التقارير المجمعة، وقطع إعادة تشغيل AWS CLI للمراجعة فقط |
| عناصر التحكم | مشكلات على مستوى المؤسسة، كشف SPL، أفكار لوحات المراقبة، بدائل السياسات، المعالجة، والتحقق |
| الاستغلال | أدلة استغلال بنطاق المبدأ مع قطع أوامر إعادة تشغيل معتمدة |
| التحقيق | سير عمل تحقيق Splunk قائم على التنبيهات، التوجيه التشغيلي، والاستخبارات |
git clone https://github.com/tayontech/SCOPE.git
cd SCOPE
uv run python -m scope.install
export AWS_PROFILE=your-profile
/scope:audit --all
/scope:audit iam s3 lambda
/scope:exploit arn:aws:iam::123456789012:role/target-role
/scope:exploit
/scope:investigate
المتطلبات: Python 3.11+، uv، AWS CLI مع بيانات اعتماد للقراءة فقط، وبيئة تشغيل مدعومة واحدة. يدعم Node.js توليد لوحة المعلومات ونقل Splunk MCP mcp-remote.
التثبيت النصي:
uv run python -m scope.install --claude --local --no-splunk-mcp
uv run python -m scope.install --antigravity --local --no-splunk-mcp
uv run python -m scope.install --gemini --local --no-splunk-mcp
uv run python -m scope.install --codex --local --no-splunk-mcp
uv run python -m scope.install --all --local --with-splunk-mcp
يسأل التثبيت التفاعلي عما إذا كان يجب تهيئة إعدادات Splunk MCP المضمنة الافتراضية. تتجاوز التثبيتات النصية إعدادات خادم MCP ما لم تمرر --with-splunk-mcp. استخدم --no-splunk-mcp عندما يجب أن تظهر الأتمتة الخيار في السجلات. يظل SCOPE أولوية SPL حتى يضيف المشروع ملفات تعريف لغة الاستعلام. انظر config/mcp-setup.md.
يقوم وكلاء SCOPE بتشغيل نشاط AWS للقراءة فقط افتراضيًا. يمنع config/hooks/scope-safety-guard.sh عمليات shell التدميرية على AWS قبل التنفيذ. قد يقوم التدقيق والاستغلال بكتابة قطع أثرية لأوامر إعادة تشغيل AWS CLI للمراجعة البشرية؛ لا ينفذ الوكلاء أوامر الكتابة هذه.
| الخطاف | الغرض |
|---|---|
| حارس الأمان | يمنع عمليات shell التدميرية على AWS |
| مدقق SPL | يرفض الأنماط المضادة لـ SPL وأوامر التأثير الجانبي |
| التحقق من المخطط | يتحقق من النتائج وأغلفة الوحدات |
| فحص القطع الأثرية | يتحقق من مخرجات التشغيل المطلوبة قبل الإكمال |
أنشئ تقريرًا مستقلاً ذاتيًا لعملية تشغيل:
cd dashboard && npm run dashboard
open dashboard/reports/<run-id>-dashboard.html
يصبح اسم الدليل الأساسي الصريح لعملية التدقيق هو معرف تشغيل لوحة المعلومات. يخزن dashboard/public/index.json reports[]؛ يشير كل تقرير إلى تصدير JSON تدقيق واحد وتصدير JSON اختياري لعناصر التحكم. يتم إرفاق عناصر التحكم بتقرير التدقيق، لذا ينشئ سير عمل تدقيق واحد تقرير لوحة معلومات واحدًا قابلاً للتحديد.
تعرض لوحة المعلومات رسومًا بيانية للهجوم، تفاصيل المسار، نتائج التعرض العام، عناصر التحكم، كشف SPL، أفكار لوحات المعلومات، بدائل السياسات، والمعالجة.
أعلنت Google في 19 مايو 2026 أن إضافات Gemini CLI وGemini Code Assist IDE ستتوقف عن خدمة الطلبات من Google AI Pro وUltra والمستخدمين الأفراد المجانيين في 18 يونيو 2026. استخدم Antigravity CLI للتثبيتات الجديدة من Google. يحتفظ SCOPE بـ --gemini للمستخدمين المؤسسيين/مفاتيح API ولأغراض الترحيل.
يرث الوكلاء عاليو المستوى نموذج جلسة التشغيل:
scope-audit - ينسق بوابات التدقيق، تنفيذ وقت تشغيل بايثون، تحليل الهجوم، القطع الأثرية لإعادة التشغيل، وسلسلة عناصر التحكم.scope-controls - ينسق المشكلات على مستوى المؤسسة، الكشف، أفكار لوحات المعلومات، بدائل السياسات، المعالجة، والتحقق.scope-exploit - يولد أدلة الفريق الأحمر بنطاق المبدأ.scope-investigate - يشغل أوضاع التحقيق: التنبيهات، التوجيه التشغيلي، والاستخبارات.تشغل الوكلاء الفرعيون مهام استدلال محدودة:
scope-attack-analyze وscope-attack-validate وscope-public-exposure-analysis وscope-awscli-replay تحليل مسار الهجوم والقطع الأثرية لإعادة التشغيل.scope-controls-org-wide وscope-controls-detections وscope-controls-dashboards وscope-controls-policy وscope-controls-remediation وscope-controls-validate عناصر التحكم.scope-investigate-alert وscope-investigate-intel وscope-investigate-run بإعداد سياق التحقيق.عند تشغيل /scope:audit --all، يعمل المنسق على نموذج جلستك، ويستدعي scope audit للتعداد المعالج بلغة بايثون حتمي ومعالجة لاحقة، ويغذي مرشحي IAM والمرشحين المتصلين بالخدمات العامة باستخدام scope.attack.candidates، ويوزع scope-attack-analyze، ويُثري المرشحين اختياريًا عبر scope-research، ثم يمكنه توليد قطع أثرية لإعادة تشغيل AWS CLI للمراجعة فقط للمسارات التي تم التحقق منها قبل ربط عناصر التحكم على نموذج استدلال.
| بيئة التشغيل | مستوى الوكلاء الفرعيين للاستدلال |
|---|---|
| Claude Code | الاسم المستعار opus[1m] |
تستخدم الوكلاء الفرعيون في Claude الاسم المستعار opus[1m] لسياق أكبر أثناء التحليل والتحقق الثقيلين بالقطع الأثرية. يستخدم التعداد بايثون حتميًا، وليس نموذج ذكاء اصطناعي.
تم الإنشاء بواسطة Tayvion Payton
| المنصة | الحالة | تكوين الخطاف | سطح التثبيت |
|---|
| Claude Code | مدعومة | .claude/settings.json | .claude/skills/, .claude/agents/ |
| Antigravity CLI | الهدف المفضل من Google | .agents/hooks.json | .agents/skills/, .agents/mcp_config.json, .agents/plugins/scope/agents/ |
| Gemini CLI | الهدف القديم من Google | .gemini/settings.json | .agents/skills/, .gemini/agents/ |
| Codex CLI | مدعومة | .codex/hooks.json | .agents/skills/, .codex/agents/ |
scope-research - بحث تقني خارجي مشترك لتحليل الهجوم وأدلة الاستغلال.| Antigravity CLI | النموذج المحدد في Antigravity |
| Gemini CLI | الاسم المستعار pro |
| Codex CLI | gpt-5.5 مع جهد استدلال عالي |
| المستند | الغرض |
|---|
| ARCHITECTURE.md | ملكية المكونات، تدفق خط الأنابيب، عقود وقت التشغيل، الرسوم البيانية، والخطافات |
| RELEASE-NOTES.md | تغييرات الإصدار الحالي |
| config/mcp-setup.md | Splunk MCP ووضع SPL اليدوي |
| config/README.md | ملكية التكوين |
| knowledge/README.md | قواعد المعرفة الدائمة والتنقيح |
| config/project-docs/PROJECT.md | مصدر ملفات تعليمات وقت التشغيل المولدة |
| docs/LLM-CONTEXT.md | سياق المراجع والوكيل المنفذ |
| dashboard | مولد تقارير React وD3 |
| config/hooks | خطافات الأمان والتحقق |
| config/schemas | عقود JSON Schema |