Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
SkillsGuard — ماسح أمان ثابت لحزم مهارات وكلاء الذكاء الاصطناعي. يكتشف ملفات SKILL.md الخبيثة والنصوص البرمجية المرفقة قبل تشغيلها. | Kitploit
أدوات/GitHubGitHub/teycir/skillsguard
تصعيد الامتيازاتالتحليل الثابتماسحات الثغرات الأمنيةآليات الاستمراريةتحليل الكودتحليل البرمجيات الخبيثةDevSecOpsالقيادة والسيطرةكشف الأسرارأمن سلسلة التوريدأمن الذكاء الاصطناعي
14116منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHub
teycir/skillsguard

SkillsGuard

ماسح أمان ثابت لحزم مهارات وكلاء الذكاء الاصطناعي. يكتشف ملفات SKILL.md الخبيثة والنصوص البرمجية المرفقة قبل تشغيلها.

عرض المستودعالموقع الإلكتروني

دعم التطوير

إذا كان SkillsGuard يحمي خط أنابيبك، ففكّر في دعم الأبحاث الجارية وقواعد الكشف الجديدة.

محفظة التبرع بـ ETH 0x11282eE5726B3370c8B480e321b3B2aA13686582

رمز QR للتبرع بـ Ethereum

امسح رمز QR أو انسخ عنوان المحفظة أعلاه.


License Node TypeScript Zero deps MCP

رسوم SkillsGuard ASCII المتحركة

ماسح أمان ثابت لحزم مهارات وكلاء الذكاء الاصطناعي. يكتشف ملفات SKILL.md الضارة والنصوص البرمجية المرفقة قبل تشغيلها.

"دقّق المهارات. لا تثق بأي شيء. أطلق بأمان."

عرض مباشر لـ SkillsGuard عرض MCP وتدقيق SkillsGuard

⚡ التثبيت والاستخدام في 60 ثانية

الخيار أ — واجهة برمجة تطبيقات سحابية مجانية (بدون تثبيت)```bash

Scan any SKILL.md with a single curl — no account, no key

curl -s --data-binary @SKILL.md
https://skillsguard.apiskillsguard.workers.dev/scan | jq .

### الخيار ب — البناء من المصدر والربط عالميًا

> **ملاحظة:** SkillsGuard غير منشور حاليًا في سجل npm. ثبّت عن طريق الاستنساخ والبناء من المصدر.```bash
# 1. Clone, install, build, and link
git clone https://github.com/Teycir/SkillsGuard.git
cd SkillsGuard
npm install
npm run build
npm link

# 2. Scan any skill directory or file
skillsguard /path/to/skill

هذا كل شيء. تطبع SkillsGuard نتائج مرمّزة بالألوان في الطرفية (أو --json للـ CI).
رمز الخروج 0 = نظيف · 1 = توجد نتائج · 2 = خطأ في الاستخدام.

هل تريد أن يستدعي Claude الماسح الضوئي تلقائيًا داخل سير عمل وكيلك؟ راجع سير العمل المحلي → المسار B للإعداد الكامل للمهارة + MCP.


كيف يعمل```mermaid

flowchart TD A([Folder, file, or Git diff target]) --> B[Load config\nskillsguard.config.json] B --> C[File discovery\nFilter JS, PY, PS1, Docker, Ruby...] C --> D{For each file} D --> E[Raw text scan\nApply 100+ rules] D --> F[decode.ts\nExtract encoded blobs] F --> G[Recursive decode\nbase64, hex, URL] G --> H[Scan decoded content] E & H --> I{Findings?} I -->|no| J([✅ Clean — exit 0]) I -->|yes| K[Deduplicate findings] K --> L[Compute Risk Score\n0 - 100] L --> M{Output mode} M -->|CLI| N[ANSI colored report] M -->|--json| O[JSON output] M -->|--sarif| P[SARIF output] M -->|MCP| Q[MCP response] N & O & P & Q --> R{Risk > max-risk?} R -->|yes| S([❌ Exit 1]) R -->|no| J

style A fill:#0d1117,stroke:#00ff88,color:#c3f5dc
style J fill:#0d1117,stroke:#00ff88,color:#00ff88
style S fill:#0d1117,stroke:#ff4444,color:#ff8888
style G fill:#0d1117,stroke:#f0a500,color:#f0c060
style K fill:#0d1117,stroke:#00ff88,color:#c3f5dc
> **رؤية أساسية:** يقوم SkillsGuard بفك تشفير الحمولات المُخفاة *قبل* الفحص، لذا لا يمكن لصدفة عكسية مغلّفة بـ base64 أن تتسلل. يتم إزالة التكرار من كل نتيجة — كل قاعدة تُفعَّل مرة واحدة كحد أقصى لكل ملف لكل سطر.

---

## جدول المحتويات

- [كيف يقارن SkillsGuard](#how-skillsguard-compares)
- [لماذا SkillsGuard](#why-skillsguard)
- [الميزات](#features)
- [تغطية التهديدات](#threat-coverage)
- [بدء سريع](#quick-start)
- [سير العمل المحلي](#local-workflow)
  - [مثال كامل لـ Kiro CLI](#kiro-cli--complete-example)
  - [مثال واقعي — المراجعة الذاتية للمهارات المثبتة](#real-world-example--self-auditing-installed-skills)
- [استخدام CLI](#cli-usage)
- [وضع Git Diff](#git-diff-mode)
- [ملف الإعدادات](#configuration-file)
- [تقييم المخاطر والبوابات](#risk-scoring--gating)
- [مخرجات SARIF](#sarif-output)
- [قواعد خاصة بالنماذج](#model-specific-rules)
- [مستكشف القواعد والضبط](#rule-explorer--tuning)
- [وضع المراقبة](#watch-mode)
- [سير عمل خط الأساس](#baseline-workflow)
- [خطاف Pre-commit](#pre-commit-hook)
- [خادم MCP](#mcp-server)
- [خادم HTTP](#http-server)
- [واجهة برمجة التطبيقات السحابية (مجانية)](#cloud-api-free)
- [عرض مباشر](#live-demo)
- [واجهة برمجة المكتبة](#library-api)
- [مرجع القواعد](#rules-reference)
- [كشف التشويش](#obfuscation-detection)
- [اختبارات الإعدادات الجاهزة](#test-fixtures)
- [هيكل المشروع](#project-structure)
- [القيود](#limitations)
- [المساهمة](#contributing)
- [الترخيص](#license)
- [الإسناد](#attribution)
- [المشاريع ذات الصلة](#related-projects)
- [دعم التطوير](#support-development)

---

## كيف يقارن SkillsGuard

امتلأت مساحة أمان مهارات الوكلاء بسرعة في عام 2026 — أصدرت NVIDIA وCisco وSnyk وMondoo جميعًا ماسحات ضوئية لهذه المشكلة تحديدًا. من الجدير معرفة المجال قبل اختيار أداة، بما في ذلك هذه الأداة.

### نظرة سريعة

| الأداة | الجهة الداعمة | يتطلب حسابًا/رمزًا | يتطلب استدعاء LLM للفحص الأساسي | نهج الكشف | ميزة إضافية ملحوظة |
|---|---|---|---|---|---|
| **SkillsGuard** | مستقل، MIT | لا | لا | تعبيرات نمطية ثابتة، فك تشفير أولاً (فك تغليف متكرر لـ base64/hex/URL/Unicode) | خطاف pre-commit + وضع git-diff؛ واجهة برمجة تطبيقات curl مجانية |
| **[NVIDIA SkillSpector](https://github.com/NVIDIA/SkillSpector)** | NVIDIA، Apache 2.0 | لا | لا (اختياري، للمرحلة الدلالية) | ثابت + مرور دلالي LLM اختياري | بحث مباشر عن تبعيات CVE عبر OSV.dev |
| **[Cisco AI Defense Skill Scanner](https://github.com/cisco-ai-defense/skill-scanner)** | Cisco | لا | لا (اختياري، للمرحلة الدلالية) | متعدد المحركات: ثابت + تدفق بيانات سلوكي + دلالي LLM + سحابي | سير عمل GitHub Actions مدمج |
| **[Snyk Agent Scan](https://github.com/snyk/agent-scan)** (المعروف سابقًا باسم mcp-scan) | Snyk، تجاري | **نعم** — `SNYK_TOKEN` مطلوب | نعم — قواعد حتمية + حكام LLM مجتمعين | اكتشاف تلقائي عبر Claude/Cursor/Windsurf/Gemini CLI + خوادم MCP | يشغّل فحص المهارات عند التثبيت في Vercel |
| **[SkillScan](https://github.com/NMitchem/SkillScan)** | مستقل | لا | فقط لوضع `predict` (اختياري) | محرك قواعد YAML + تشغيل تجريبي سلوكي LLM اختياري + صندوق رمل Docker اختياري | كشف التنشيط الزمني/المؤجل عبر لعب أدوار LLM |
| **Mondoo Skill Check** | Mondoo، تجاري | لا (طبقة مجانية، غير تجاري) | غير واضح من الوثائق العامة | ثابت، يربط بـ OWASP LLM Top 10 | لوحة معلومات مستضافة + REST API |

**الخيط الأساسي الأهم:** SkillsGuard هو الأداة الوحيدة في هذا الجدول التي لا تحتاج **إلى أي شيء يتجاوز Node ≥18.3** لإجراء فحص كامل — لا حساب، ولا رمز API، ولا نقطة نهاية LLM، ولا استدعاء شبكة. كل منافس آخر مُصان بنشاط إما يتطلب التسجيل في خدمة (Snyk) أو يوصي بإعداد مزود LLM للحصول على تغطية كاملة (NVIDIA, Cisco, SkillScan). هذا يجعل SkillsGuard الخيار الأبسط لبوابة CI أو خطاف pre-commit يجب أن يعمل بالطريقة نفسها، دون اتصال، في كل مرة — والأدوات المعززة بـ LLM خيارًا أفضل عندما تريد مراجعة دلالية/على مستوى النية ولا تمانع في الاعتماد الإضافي.

إنهما ليسا متعارضين. إعداد منطقي: SkillsGuard (أو أي أداة ثابتة بدون اعتماديات) كبوابة CI/pre-commit حتمية وسريعة، مقترنًا بأحد الماسحات المعززة بـ LLM لإجراء مراجعة أعمق لمرة واحدة قبل الثقة في مهارة جديدة حقًا أو ذات صلاحيات عالية.

### أقرب مقارنة: NVIDIA SkillSpector
تنزيل الأداة