Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
airgap — الأمان في العصر الحديث للذكاء الاصطناعي: الدفاع ضد وكلاء الذكاء الاصطناعي الضارين وحزم npm الخبيثة | Kitploit
أدوات/GitHubGitHub/xtuc/airgap
أدوات دفاعيةتصعيد الامتيازاتأمن الحاوياتكشف الأسرارأمن سلسلة التوريدأمن الذكاء الاصطناعي
GitHubxtuc/airgap

airgap

الأمان في العصر الحديث للذكاء الاصطناعي: الدفاع ضد وكلاء الذكاء الاصطناعي الضارين وحزم npm الخبيثة

عرض المستودع
14منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

airgap

الأمان للعصر الحديث للذكاء الاصطناعي.

لا توجد طبقة أمان مثالية. airgap لا يزال تجريبيًا. المساهمات مرحب بها!

الأسرار المحمية

airgap يقوم بتشغيل برنامج مستهدف (مثل وكيل ترميز ذكي) داخل مساحة اسم التثبيت الخاصة به، ويستبدل الأسرار بشكل شفاف بنسخ محررة. البرنامج الذي يعمل تحت airgap لا يزال بإمكانه قراءة وتعديل الملفات المحمية، لكنه لا يرى الأسرار الفعلية أبدًا. حتى الآن، airgap يحمي:

  • .env و .env.* (مثل .env.local، .env.production) — يتم التعرف عليها بواسطة اسم الملف. يتم تحرير القيم إلى <قيمة محررة> بينما تبقى المفاتيح مرئية؛ يتم حفظ التعديلات والإضافات والحذف مرة أخرى في الملف الحقيقي.
  • مفاتيح SSH / PGP الخاصة — يتم التعرف عليها بواسطة المحتوى (أي ملف يبدأ برأس مفتاح خاص: OpenSSH/ed25519، RSA، EC/PKCS#8، أو PGP). يتم تحرير جسم المفتاح مع الاحتفاظ بعلامات BEGIN/END.
  • .npmrc — يتم التعرف عليها بواسطة اسم الملف. يتم تحرير قيم رمز المصادقة وكلمة المرور (_authToken، _auth، _password، بما في ذلك النموذج الخاص بالتسجيل //registry/:_authToken) إلى <قيمة محررة>، بينما تبقى السجلات والنطاقات وemail والتعليقات مرئية؛ يتم حفظ التعديلات مرة أخرى في الملف الحقيقي.

سيتم إضافة المزيد من أنواع الأسرار.

يتم تحرير هذه الملفات في أي مكان تحت دليل العمل أو دليل المنزل ($HOME) — لذلك يتم تغطية كل من .env الخاص بالمشروع ومفاتيح ~/.ssh. المطابقة ديناميكية: يتم اكتشاف الملفات التي تم إنشاؤها بعد التشغيل أيضًا.

قارن محتوى .env مع وبدون استخدام airgap:

root@kitploit:~
$ cat .env
API_KEY=sk-live-9f8c2a1b4e7d
DB_PASSWORD=hunter2

$ airgap cat .env
API_KEY=<قيمة محررة>
DB_PASSWORD=<قيمة محررة>

مع وكيل ذكاء اصطناعي:

root@kitploit:~
$ airgap claude

 show me ./test/fixtures/.env contents

  Read 1 file

Here's the file:

DATABASE_URL="<قيمة محررة>"
API_KEY="<قيمة محررة>"
AWS_SECRET_ACCESS_KEY="<قيمة محررة>"
DEBUG="<قيمة محررة>"

...

أذونات الوصول إلى الملفات

طبقة إضافية تحمي من الحزم الضارة: airgap يطلب إذنك عند الوصول إلى ملفات غير متوقعة — على سبيل المثال بواسطة برنامج نصي ضار لتثبيت npm.

عندما تكون البوابة نشطة، يطلب منك airgap السماح أو رفض القراءة الأولى لكل ملف جديد. الموافقة على ملف تمنح الوصول إلى ذلك الملف فقط؛ القرارات تستمر طوال الجلسة. يأتي كل مدير حزم مع قائمة من الملفات المعتمدة مسبقًا.

على سبيل المثال، تثبيت حزمة ضارة يحتوي برنامجها النصي postinstall على محاولة قراءة مفاتيح SSH و.env خاصتك:

root@kitploit:~
$ airgap npm install
...
airgap: npm يريد قراءة الملف /home/you/.ssh/id_rsa — هل تسمح؟ [y/N] n
airgap: npm يريد قراءة الملف /home/you/.env — هل تسمح؟ [y/N] n

أجب بـ n لرفض الوصول.

دعم المنصات

  • Linux — مدعوم بالكامل. يعتمد airgap على مساحات أسماء التثبيت وطبقة FUSE، وهي ميزات خاصة بلينكس.
  • macOS — ليس بعد، لكنه قادم.

التثبيت

root@kitploit:~
cargo install airgap

الاستخدام

root@kitploit:~
airgap <برنامج> [وسائط...]

airgap يشغل <برنامج> مع [وسائط...]، ويمرر argv والبيئة ودليل العمل دون تغيير. عندما يخرج <برنامج>، يخرج airgap بنفس الرمز.

الاستخدام مع Claude / opencode

لتشغيل وكيل الذكاء الاصطناعي الخاص بك دائمًا تحت airgap، قم بإنشاء اسم مستعار (alias) في إعدادات شيل الخاص بك (~/.bashrc، ~/.zshrc، ...):

root@kitploit:~
alias claude="airgap claude"
alias opencode="airgap opencode"

الآن claude (أو opencode) يعمل بشكل شفاف داخل airgap.

الاستخدام مع npm

قم بتشغيل مدير الحزم الخاص بك تحت airgap للحماية من برامج التثبيت الضارة. أو قم بإنشاء اسم مستعار في إعدادات شيل الخاص بك:

root@kitploit:~
alias npm="airgap npm"

الأمان

إذا كنت ترغب في الإبلاغ عن مشكلة أمان أو طرح سؤال، يرجى إرسال بريد إلكتروني إلى [email protected].

تنزيل الأداة