Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
guardian-cli — Guardian هي أداة CLI آلية للاختبار الاختراقي تعمل بالذكاء الاصطناعي وجاهزة للإنتاج، تستخدم Google Gemini وLangChain لتنسيق سير عمل اختبار اختراق ذكية خطوة بخطوة مع الحفاظ على معايير الاختراق الأخلاقي. | Kitploit
أدوات/GitHubGitHub/zakirkun/guardian-cli
الاستخبارات مفتوحة المصدر (OSINT)أطر اختبار الاختراقماسحات الثغرات الأمنيةأطر الاستغلالأمن الويبأمن الشبكاتاختبار الاختراقأمن السحابةأمن الجوالالتعلم والتعليمأمن الذكاء الاصطناعي
1.8k361منذ شهر واحدتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHub
zakirkun/guardian-cli

guardian-cli

Guardian هي أداة CLI آلية للاختبار الاختراقي تعمل بالذكاء الاصطناعي وجاهزة للإنتاج، تستخدم Google Gemini وLangChain لتنسيق سير عمل اختبار اختراق ذكية خطوة بخطوة مع الحفاظ على معايير الاختراق الأخلاقي.

عرض المستودع
شعار Guardian

🔐 Guardian

منصة أتمتة اختبار الاختراق المُدعّمة بالذكاء الاصطناعي

License: MIT Python 3.11+ Code style: black

Guardian هو إطار عمل لأتمتة اختبار الاختراق على مستوى المؤسسات، مُدعّم بالذكاء الاصطناعي، ويجمع بين مزوّدي الذكاء الاصطناعي المتعددين (OpenAI GPT-4, Claude, Google Gemini, OpenRouter, Requesty) وأدوات أمان مجرّبة لتقديم تقييمات أمنية ذكية ومتكيفة مع توثيق شامل للأدلة.

الميزات • التثبيت • البدء السريع • التوثيق • المساهمة


⚠️ إخلاء مسؤولية قانوني

تم تصميم Guardian حصريًا لاختبارات الأمن المصرح بها والأغراض التعليمية.

  • ✅ الاستخدام القانوني: اختبار الاختراق المصرح به، البحث الأمني، البيئات التعليمية
  • ❌ الاستخدام غير القانوني: الوصول غير المصرح به، الأنشطة الضارة، أي شكل من أشكال الهجوم الإلكتروني

أنت المسؤول الوحيد عن ضمان حصولك على إذن كتابي صريح قبل اختبار أي نظام. الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني بموجب قوانين مثل قانون الاحتيال وإساءة استخدام الكمبيوتر (CFAA) واللائحة العامة لحماية البيانات (GDPR) والتشريعات الدولية المماثلة.

باستخدامك لـ Guardian، فإنك توافق على استخدامه فقط على الأنظمة التي تمتلكها أو لديك إذن صريح لاختبارها.


✨ الميزات

🤖 ذكاء اصطناعي متعدد المزوّدين

  • 7 مزوّدي ذكاء اصطناعي مدعومين: OpenAI (GPT-4o)، Anthropic (Claude)، Google (Gemini)، OpenRouter، Requesty، Ollama (محلي)، متوافق مع OpenAI (vLLM, LM Studio, Together, Groq)
  • عقد مزوّد البرنامج المساعد: يُصدّر مزوّدو الطرف الثالث عبر [project.entry-points."guardian.providers"] — دون الحاجة إلى fork
  • هندسة متعددة الوكلاء: وكلاء ذكاء اصطناعي متخصصون (مخطط، محدد أدوات، محلل، مُبلّغ) بالإضافة إلى أدوار النقاش الثلاثي (محامي أحمر، محامي أزرق، قاضٍ) والتقييم البصري
  • نقاش ثلاثي متعدد الوكلاء: ثلاثة أدوار (أحمر/أزرق/قاضي) للنقاش حول النتائج الغامضة — F1 ≥ خط الأساس لأحادي الوكيل +5pp
  • تقييم بصري باستخدام Vision-LLM: التقاط لقطة شاشة بدون واجهة + إثراء محلّل مدعوم بالصور عبر gpt-4o / Claude 3.5+ / Gemini 1.5+
  • قاعدة معارف RAG: استرجاع أرضي باستخدام SQLite + FTS5 عبر خلاصات CVE / CWE / MITRE ATT&CK — يزيل مراجع CVE المختلَقة
  • توجيه النموذج القاضي: think_deeply تبديل واستعادة — النموذج الكبير يفكر، النموذج الصغير يحكم، بتكلفة أقل ~10x
  • اختيار الأدوات المُتعلّم: مصنّف غير متصل مُدرّب على تتبع الجلسات؛ يمتنع عند الثقة المنخفضة ويعود إلى محدد LLM
  • اختبار تكيفي: يُعدّل الذكاء الاصطناعي التكتيكات بناءً على الثغرات المكتشفة ونتائج الأدوات السابقة
  • تصفية النتائج الإيجابية الخاطئة: النقاش الثلاثي يقلل الضوضاء؛ مسار رخيص يُتجاوز عندما يكون fp_probability حاسماً

🛠️ ترسانة أدوات واسعة

50 أداة أمان مدمجة عبر 10 فئات:

📊 توثيق مُحسّن للأدلة

  • تتبّع التنفيذ: كل نتيجة مرتبطة بتنفيذ الأداة المصدر عبر execution_id
  • سجل أوامر كامل: مخرجات الأداة الكاملة محفوظة مع كل نتيجة
  • تخزين الأدلة الخام: مقتطفات المخرجات مرتبطة بالنتائج
  • الأدلة البصرية: لقطات شاشة ملتقطة لكل رابط، ملحقة بنتائج الويب
  • إعادة بناء الجلسة: session_<id>.json مع نقاط تحقق ذرية يتيح --resume

🔄 نظام سير العمل الذكي (DSL v2)

  • جدولة DAG: الخطوات ذات depends_on تُنفّذ بالتوازي حتى max_parallel_tools
  • قوالب Jinja2 (معزولة): parameters: {key: "{{ <id>.parsed.alive_hosts }}"} تُحلّ مقابل نتائج الخطوة السابقة
  • الخطوات الشرطية: جمل when: تُقيّد التنفيذ بناءً على المخرجات السابقة
  • الاستئناف: --resume يستأنف بعد آخر خطوة مكتملة
  • أولوية المعاملات: YAML سير العمل > كتلة الإعدادات > إعدادات الأداة الافتراضية
  • الوكلاء المخصصون: agent: debate | visual | analyst على خطوات التحليل
  • تنسيقات تقارير متعددة: Markdown, HTML, JSON

📤 تكاملات المخرجات (B14)

  • SARIF v2.1.0: متوافق مع GitHub، يتضمن security-severity و fingerprints لإزالة التكرار من execution_id
  • DefectDojo: رفع REST مباشر
  • Slack: إرسال Webhook مع ترميز الألوان حسب الشدة
  • يتم التشغيل عبر: guardian report --export sarif --export defectdojo --export slack

🔒 الأمان والامتثال

  • التحقق من النطاق عبر DNS-Resolve: يُغلق تجاوز SSRF؛ النطاقات الخاصة RFC1918 مُدرجة في القائمة السوداء
  • الدفاع ضد حقن الأوامر (Prompt Injection): جميع مخرجات الأدوات ملفوفة بواسطة محددات <UNTRUSTED_TOOL_OUTPUT> + إزالة ANSI
  • إخفاء مفاتيح API: السجلات والتقارير تُشوّه الأسرار عند الكتابة
  • بوابة الموافقة: الأدوات النشطة+ (التطفلية/المدمّرة) تتطلب موافقة المستخدم الصريحة
  • سجل التدقيق: سجلات دوّارة لكل قرار وإجراء من الذكاء الاصطناعي
  • الوضع الآمن: يمنع الإجراءات المدمّرة افتراضيًا

📋 التقارير الاحترافية

  • إعادة حساب CVSS v3.1: التحقق من صحة النتائج المُدّعاة مقابل حسابات المتجهات؛ الإبلاغ عن الانحراف
  • الملخصات التنفيذية: نظرة عامة غير تقنية
  • الغوص الفني: النتائج مع الأدلة، CVSS, CWE, CVE, تقنية MITRE
  • سجلات قرارات الذكاء الاصطناعي: استخدام الرموز، التكلفة، سلسلة التفكير لكل وكيل
  • أقسام التقييم البصري: إثراء مدعوم بالصور مُضمّن في الأوصاف

⚡ الأداء والكفاءة

  • غير متزامن بشكل كامل: تنفيذ الأدوات عبر عمليات asyncio الفرعية؛ الوكلاء غير متزامنين
  • تحميل الأدوات الكسول: 50 أداة مسجلة، لا يُستورد أي منها إلا عند الحاجة — --help يبقى أقل من 500ms
  • تنفيذ DAG المتوازي: الخطوات المستقلة تُنفّذ بالتزامن لكل جيل
  • أتمتة سير العمل: 13+ سير عمل مُرفق (استطلاع، ويب، شبكة، AD، محمول، فريق أحمر LLM، SAST، API)

📋 المتطلبات الأساسية

مطلوب

  • Python 3.11 أو أحدث (تنزيل)
  • مفتاح API لمزوّد الذكاء الاصطناعي (اختر واحدًا):
    • مفتاح OpenAI API (احصل عليه هنا)
    • مفتاح Anthropic API (احصل عليه هنا)
    • مفتاح Google AI Studio API (احصل عليه هنا)
    • مفتاح OpenRouter API (احصل عليه هنا)
    • مفتاح Requesty API (احصل عليه هنا)
  • Git (لاستنساخ المستودع)

أدوات اختيارية (للحصول على الوظائف الكاملة)

يمكن لـ Guardian استخدام هذه الأدوات بذكاء إذا تم تثبيتها:

ملاحظة: يعمل Guardian بدون أدوات خارجية ولكن بقدرات مسح محدودة. سيتكيف الذكاء الاصطناعي بناءً على الأدوات المتاحة.


🚀 التثبيت

الخطوة 1: استنساخ المستودع```bash

git clone https://github.com/zakirkun/guardian-cli.git cd guardian-cli

root@kitploit:~
### الخطوة 2: إعداد بيئة بايثون

**Linux/macOS:**```bash
python3 -m venv venv
source venv/bin/activate
pip install -e .

Windows:```powershell python -m venv venv .\venv\Scripts\activate pip install -e .

root@kitploit:~
### الخطوة 3: تكوين مزود الذكاء الاصطناعي

يدعم Guardian العديد من مزودي الذكاء الاصطناعي. قم بتكوين المزود المفضل لديك في `config/guardian.yaml`:```yaml
# config/guardian.yaml
ai:
  # Choose your provider: openai, claude, gemini, openrouter, or requesty
  provider: openai
  
  # OpenAI Configuration (recommended)
  openai:
    model: gpt-4o
    api_key: sk-your-api-key-here  # Or set OPENAI_API_KEY env var
  
  # Claude Configuration
  claude:
    model: claude-3-5-sonnet-20241022
    api_key: null  # Or set ANTHROPIC_API_KEY env var
  
  # Gemini Configuration
  gemini:
    model: gemini-2.5-pro
    api_key: null  # Or set GOOGLE_API_KEY env var
  
  # OpenRouter Configuration
  openrouter:
    model: anthropic/claude-3.5-sonnet
    api_key: null  # Or set OPENROUTER_API_KEY env var

  # Requesty Configuration (OpenAI-compatible gateway)
  requesty:
    model: openai/gpt-4o-mini
    api_key: null  # Or set REQUESTY_API_KEY env var

أو استخدم متغيرات البيئة:```bash

Linux/macOS

export OPENAI_API_KEY="sk-your-key-here" export ANTHROPIC_API_KEY="sk-ant-your-key-here" export GOOGLE_API_KEY="your-gemini-key" export OPENROUTER_API_KEY="your-router-key" export REQUESTY_API_KEY="your-requesty-key"

Windows PowerShell

$env:OPENAI_API_KEY="sk-your-key-here" $env:ANTHROPIC_API_KEY="sk-ant-your-key-here"

root@kitploit:~
### الخطوة 4: تهيئة الإعدادات```bash
# Verify installation
python -m cli.main --help

# Check AI provider status
python -m cli.main models

🎯 بداية سريعة

الأوامر الأساسية```bash

List available workflows

python -m cli.main workflow list

View AI providers and models

python -m cli.main models

Run with specific provider

python -m cli.main workflow run --name web_pentest --target example.com --provider openai

root@kitploit:~
### سيناريوهات الاستخدام المثال

#### 1. اختبار اختراق سريع لتطبيق ويب```bash
# Fast security check with evidence capture
python -m cli.main workflow run --name web_pentest --target https://dvwa.csalab.app

الإخراج المتوقع:

  • ✅ اكتشاف HTTP باستخدام httpx
  • ✅ فحص الثغرات باستخدام nuclei
  • ✅ ربط الأدلة الكامل (الأوامر + المخرجات)
  • ✅ تقرير Markdown مع النتائج

2. تقييم الشبكة الشامل```bash

Full network penetration test

python -m cli.main workflow run --name network --target 192.168.1.0/24

root@kitploit:~
#### 3. سير عمل مخصص مع المعلمات```bash
# Run with workflow-specific parameters
# Parameters in workflow YAML override config defaults
python -m cli.main workflow run --name web_pentest --target example.com

أولوية معلمات سير العمل:

  1. معلمات YAML لسير العمل (أعلى أولوية)
  2. معلمات ملف التكوين
  3. الإعدادات الافتراضية للأداة (أدنى أولوية)

4. إنشاء تقرير من الجلسة```bash

Create HTML report with evidence

python -m cli.main report --session 20260203_175905 --format html

root@kitploit:~
#### 5. تبديل مزودي الذكاء الاصطناعي```bash
# Use OpenAI GPT-4
python -m cli.main workflow run --name web_pentest --target example.com --provider openai

# Use Claude
python -m cli.main workflow run --name web_pentest --target example.com --provider claude

# Use Gemini
python -m cli.main workflow run --name web_pentest --target example.com --provider gemini

# Local Ollama (no cloud)
OLLAMA_HOST=http://localhost:11434 python -m cli.main workflow run --name recon --target scanme.nmap.org --provider ollama

# Any OpenAI-compatible endpoint (vLLM, LM Studio, Together, Groq)
python -m cli.main workflow run --name web_pentest --target example.com --provider openai_compatible

6. قاعدة المعرفة (تأريض RAG)```bash

Seed bundled offline corpus

python -m cli.main kb seed

Show corpus stats

python -m cli.main kb status

Ad-hoc retrieval

python -m cli.main kb query "log4j JNDI" --top 5

Ingest external feed (NVD JSON / MITRE STIX / nuclei metadata)

python -m cli.main kb update --kind cve --file ./nvd-2025.json

root@kitploit:~
تمكين توجيه المحلل في `config/guardian.yaml`:```yaml
rag:
  enabled: true
  top_k: 5

7. فرز المناظرة متعدد الوكلاء```bash

Workflow YAML uses agent: debate on an analysis step

python -m cli.main workflow run --name web_pentest_with_debate --target https://example.com

root@kitploit:~
ثلاثة أدوار (داعٍ أحمر، داعٍ أزرق، حكم) يناظرون فقط النتائج الغامضة — الأحكام الواثقة تتخطى المناظرة للحد من تكلفة الرموز.

#### 8. التصنيف البصري (vision-LLM)```bash
# Captures full-page screenshots and feeds them to a vision-capable provider
python -m cli.main workflow run --name web_visual_pentest --target https://example.com --provider openai

يتطلب playwright: pip install playwright && python -m playwright install chromium. يتم تخطيه بصمت عندما لا يدعم المزود النشط الرؤية.

9. مصدّرو المخرجات (SARIF / DefectDojo / Slack)```bash

SARIF (GitHub code-scanning friendly)

python -m cli.main report --session 20260203_175905 --export sarif

Multiple sinks at once

python -m cli.main report --session 20260203_175905 --export sarif --export defectdojo --export slack
--slack-webhook https://hooks.slack.com/services/...

root@kitploit:~
#### 10. القياس عن بعد + المصنف المتعلم (بدون اتصال)```bash
# Anonymise sessions into JSONL (no raw targets, no commands, no secrets)
python -m cli.main telemetry export ./reports --out telemetry.jsonl

# Train the offline tool ranker
python -m cli.main telemetry train telemetry.jsonl

# Inspect what the ranker learned
python -m cli.main telemetry status

تمكين في الإعدادات:```yaml ai: use_learned_ranker: true # ToolAgent calls ranker before LLM selector

root@kitploit:~
> **مستخدمو ويندوز**: استخدم `python -m cli.main` بدلاً من `guardian`

---

## 🔧 الإعدادات

### مرجع الإعدادات الكامل

قم بتحرير `config/guardian.yaml` لتخصيص سلوك Guardian:```yaml
# AI Configuration
ai:
  provider: openai  # openai, claude, gemini, openrouter, requesty
  
  openai:
    model: gpt-4o
    api_key: sk-your-key  # Or use OPENAI_API_KEY env var
  
  claude:
    model: claude-3-5-sonnet-20241022
    api_key: null
  
  gemini:
    model: gemini-2.5-pro
    api_key: null
  
  temperature: 0.2
  max_tokens: 8000

# Penetration Testing Settings
pentest:
  safe_mode: true              # Prevent destructive actions
  require_confirmation: true   # Confirm before each step
  max_parallel_tools: 3        # Concurrent tool execution
  max_depth: 3                 # Maximum scan depth
  tool_timeout: 300            # Tool timeout in seconds

# Output Configuration
output:
  format: markdown             # markdown, html, json
  save_path: ./reports
  include_reasoning: true
  verbosity: normal            # quiet, normal, verbose, debug

# Scope Validation
scope:
  blacklist:                   # Never scan these
    - 127.0.0.0/8
    - 10.0.0.0/8
    - 172.16.0.0/12
    - 192.168.0.0/16
  require_scope_file: false
  max_targets: 100

# Tool Configuration (defaults)
tools:
  httpx:
    threads: 50
    timeout: 10
    tech_detect: true
  
  nuclei:
    severity: ["critical", "high", "medium"]
    templates_path: ~/nuclei-templates
  
  nmap:
    default_args: "-sV -sC"
    timing: T4

معلمات سير العمل

أنشئ سير عمل مخصصة في المجلد workflows/:```yaml

workflows/custom_web.yaml

name: custom_web_assessment description: Custom web security testing

steps:

  • name: http_discovery type: tool tool: httpx parameters: threads: 100 # Override config default (50) timeout: 15 # Override config default (10) tech_detect: true

  • name: vulnerability_scan type: tool tool: nuclei parameters: severity: ["critical", "high"] # Override config templates_path: ".shared/nuclei/templates/"

  • name: generate_report type: report

    Format will use config default (markdown)

root@kitploit:~
**أولوية المعاملات:**
- معاملات سير العمل **تتجاوز** معاملات التهيئة
- معاملات التهيئة **تتجاوز** الإعدادات الافتراضية للأداة
- سير عمل مكتفية ذاتيًا وقابلة لإعادة الاستخدام

---

## 📖 التوثيق

### أدلة المستخدم
- **[دليل البدء السريع](https://github.com/zakirkun/guardian-cli/blob/HEAD/QUICKSTART.md)** - ابدأ واشتغل في 5 دقائق
- **[مرجع الأوامر](https://github.com/zakirkun/guardian-cli/blob/HEAD/docs/)** - توثيق مفصل لجميع الأوامر
- **[دليل التهيئة](https://github.com/zakirkun/guardian-cli/blob/HEAD/config/guardian.yaml)** - مرجع كامل للتهيئة
- **[دليل سير العمل](https://github.com/zakirkun/guardian-cli/blob/HEAD/docs/WORKFLOW_GUIDE.md)** - إنشاء سير عمل مخصصة
- **[دليل التقييم](https://github.com/zakirkun/guardian-cli/blob/HEAD/docs/EVAL_GUIDE.md)** - تشغيل وتوسيع إطار التقييم
- **[دليل الإضافات](https://github.com/zakirkun/guardian-cli/blob/HEAD/docs/PLUGIN_GUIDE.md)** - شحن موفري وأدوات الطرف الثالث
- **[سجل التغييرات](https://github.com/zakirkun/guardian-cli/blob/HEAD/CHANGELOG.md)** - تاريخ الإصدارات وملاحظات الترحيل

### أدلة المطورين
- **[إنشاء أدوات مخصصة](https://github.com/zakirkun/guardian-cli/blob/HEAD/docs/TOOLS_DEVELOPMENT_GUIDE.md)** - بناء تكاملات الأدوات الخاصة بك
- **[تطوير سير العمل](https://github.com/zakirkun/guardian-cli/blob/HEAD/docs/WORKFLOW_GUIDE.md)** - إنشاء سير عمل اختبار مخصصة
- **[الأدوات المتاحة](https://github.com/zakirkun/guardian-cli/blob/HEAD/tools/README.md)** - نظرة عامة على الأدوات المدمجة

### نظرة عامة على البنية```
Guardian Architecture:
┌─────────────────────────────────────────┐
│         AI Provider Layer               │
│  (OpenAI, Claude, Gemini, OpenRouter,   │
│   Requesty)                             │
└─────────────────────────────────────────┘
                 │
┌─────────────────────────────────────────┐
│       Multi-Agent System                │
│  Planner → Tool Agent → Analyst →      │
│            Reporter                      │
└─────────────────────────────────────────┘
                 │
┌─────────────────────────────────────────┐
│      Workflow Engine                    │
│  - Parameter Priority                   │
│  - Evidence Capture                     │
│  - Session Management                   │
└─────────────────────────────────────────┘
                 │
┌─────────────────────────────────────────┐
│      Tool Integration Layer             │
│  (19 Security Tools)                    │
└─────────────────────────────────────────┘

🏗️ هيكل المشروع```

guardian-cli/ ├── ai/ # AI integration │ └── providers/ # Multi-provider support │ ├── base_provider.py │ ├── openai_provider.py │ ├── claude_provider.py │ ├── gemini_provider.py │ ├── openrouter_provider.py │ └── requesty_provider.py ├── cli/ # Command-line interface │ └── commands/ # CLI commands (init, scan, recon, etc.) ├── core/ # Core agent system │ ├── agent.py # Base agent │ ├── planner.py # Planner agent │ ├── tool_agent.py # Tool selection agent │ ├── analyst_agent.py # Analysis agent │ ├── reporter_agent.py # Reporting agent │ ├── memory.py # State management │ └── workflow.py # Workflow orchestration ├── tools/ # Pentesting tool wrappers │ ├── nmap.py # Nmap integration │ ├── masscan.py # Masscan integration │ ├── httpx.py # httpx integration │ ├── subfinder.py # Subfinder integration │ ├── amass.py # Amass integration │ ├── nuclei.py # Nuclei integration │ ├── sqlmap.py # SQLMap integration │ ├── wpscan.py # WPScan integration │ ├── whatweb.py # WhatWeb integration │ ├── wafw00f.py # Wafw00f integration │ ├── nikto.py # Nikto integration │ ├── testssl.py # TestSSL integration │ ├── sslyze.py # SSLyze integration │ ├── gobuster.py # Gobuster integration │ ├── ffuf.py # FFuf integration │ └── ... # 15 tools total ├── workflows/ # Workflow definitions (YAML) ├── utils/ # Utilities (logging, validation) ├── config/ # Configuration files ├── docs/ # Documentation └── reports/ # Generated reports

root@kitploit:~
---

## 🆕 أحدث التحديثات

### الإصدار 4.0.0 — بحث وتطوير جديد + توسعة التغطية

**المسار أ — بحث وتطوير الذكاء الاصطناعي/الوكيل (7 عناصر)**

| المعرف | العنصر | النقاط البارزة |
|---|---|---|
| A1 | قاعدة معرفة RAG | `core/knowledge_base.py` SQLite + FTS5 + تضمينات اختيارية؛ توجيه المحلل عبر فتحة `kb_references`؛ `guardian kb {seed,update,query,status}` |
| A2 | فرز مناظرة متعددة الوكلاء | أحمر/أزرق/حكم فقط على نتائج MEDIUM-fp؛ نوع خطوة تحليل جديد `agent: debate` |
| A3 | تحليل لقطات الشاشة بواسطة Vision-LLM | `tools/playwright_screenshot.py` + `core/agents/visual_triage.py`؛ OpenAI + Claude `generate_with_images` |
| A4 | عقد المكونات الإضافية + المزوّدون المحليون | اكتشاف نقطة الدخول للمزوّدين والأدوات؛ تم تضمين مزوّدي **Ollama** + **المتوافقين مع OpenAI** |
| A5 | اختيار الأدوات المُتعلَّم (بدون اتصال) | `core/learners/tool_ranker.py` + `core/telemetry.py`؛ اشتراك اختياري عبر `ai.use_learned_ranker: true` |
| A6 | عِدَّة التقييم | `evals/{__init__,scoring,fixtures_loader,test_*}.py` + نماذج ذهبية؛ 3 مستويات (محلل، سير عمل، توجيه الوكيل) |
| A7 | ترقية نموذج الحكم | `BaseAgent.think_deeply(judge_model=...)` تبديل واستعادة؛ تحكيم النصوص بتكلفة أقل بنحو 10 مرات |

**المسار ب — توسعة تغطية الأدوات (7 عناصر)**

| المعرف | الفئة | الأدوات المضافة |
|---|---|---|
| B8 | Active Directory | crackmapexec, bloodhound, kerbrute, impacket-secretsdump |
| B9 | Mobile Android | mobsf, apkleaks, objection |
| B10 | مفحموات API | schemathesis, restler, cariddi |
| B11 | SAST + الأسرار | semgrep, trufflehog, dependency-check |
| B12 | فريق أحمر LLM | garak, pyrit, prompt_fuzz |
| B13 | جسر Burp/ZAP | zap, burp |
| B14 | مصدّرو المخرجات | SARIF v2.1.0, DefectDojo, Slack |

**معيار الجودة:**
- 296 اختبارًا ناجحًا (+93% من خط الأساس v3 البالغ 153)
- جميع تعزيزات v3 محفوظة: محددات حقن الأوامر، تنظيف المفاتيح، نطاق تحليل DNS، نقاط التفتيش الذرية، تدوير السجلات، التحميل الكسول للأدوات
- `guardian --help` زمن بدء التشغيل يبقى <500ms رغم 50 أداة
- أسطح CLI جديدة: `guardian kb`، `guardian telemetry`
- 8 سير عمل جديدة مشحونة: `web_pentest_with_debate`، `web_visual_pentest`، `ad_assessment`، `mobile_android`، `llm_redteam`، `sast_review`، `api_pentest_v2`، بالإضافة إلى سير عمل v3 الحالية

### الإصدار 3.0.0 — التعزيز + المحرك v2

- محددات حقن الأوامر (`<UNTRUSTED_TOOL_OUTPUT>`) على جميع مخرجات الأدوات
- جدولة DAG، مخططات Pydantic، نقاط تفتيش ذرية، `--resume`
- 11 غلافًا جديدًا (سحابة/حاوية/SBOM/GraphQL/JWT/OSINT)
- إعادة حساب CVSS v3.1 + كشف الانحراف
- تدوير السجلات، تنظيف المفاتيح عند الكتابة
- بوابة تأكيد موصلة للأدوات النشطة+

### الإصدار 2.0.0

- ذكاء اصطناعي متعدد المزوّدين (OpenAI، Claude، Gemini، OpenRouter، Requesty)
- ربط الأدلة عبر `execution_id`
- نظام أولوية معلمات سير العمل

---

## 🤝 المساهمة

نرحب بالمساهمات! إليك الطريقة:

### إعداد بيئة التطوير```bash
# Fork and clone
git clone https://github.com/zakirkun/guardian-cli.git
cd guardian-cli

# Install dev dependencies
pip install -e ".[dev]"

# Run tests
pytest tests/

# Format code
black .

مجالات المساهمة

  • 🤖 تكاملات مزودي الذكاء الاصطناعي - أضف المزيد من نماذج الذكاء الاصطناعي
  • 🛠️ تكاملات أدوات جديدة - أضف المزيد من أدوات الأمان
  • 🔄 سير عمل مخصص - شارك قوالب سير العمل الخاصة بك
  • 🐛 إصلاح الأخطاء - الإبلاغ عن المشكلات وإصلاحها
  • 📚 التوثيق - تحسين الأدلة والأمثلة
  • 🧪 الاختبار - توسيع تغطية الاختبارات

راجع CONTRIBUTING.md للحصول على إرشادات مفصلة.


📊 خارطة الطريق

تم إطلاقه في الإصدار v4.0.0:

  • ذكاء اصطناعي متعدد المزودين (OpenAI, Claude, Gemini, OpenRouter, Requesty, Ollama, متوافق مع OpenAI)
  • عقد نقطة دخول البرنامج المساعد للمزودين والأدوات
  • قاعدة المعرفة RAG (CVE/CWE/MITRE)
  • فرز المناقشة المتعددة الوكلاء (أحمر/أزرق/حكم)
  • فرز بصري باستخدام Vision-LLM مع لقطات الشاشة
  • اختيار الأداة المدروس (مصنف غير متصل)
  • توجيه نموذج الحكم لتقليل التكلفة
  • حزام التقييم (إعدادات المحلل، تكامل سير العمل، تثبيت الوكيل)
  • مسارات أدوات AD / Mobile / API-fuzz / SAST / LLM red-team / Burp-ZAP / Vision
  • مصدّرات SARIF + DefectDojo + Slack
  • إعادة حساب CVSS v3.1
  • محرك سير عمل DAG مع --resume

مستقبلاً:

  • لوحة معلومات ويب للعرض المرئي
  • قاعدة بيانات PostgreSQL للتحليلات متعددة الجلسات
  • التعاون الفوري متعدد المشغلين
  • أنبوب ضبط مخصص لـ LLM بعد نضج مجموعة بيانات التتبع
  • سوق/واجهة مستخدم مركزية للبرامج المساعدة

🐛 استكشاف الأخطاء وإصلاحها

المشكلات الشائعة

أخطاء الاستيراد```bash

Reinstall dependencies

pip install -e . --force-reinstall

root@kitploit:~
**أخطاء مزود الذكاء الاصطناعي**```bash
# Verify API key is set
python -m cli.main models

# Check provider configuration
cat config/guardian.yaml | grep -A 5 "ai:"

الأداة غير موجودة```bash

Check tool availability

which nmap which httpx

Install missing tools (see Prerequisites)

root@kitploit:~
**عدم تحميل سير العمل**```bash
# Check workflow file exists
ls workflows/web_pentest.yaml

# Verify YAML syntax
python -c "import yaml; yaml.safe_load(open('workflows/web_pentest.yaml'))"

Windows الأمر غير موجود```powershell

Use full command

python -m cli.main --help

root@kitploit:~
لمزيد من المساعدة، [افتح مشكلة](https://github.com/zakirkun/guardian-cli/issues).

---

## 📄 الترخيص

هذا المشروع مرخص بموجب رخصة MIT - راجع ملف [LICENSE](https://github.com/zakirkun/guardian-cli/blob/HEAD/LICENSE) للتفاصيل.

---

## 🙏 شكر وتقدير

- **OpenAI** - إمكانيات GPT-4
- **Anthropic** - Claude AI
- **Google** - Gemini AI
- **LangChain** - إطار تنسيق الذكاء الاصطناعي
- **ProjectDiscovery** - أدوات أمان مفتوحة المصدر (httpx, subfinder, nuclei)
- **Nmap** - استكشاف الشبكات وتدقيق الأمان
- **مجتمع الأمان** - مطورو الأدوات والباحثون

---

## 📞 الدعم والتواصل

- **مشكلات GitHub**: [الإبلاغ عن الأخطاء أو طلب الميزات](https://github.com/zakirkun/guardian-cli/issues)
- **النقاشات**: [انضم إلى نقاشات المجتمع](https://github.com/zakirkun/guardian-cli/discussions)
- **الوثائق**: [اقرأ الوثائق](https://github.com/zakirkun/guardian-cli/blob/HEAD/docs/)
- **الأمان**: أبلغ عن الثغرات بشكل خاص إلى [email protected]

---

## 🌟 تاريخ النجوم

<a href="https://github.com/zakirkun/guardian-cli/stargazers">
  <picture>
    <source media="(prefers-color-scheme: dark)" srcset="https://api.star-history.com/svg?repos=zakirkun/guardian-cli&type=Date&theme=dark" />
    <source media="(prefers-color-scheme: light)" srcset="https://api.star-history.com/svg?repos=zakirkun/guardian-cli&type=Date" />
    Star History Chart
  </picture>
</a>

---
---

<div align="center">

**Guardian** - اختبار اختراق ذكي وأخلاقي وآلي

صنع بـ ❤️ من قبل مجتمع الأمان

[⬆ العودة إلى الأعلى](#-guardian)

</div>
تنزيل الأداة
الفئةالأدوات
الشبكةnmap, masscan
استطلاع الويبhttpx, whatweb, wafw00f, cmseek
المجالات الفرعية / DNSsubfinder, amass, dnsrecon
مسح الثغراتnuclei, nikto, sqlmap, wpscan
اختبار SSL/TLStestssl, sslyze
اكتشاف المحتوىgobuster, ffuf, arjun
التحليل الأمنيxsstrike, gitleaks
السحابة / الحاويات / SBOMtrivy, grype, syft, scoutsuite, prowler, kube-bench
الويب الحديث + OSINTgraphw00f, clairvoyance, jwt_tool, shodan, theharvester
SAST + الأسرار (B11)semgrep, trufflehog, dependency-check
مختبرات واجهة API (B10)schemathesis, cariddi, restler
جسر Burp/ZAP (B13)zap, burp
الفريق الأحمر LLM (B12)garak, pyrit, prompt_fuzz
الأندرويد المحمول (B9)mobsf, apkleaks, objection
الدليل النشط (B8)crackmapexec, bloodhound, kerbrute, impacket-secretsdump
الأدلة البصرية (A3)playwright_screenshot
الأداةالغرضالتثبيت
nmapفحص المنافذapt install nmap / choco install nmap
masscanفحص فائق السرعةapt install masscan / بناء من المصدر
httpxفحص HTTPgo install github.com/projectdiscovery/httpx/cmd/httpx@latest
subfinderتعداد النطاقات الفرعيةgo install github.com/projectdiscovery/subfinder/v2/cmd/subfinder@latest
amassرسم خرائط الشبكةgo install github.com/owasp-amass/amass/v4/...@master
nucleiفحص الثغراتgo install github.com/projectdiscovery/nuclei/v3/cmd/nuclei@latest
whatwebبصمة التقنيةgem install whatweb / apt install whatweb
wafw00fكشف جدار الحماية للتطبيقاتpip install wafw00f
niktoفحص ثغرات الويبapt install nikto
sqlmapحقن SQLpip install sqlmap / apt install sqlmap
wpscanفحص ووردبريسgem install wpscan
testsslاختبار SSL/TLSتنزيل من testssl.sh
sslyzeتحليل SSL/TLSpip install sslyze
gobusterتخمين الدليلgo install github.com/OJ/gobuster/v3@latest
ffufاختبار الويبgo install github.com/ffuf/ffuf/v2@latest
arjunاكتشاف المعاملاتpip install arjun
xsstrikeXSS متقدمgit clone https://github.com/s0md3v/XSStrike
gitleaksفحص الأسرارgo install github.com/zricethezav/gitleaks/v8@latest
cmseekكشف أنظمة إدارة المحتوىpip install cmseek
dnsreconتعداد DNSpip install dnsrecon