
Guardian هي أداة CLI آلية للاختبار الاختراقي تعمل بالذكاء الاصطناعي وجاهزة للإنتاج، تستخدم Google Gemini وLangChain لتنسيق سير عمل اختبار اختراق ذكية خطوة بخطوة مع الحفاظ على معايير الاختراق الأخلاقي.
Guardian هو إطار عمل لأتمتة اختبار الاختراق على مستوى المؤسسات، مُدعّم بالذكاء الاصطناعي، ويجمع بين مزوّدي الذكاء الاصطناعي المتعددين (OpenAI GPT-4, Claude, Google Gemini, OpenRouter, Requesty) وأدوات أمان مجرّبة لتقديم تقييمات أمنية ذكية ومتكيفة مع توثيق شامل للأدلة.
الميزات • التثبيت • البدء السريع • التوثيق • المساهمة
تم تصميم Guardian حصريًا لاختبارات الأمن المصرح بها والأغراض التعليمية.
أنت المسؤول الوحيد عن ضمان حصولك على إذن كتابي صريح قبل اختبار أي نظام. الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني بموجب قوانين مثل قانون الاحتيال وإساءة استخدام الكمبيوتر (CFAA) واللائحة العامة لحماية البيانات (GDPR) والتشريعات الدولية المماثلة.
باستخدامك لـ Guardian، فإنك توافق على استخدامه فقط على الأنظمة التي تمتلكها أو لديك إذن صريح لاختبارها.
[project.entry-points."guardian.providers"] — دون الحاجة إلى forkthink_deeply تبديل واستعادة — النموذج الكبير يفكر، النموذج الصغير يحكم، بتكلفة أقل ~10xfp_probability حاسماً50 أداة أمان مدمجة عبر 10 فئات:
execution_idsession_<id>.json مع نقاط تحقق ذرية يتيح --resumedepends_on تُنفّذ بالتوازي حتى max_parallel_toolsparameters: {key: "{{ <id>.parsed.alive_hosts }}"} تُحلّ مقابل نتائج الخطوة السابقةwhen: تُقيّد التنفيذ بناءً على المخرجات السابقة--resume يستأنف بعد آخر خطوة مكتملةagent: debate | visual | analyst على خطوات التحليلsecurity-severity و fingerprints لإزالة التكرار من execution_idguardian report --export sarif --export defectdojo --export slack<UNTRUSTED_TOOL_OUTPUT> + إزالة ANSIasyncio الفرعية؛ الوكلاء غير متزامنين--help يبقى أقل من 500msيمكن لـ Guardian استخدام هذه الأدوات بذكاء إذا تم تثبيتها:
ملاحظة: يعمل Guardian بدون أدوات خارجية ولكن بقدرات مسح محدودة. سيتكيف الذكاء الاصطناعي بناءً على الأدوات المتاحة.
git clone https://github.com/zakirkun/guardian-cli.git cd guardian-cli
### الخطوة 2: إعداد بيئة بايثون
**Linux/macOS:**```bash
python3 -m venv venv
source venv/bin/activate
pip install -e .
Windows:```powershell python -m venv venv .\venv\Scripts\activate pip install -e .
### الخطوة 3: تكوين مزود الذكاء الاصطناعي
يدعم Guardian العديد من مزودي الذكاء الاصطناعي. قم بتكوين المزود المفضل لديك في `config/guardian.yaml`:```yaml
# config/guardian.yaml
ai:
# Choose your provider: openai, claude, gemini, openrouter, or requesty
provider: openai
# OpenAI Configuration (recommended)
openai:
model: gpt-4o
api_key: sk-your-api-key-here # Or set OPENAI_API_KEY env var
# Claude Configuration
claude:
model: claude-3-5-sonnet-20241022
api_key: null # Or set ANTHROPIC_API_KEY env var
# Gemini Configuration
gemini:
model: gemini-2.5-pro
api_key: null # Or set GOOGLE_API_KEY env var
# OpenRouter Configuration
openrouter:
model: anthropic/claude-3.5-sonnet
api_key: null # Or set OPENROUTER_API_KEY env var
# Requesty Configuration (OpenAI-compatible gateway)
requesty:
model: openai/gpt-4o-mini
api_key: null # Or set REQUESTY_API_KEY env var
أو استخدم متغيرات البيئة:```bash
export OPENAI_API_KEY="sk-your-key-here" export ANTHROPIC_API_KEY="sk-ant-your-key-here" export GOOGLE_API_KEY="your-gemini-key" export OPENROUTER_API_KEY="your-router-key" export REQUESTY_API_KEY="your-requesty-key"
$env:OPENAI_API_KEY="sk-your-key-here" $env:ANTHROPIC_API_KEY="sk-ant-your-key-here"
### الخطوة 4: تهيئة الإعدادات```bash
# Verify installation
python -m cli.main --help
# Check AI provider status
python -m cli.main models
python -m cli.main workflow list
python -m cli.main models
python -m cli.main workflow run --name web_pentest --target example.com --provider openai
### سيناريوهات الاستخدام المثال
#### 1. اختبار اختراق سريع لتطبيق ويب```bash
# Fast security check with evidence capture
python -m cli.main workflow run --name web_pentest --target https://dvwa.csalab.app
الإخراج المتوقع:
python -m cli.main workflow run --name network --target 192.168.1.0/24
#### 3. سير عمل مخصص مع المعلمات```bash
# Run with workflow-specific parameters
# Parameters in workflow YAML override config defaults
python -m cli.main workflow run --name web_pentest --target example.com
أولوية معلمات سير العمل:
python -m cli.main report --session 20260203_175905 --format html
#### 5. تبديل مزودي الذكاء الاصطناعي```bash
# Use OpenAI GPT-4
python -m cli.main workflow run --name web_pentest --target example.com --provider openai
# Use Claude
python -m cli.main workflow run --name web_pentest --target example.com --provider claude
# Use Gemini
python -m cli.main workflow run --name web_pentest --target example.com --provider gemini
# Local Ollama (no cloud)
OLLAMA_HOST=http://localhost:11434 python -m cli.main workflow run --name recon --target scanme.nmap.org --provider ollama
# Any OpenAI-compatible endpoint (vLLM, LM Studio, Together, Groq)
python -m cli.main workflow run --name web_pentest --target example.com --provider openai_compatible
python -m cli.main kb seed
python -m cli.main kb status
python -m cli.main kb query "log4j JNDI" --top 5
python -m cli.main kb update --kind cve --file ./nvd-2025.json
تمكين توجيه المحلل في `config/guardian.yaml`:```yaml
rag:
enabled: true
top_k: 5
python -m cli.main workflow run --name web_pentest_with_debate --target https://example.com
ثلاثة أدوار (داعٍ أحمر، داعٍ أزرق، حكم) يناظرون فقط النتائج الغامضة — الأحكام الواثقة تتخطى المناظرة للحد من تكلفة الرموز.
#### 8. التصنيف البصري (vision-LLM)```bash
# Captures full-page screenshots and feeds them to a vision-capable provider
python -m cli.main workflow run --name web_visual_pentest --target https://example.com --provider openai
يتطلب playwright: pip install playwright && python -m playwright install chromium. يتم تخطيه بصمت عندما لا يدعم المزود النشط الرؤية.
python -m cli.main report --session 20260203_175905 --export sarif
python -m cli.main report --session 20260203_175905 --export sarif --export defectdojo --export slack
--slack-webhook https://hooks.slack.com/services/...
#### 10. القياس عن بعد + المصنف المتعلم (بدون اتصال)```bash
# Anonymise sessions into JSONL (no raw targets, no commands, no secrets)
python -m cli.main telemetry export ./reports --out telemetry.jsonl
# Train the offline tool ranker
python -m cli.main telemetry train telemetry.jsonl
# Inspect what the ranker learned
python -m cli.main telemetry status
تمكين في الإعدادات:```yaml ai: use_learned_ranker: true # ToolAgent calls ranker before LLM selector
> **مستخدمو ويندوز**: استخدم `python -m cli.main` بدلاً من `guardian`
---
## 🔧 الإعدادات
### مرجع الإعدادات الكامل
قم بتحرير `config/guardian.yaml` لتخصيص سلوك Guardian:```yaml
# AI Configuration
ai:
provider: openai # openai, claude, gemini, openrouter, requesty
openai:
model: gpt-4o
api_key: sk-your-key # Or use OPENAI_API_KEY env var
claude:
model: claude-3-5-sonnet-20241022
api_key: null
gemini:
model: gemini-2.5-pro
api_key: null
temperature: 0.2
max_tokens: 8000
# Penetration Testing Settings
pentest:
safe_mode: true # Prevent destructive actions
require_confirmation: true # Confirm before each step
max_parallel_tools: 3 # Concurrent tool execution
max_depth: 3 # Maximum scan depth
tool_timeout: 300 # Tool timeout in seconds
# Output Configuration
output:
format: markdown # markdown, html, json
save_path: ./reports
include_reasoning: true
verbosity: normal # quiet, normal, verbose, debug
# Scope Validation
scope:
blacklist: # Never scan these
- 127.0.0.0/8
- 10.0.0.0/8
- 172.16.0.0/12
- 192.168.0.0/16
require_scope_file: false
max_targets: 100
# Tool Configuration (defaults)
tools:
httpx:
threads: 50
timeout: 10
tech_detect: true
nuclei:
severity: ["critical", "high", "medium"]
templates_path: ~/nuclei-templates
nmap:
default_args: "-sV -sC"
timing: T4
أنشئ سير عمل مخصصة في المجلد workflows/:```yaml
name: custom_web_assessment description: Custom web security testing
steps:
name: http_discovery type: tool tool: httpx parameters: threads: 100 # Override config default (50) timeout: 15 # Override config default (10) tech_detect: true
name: vulnerability_scan type: tool tool: nuclei parameters: severity: ["critical", "high"] # Override config templates_path: ".shared/nuclei/templates/"
name: generate_report type: report
**أولوية المعاملات:**
- معاملات سير العمل **تتجاوز** معاملات التهيئة
- معاملات التهيئة **تتجاوز** الإعدادات الافتراضية للأداة
- سير عمل مكتفية ذاتيًا وقابلة لإعادة الاستخدام
---
## 📖 التوثيق
### أدلة المستخدم
- **[دليل البدء السريع](https://github.com/zakirkun/guardian-cli/blob/HEAD/QUICKSTART.md)** - ابدأ واشتغل في 5 دقائق
- **[مرجع الأوامر](https://github.com/zakirkun/guardian-cli/blob/HEAD/docs/)** - توثيق مفصل لجميع الأوامر
- **[دليل التهيئة](https://github.com/zakirkun/guardian-cli/blob/HEAD/config/guardian.yaml)** - مرجع كامل للتهيئة
- **[دليل سير العمل](https://github.com/zakirkun/guardian-cli/blob/HEAD/docs/WORKFLOW_GUIDE.md)** - إنشاء سير عمل مخصصة
- **[دليل التقييم](https://github.com/zakirkun/guardian-cli/blob/HEAD/docs/EVAL_GUIDE.md)** - تشغيل وتوسيع إطار التقييم
- **[دليل الإضافات](https://github.com/zakirkun/guardian-cli/blob/HEAD/docs/PLUGIN_GUIDE.md)** - شحن موفري وأدوات الطرف الثالث
- **[سجل التغييرات](https://github.com/zakirkun/guardian-cli/blob/HEAD/CHANGELOG.md)** - تاريخ الإصدارات وملاحظات الترحيل
### أدلة المطورين
- **[إنشاء أدوات مخصصة](https://github.com/zakirkun/guardian-cli/blob/HEAD/docs/TOOLS_DEVELOPMENT_GUIDE.md)** - بناء تكاملات الأدوات الخاصة بك
- **[تطوير سير العمل](https://github.com/zakirkun/guardian-cli/blob/HEAD/docs/WORKFLOW_GUIDE.md)** - إنشاء سير عمل اختبار مخصصة
- **[الأدوات المتاحة](https://github.com/zakirkun/guardian-cli/blob/HEAD/tools/README.md)** - نظرة عامة على الأدوات المدمجة
### نظرة عامة على البنية```
Guardian Architecture:
┌─────────────────────────────────────────┐
│ AI Provider Layer │
│ (OpenAI, Claude, Gemini, OpenRouter, │
│ Requesty) │
└─────────────────────────────────────────┘
│
┌─────────────────────────────────────────┐
│ Multi-Agent System │
│ Planner → Tool Agent → Analyst → │
│ Reporter │
└─────────────────────────────────────────┘
│
┌─────────────────────────────────────────┐
│ Workflow Engine │
│ - Parameter Priority │
│ - Evidence Capture │
│ - Session Management │
└─────────────────────────────────────────┘
│
┌─────────────────────────────────────────┐
│ Tool Integration Layer │
│ (19 Security Tools) │
└─────────────────────────────────────────┘
guardian-cli/ ├── ai/ # AI integration │ └── providers/ # Multi-provider support │ ├── base_provider.py │ ├── openai_provider.py │ ├── claude_provider.py │ ├── gemini_provider.py │ ├── openrouter_provider.py │ └── requesty_provider.py ├── cli/ # Command-line interface │ └── commands/ # CLI commands (init, scan, recon, etc.) ├── core/ # Core agent system │ ├── agent.py # Base agent │ ├── planner.py # Planner agent │ ├── tool_agent.py # Tool selection agent │ ├── analyst_agent.py # Analysis agent │ ├── reporter_agent.py # Reporting agent │ ├── memory.py # State management │ └── workflow.py # Workflow orchestration ├── tools/ # Pentesting tool wrappers │ ├── nmap.py # Nmap integration │ ├── masscan.py # Masscan integration │ ├── httpx.py # httpx integration │ ├── subfinder.py # Subfinder integration │ ├── amass.py # Amass integration │ ├── nuclei.py # Nuclei integration │ ├── sqlmap.py # SQLMap integration │ ├── wpscan.py # WPScan integration │ ├── whatweb.py # WhatWeb integration │ ├── wafw00f.py # Wafw00f integration │ ├── nikto.py # Nikto integration │ ├── testssl.py # TestSSL integration │ ├── sslyze.py # SSLyze integration │ ├── gobuster.py # Gobuster integration │ ├── ffuf.py # FFuf integration │ └── ... # 15 tools total ├── workflows/ # Workflow definitions (YAML) ├── utils/ # Utilities (logging, validation) ├── config/ # Configuration files ├── docs/ # Documentation └── reports/ # Generated reports
---
## 🆕 أحدث التحديثات
### الإصدار 4.0.0 — بحث وتطوير جديد + توسعة التغطية
**المسار أ — بحث وتطوير الذكاء الاصطناعي/الوكيل (7 عناصر)**
| المعرف | العنصر | النقاط البارزة |
|---|---|---|
| A1 | قاعدة معرفة RAG | `core/knowledge_base.py` SQLite + FTS5 + تضمينات اختيارية؛ توجيه المحلل عبر فتحة `kb_references`؛ `guardian kb {seed,update,query,status}` |
| A2 | فرز مناظرة متعددة الوكلاء | أحمر/أزرق/حكم فقط على نتائج MEDIUM-fp؛ نوع خطوة تحليل جديد `agent: debate` |
| A3 | تحليل لقطات الشاشة بواسطة Vision-LLM | `tools/playwright_screenshot.py` + `core/agents/visual_triage.py`؛ OpenAI + Claude `generate_with_images` |
| A4 | عقد المكونات الإضافية + المزوّدون المحليون | اكتشاف نقطة الدخول للمزوّدين والأدوات؛ تم تضمين مزوّدي **Ollama** + **المتوافقين مع OpenAI** |
| A5 | اختيار الأدوات المُتعلَّم (بدون اتصال) | `core/learners/tool_ranker.py` + `core/telemetry.py`؛ اشتراك اختياري عبر `ai.use_learned_ranker: true` |
| A6 | عِدَّة التقييم | `evals/{__init__,scoring,fixtures_loader,test_*}.py` + نماذج ذهبية؛ 3 مستويات (محلل، سير عمل، توجيه الوكيل) |
| A7 | ترقية نموذج الحكم | `BaseAgent.think_deeply(judge_model=...)` تبديل واستعادة؛ تحكيم النصوص بتكلفة أقل بنحو 10 مرات |
**المسار ب — توسعة تغطية الأدوات (7 عناصر)**
| المعرف | الفئة | الأدوات المضافة |
|---|---|---|
| B8 | Active Directory | crackmapexec, bloodhound, kerbrute, impacket-secretsdump |
| B9 | Mobile Android | mobsf, apkleaks, objection |
| B10 | مفحموات API | schemathesis, restler, cariddi |
| B11 | SAST + الأسرار | semgrep, trufflehog, dependency-check |
| B12 | فريق أحمر LLM | garak, pyrit, prompt_fuzz |
| B13 | جسر Burp/ZAP | zap, burp |
| B14 | مصدّرو المخرجات | SARIF v2.1.0, DefectDojo, Slack |
**معيار الجودة:**
- 296 اختبارًا ناجحًا (+93% من خط الأساس v3 البالغ 153)
- جميع تعزيزات v3 محفوظة: محددات حقن الأوامر، تنظيف المفاتيح، نطاق تحليل DNS، نقاط التفتيش الذرية، تدوير السجلات، التحميل الكسول للأدوات
- `guardian --help` زمن بدء التشغيل يبقى <500ms رغم 50 أداة
- أسطح CLI جديدة: `guardian kb`، `guardian telemetry`
- 8 سير عمل جديدة مشحونة: `web_pentest_with_debate`، `web_visual_pentest`، `ad_assessment`، `mobile_android`، `llm_redteam`، `sast_review`، `api_pentest_v2`، بالإضافة إلى سير عمل v3 الحالية
### الإصدار 3.0.0 — التعزيز + المحرك v2
- محددات حقن الأوامر (`<UNTRUSTED_TOOL_OUTPUT>`) على جميع مخرجات الأدوات
- جدولة DAG، مخططات Pydantic، نقاط تفتيش ذرية، `--resume`
- 11 غلافًا جديدًا (سحابة/حاوية/SBOM/GraphQL/JWT/OSINT)
- إعادة حساب CVSS v3.1 + كشف الانحراف
- تدوير السجلات، تنظيف المفاتيح عند الكتابة
- بوابة تأكيد موصلة للأدوات النشطة+
### الإصدار 2.0.0
- ذكاء اصطناعي متعدد المزوّدين (OpenAI، Claude، Gemini، OpenRouter، Requesty)
- ربط الأدلة عبر `execution_id`
- نظام أولوية معلمات سير العمل
---
## 🤝 المساهمة
نرحب بالمساهمات! إليك الطريقة:
### إعداد بيئة التطوير```bash
# Fork and clone
git clone https://github.com/zakirkun/guardian-cli.git
cd guardian-cli
# Install dev dependencies
pip install -e ".[dev]"
# Run tests
pytest tests/
# Format code
black .
راجع CONTRIBUTING.md للحصول على إرشادات مفصلة.
تم إطلاقه في الإصدار v4.0.0:
--resumeمستقبلاً:
أخطاء الاستيراد```bash
pip install -e . --force-reinstall
**أخطاء مزود الذكاء الاصطناعي**```bash
# Verify API key is set
python -m cli.main models
# Check provider configuration
cat config/guardian.yaml | grep -A 5 "ai:"
الأداة غير موجودة```bash
which nmap which httpx
**عدم تحميل سير العمل**```bash
# Check workflow file exists
ls workflows/web_pentest.yaml
# Verify YAML syntax
python -c "import yaml; yaml.safe_load(open('workflows/web_pentest.yaml'))"
Windows الأمر غير موجود```powershell
python -m cli.main --help
لمزيد من المساعدة، [افتح مشكلة](https://github.com/zakirkun/guardian-cli/issues).
---
## 📄 الترخيص
هذا المشروع مرخص بموجب رخصة MIT - راجع ملف [LICENSE](https://github.com/zakirkun/guardian-cli/blob/HEAD/LICENSE) للتفاصيل.
---
## 🙏 شكر وتقدير
- **OpenAI** - إمكانيات GPT-4
- **Anthropic** - Claude AI
- **Google** - Gemini AI
- **LangChain** - إطار تنسيق الذكاء الاصطناعي
- **ProjectDiscovery** - أدوات أمان مفتوحة المصدر (httpx, subfinder, nuclei)
- **Nmap** - استكشاف الشبكات وتدقيق الأمان
- **مجتمع الأمان** - مطورو الأدوات والباحثون
---
## 📞 الدعم والتواصل
- **مشكلات GitHub**: [الإبلاغ عن الأخطاء أو طلب الميزات](https://github.com/zakirkun/guardian-cli/issues)
- **النقاشات**: [انضم إلى نقاشات المجتمع](https://github.com/zakirkun/guardian-cli/discussions)
- **الوثائق**: [اقرأ الوثائق](https://github.com/zakirkun/guardian-cli/blob/HEAD/docs/)
- **الأمان**: أبلغ عن الثغرات بشكل خاص إلى [email protected]
---
## 🌟 تاريخ النجوم
<a href="https://github.com/zakirkun/guardian-cli/stargazers">
<picture>
<source media="(prefers-color-scheme: dark)" srcset="https://api.star-history.com/svg?repos=zakirkun/guardian-cli&type=Date&theme=dark" />
<source media="(prefers-color-scheme: light)" srcset="https://api.star-history.com/svg?repos=zakirkun/guardian-cli&type=Date" />
Star History Chart
</picture>
</a>
---
---
<div align="center">
**Guardian** - اختبار اختراق ذكي وأخلاقي وآلي
صنع بـ ❤️ من قبل مجتمع الأمان
[⬆ العودة إلى الأعلى](#-guardian)
</div>
| الفئة | الأدوات |
|---|
| الشبكة | nmap, masscan |
| استطلاع الويب | httpx, whatweb, wafw00f, cmseek |
| المجالات الفرعية / DNS | subfinder, amass, dnsrecon |
| مسح الثغرات | nuclei, nikto, sqlmap, wpscan |
| اختبار SSL/TLS | testssl, sslyze |
| اكتشاف المحتوى | gobuster, ffuf, arjun |
| التحليل الأمني | xsstrike, gitleaks |
| السحابة / الحاويات / SBOM | trivy, grype, syft, scoutsuite, prowler, kube-bench |
| الويب الحديث + OSINT | graphw00f, clairvoyance, jwt_tool, shodan, theharvester |
| SAST + الأسرار (B11) | semgrep, trufflehog, dependency-check |
| مختبرات واجهة API (B10) | schemathesis, cariddi, restler |
| جسر Burp/ZAP (B13) | zap, burp |
| الفريق الأحمر LLM (B12) | garak, pyrit, prompt_fuzz |
| الأندرويد المحمول (B9) | mobsf, apkleaks, objection |
| الدليل النشط (B8) | crackmapexec, bloodhound, kerbrute, impacket-secretsdump |
| الأدلة البصرية (A3) | playwright_screenshot |
| الأداة | الغرض | التثبيت |
|---|
| nmap | فحص المنافذ | apt install nmap / choco install nmap |
| masscan | فحص فائق السرعة | apt install masscan / بناء من المصدر |
| httpx | فحص HTTP | go install github.com/projectdiscovery/httpx/cmd/httpx@latest |
| subfinder | تعداد النطاقات الفرعية | go install github.com/projectdiscovery/subfinder/v2/cmd/subfinder@latest |
| amass | رسم خرائط الشبكة | go install github.com/owasp-amass/amass/v4/...@master |
| nuclei | فحص الثغرات | go install github.com/projectdiscovery/nuclei/v3/cmd/nuclei@latest |
| whatweb | بصمة التقنية | gem install whatweb / apt install whatweb |
| wafw00f | كشف جدار الحماية للتطبيقات | pip install wafw00f |
| nikto | فحص ثغرات الويب | apt install nikto |
| sqlmap | حقن SQL | pip install sqlmap / apt install sqlmap |
| wpscan | فحص ووردبريس | gem install wpscan |
| testssl | اختبار SSL/TLS | تنزيل من testssl.sh |
| sslyze | تحليل SSL/TLS | pip install sslyze |
| gobuster | تخمين الدليل | go install github.com/OJ/gobuster/v3@latest |
| ffuf | اختبار الويب | go install github.com/ffuf/ffuf/v2@latest |
| arjun | اكتشاف المعاملات | pip install arjun |
| xsstrike | XSS متقدم | git clone https://github.com/s0md3v/XSStrike |
| gitleaks | فحص الأسرار | go install github.com/zricethezav/gitleaks/v8@latest |
| cmseek | كشف أنظمة إدارة المحتوى | pip install cmseek |
| dnsrecon | تعداد DNS | pip install dnsrecon |