محرك فرز SAST/DAST يعمل دون اتصال بالإنترنت، يقوم بتحليل الشيفرة المصدرية وإعادة تشغيل حركة مرور HAR لاكتشاف عيوب منطق الأعمال، وBOLA، وحالات التسابق، ومشكلات الصلاحيات باستخدام فرز محلي بنموذج لغوي كبير.
LogicSentry AI هو محرك فرز أمني تطبيقي حتمي يعمل دون اتصال بالإنترنت، مصمم للعمل بالكامل داخل بيئة التشغيل المحلية لديك. يجمع بين اختبار أمان التطبيقات الساكن (SAST) واختبار أمان التطبيقات الديناميكي (DAST) لعزل ثغرات منطق الأعمال الحرجة، وتحديد عيوب الصلاحيات الخفية، وكبت الإيجابيات الكاذبة الاستكشافية دون الاعتماد على الإنترنت.
Qwen2.5-0.5B-Instruct) لتقييم النتائج وتصفية الإيجابيات الكاذبة المزعجة بالكامل على جهازك المحلي.price، quantity، amount، role، إلخ).يتطلب LogicSentry AI Python 3.11 أو أحدث.
قم بتثبيت أغلفة الإطار المطلوبة عبر pip:
python -m pip install pydantic>=2,<3 aiohttp>=3.9,<4 rich>=13
transformers و torch و accelerate لتمكين تقييم النموذج المحلي. (إذا كانت الأوزان مفقودة، يفشل الأداة بأمان ويحتفظ بالخيوط الاستكشافية).playwright لتمكين تفاعل المتصفح بدون واجهة لالتقاط حركة المرور في الوقت الفعلي.قدم نطاقاً مستهدفاً، والتقط طلبات same-origin القياسية، ونفذ الطفرات النشطة:
python LogicSentryAI.py --auto-capture-url "https://test-environment.local" --confirm-active
اجمع هياكل الشيفرة في ملف ZIP وقدم ملف حركة مرور HTTP موثق (.har) لتشغيل تحليل تفاضلي مستهدف دقيق:
python LogicSentryAI.py \
--src ./source-code-bundle.zip \
--har ./traffic-capture.har \
--target "api.internal.local" \
--confirm-active \
--output report.md
مرر سياق حركة مرور المستخدم أ مع توقيعات مصادقة المستخدم ب لفحص تجاوزات التفويض:
python LogicSentryAI.py \
--har ./traffic-capture.har \
--target "api.internal.local" \
--confirm-active \
--secondary-header "Authorization: Bearer <User_B_Token>"
تحقق من طفرات الرصيد أو قيود التكرار عن طريق إرسال طلبات مصغرة متزامنة متعددة:
python LogicSentryAI.py --har ./traffic-capture.har --target "api.internal.local" --confirm-active --test-race --race-count 15
| العلم | النوع | الوصف |
|---|---|---|
--src | Path | ملف ZIP المستهدف الذي يحتوي على ملفات مصدر التطبيق للمراجعة الساكنة. |
--har | Path | ملف HTTP Archive مُصدَّر يوفر خطوط أساس المعاملات. |
--auto-capture-url | URL | ينشئ خطوط أنابيب زحف وقت التشغيل الآلية لجمع خرائط حركة المرور ديناميكياً. |
--target | String | نمط Regex أو جزء اسم مضيف يعزل طلبات HAR المطابقة. |
--header | Name:Value | يستبدل أو يدفع مفاتيح المصادقة المحددة إلى استعلامات خط أساس المستخدم أ. |
--test-race | Flag | يطلق وابل اتصالات متزامنة ضد نقاط نهاية سير العمل المستهدفة. |
--output | Path | مسار حفظ النتائج (md.، json.، html.، sarif.). |
--fail-on | Choice | يوقف تنفيذ الباني إذا استوفت الخطورة الحدود المستهدفة (High، Critical، إلخ). |
أنشئ مخطط تنسيق GitHub Actions مُهيأ مسبقاً تلقائياً:
python LogicSentryAI.py --generate-pipeline
يقوم هذا تلقائياً بتحديث مساحة العمل المحلية لديك بـ .github/workflows/logicsentry-ai-scan.yml، مما يتيح لك توصيل فحوصات التحقق الآلي من منطق الأعمال مباشرةً في خط تطويرك.
هذه الأداة مخصصة حصرياً لاختبار الأمان المصرح به على الأنظمة التي تملكها أو لديك إذن قانوني صريح لتدقيقها. لا يتحمل المؤلف أي مسؤولية عن سوء الاستخدام أو انقطاع الخدمة أو الأضرار الناجمة عن هذا البرنامج.