🔐 Guardian
منصة أتمتة اختبار الاختراق المُدعّمة بالذكاء الاصطناعي

Guardian هو إطار عمل لأتمتة اختبار الاختراق على مستوى المؤسسات، مُدعّم بالذكاء الاصطناعي، ويجمع بين مزوّدي الذكاء الاصطناعي المتعددين (OpenAI GPT-4, Claude, Google Gemini, OpenRouter, Requesty) وأدوات أمان مجرّبة لتقديم تقييمات أمنية ذكية ومتكيفة مع توثيق شامل للأدلة.
الميزات • التثبيت • البدء السريع • التوثيق • المساهمة
⚠️ إخلاء مسؤولية قانوني
تم تصميم Guardian حصريًا لاختبارات الأمن المصرح بها والأغراض التعليمية.
- ✅ الاستخدام القانوني: اختبار الاختراق المصرح به، البحث الأمني، البيئات التعليمية
- ❌ الاستخدام غير القانوني: الوصول غير المصرح به، الأنشطة الضارة، أي شكل من أشكال الهجوم الإلكتروني
أنت المسؤول الوحيد عن ضمان حصولك على إذن كتابي صريح قبل اختبار أي نظام. الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني بموجب قوانين مثل قانون الاحتيال وإساءة استخدام الكمبيوتر (CFAA) واللائحة العامة لحماية البيانات (GDPR) والتشريعات الدولية المماثلة.
باستخدامك لـ Guardian، فإنك توافق على استخدامه فقط على الأنظمة التي تمتلكها أو لديك إذن صريح لاختبارها.
✨ الميزات
🤖 ذكاء اصطناعي متعدد المزوّدين
- 7 مزوّدي ذكاء اصطناعي مدعومين: OpenAI (GPT-4o)، Anthropic (Claude)، Google (Gemini)، OpenRouter، Requesty، Ollama (محلي)، متوافق مع OpenAI (vLLM, LM Studio, Together, Groq)
- عقد مزوّد البرنامج المساعد: يُصدّر مزوّدو الطرف الثالث عبر
[project.entry-points."guardian.providers"] — دون الحاجة إلى fork
- هندسة متعددة الوكلاء: وكلاء ذكاء اصطناعي متخصصون (مخطط، محدد أدوات، محلل، مُبلّغ) بالإضافة إلى أدوار النقاش الثلاثي (محامي أحمر، محامي أزرق، قاضٍ) والتقييم البصري
- نقاش ثلاثي متعدد الوكلاء: ثلاثة أدوار (أحمر/أزرق/قاضي) للنقاش حول النتائج الغامضة — F1 ≥ خط الأساس لأحادي الوكيل +5pp
- تقييم بصري باستخدام Vision-LLM: التقاط لقطة شاشة بدون واجهة + إثراء محلّل مدعوم بالصور عبر gpt-4o / Claude 3.5+ / Gemini 1.5+
- قاعدة معارف RAG: استرجاع أرضي باستخدام SQLite + FTS5 عبر خلاصات CVE / CWE / MITRE ATT&CK — يزيل مراجع CVE المختلَقة
- توجيه النموذج القاضي:
think_deeply تبديل واستعادة — النموذج الكبير يفكر، النموذج الصغير يحكم، بتكلفة أقل ~10x
- اختيار الأدوات المُتعلّم: مصنّف غير متصل مُدرّب على تتبع الجلسات؛ يمتنع عند الثقة المنخفضة ويعود إلى محدد LLM
- اختبار تكيفي: يُعدّل الذكاء الاصطناعي التكتيكات بناءً على الثغرات المكتشفة ونتائج الأدوات السابقة
- تصفية النتائج الإيجابية الخاطئة: النقاش الثلاثي يقلل الضوضاء؛ مسار رخيص يُتجاوز عندما يكون
fp_probability حاسماً
🛠️ ترسانة أدوات واسعة
50 أداة أمان مدمجة عبر 10 فئات:
| الفئة | الأدوات |
|---|
| الشبكة | nmap, masscan |
| استطلاع الويب | httpx, whatweb, wafw00f, cmseek |
| المجالات الفرعية / DNS | subfinder, amass, dnsrecon |
| مسح الثغرات | nuclei, nikto, sqlmap, wpscan |
| اختبار SSL/TLS | testssl, sslyze |
| اكتشاف المحتوى | gobuster, ffuf, arjun |
| التحليل الأمني | xsstrike, gitleaks |
| السحابة / الحاويات / SBOM | trivy, grype, syft, scoutsuite, prowler, kube-bench |
| الويب الحديث + OSINT | graphw00f, clairvoyance, jwt_tool, shodan, theharvester |
| SAST + الأسرار (B11) | semgrep, trufflehog, dependency-check |
| مختبرات واجهة API (B10) | schemathesis, cariddi, restler |
| جسر Burp/ZAP (B13) | zap, burp |
| الفريق الأحمر LLM (B12) | garak, pyrit, prompt_fuzz |
| الأندرويد المحمول (B9) | mobsf, apkleaks, objection |
| الدليل النشط (B8) | crackmapexec, bloodhound, kerbrute, impacket-secretsdump |
| الأدلة البصرية (A3) | playwright_screenshot |
📊 توثيق مُحسّن للأدلة
- تتبّع التنفيذ: كل نتيجة مرتبطة بتنفيذ الأداة المصدر عبر
execution_id
- سجل أوامر كامل: مخرجات الأداة الكاملة محفوظة مع كل نتيجة
- تخزين الأدلة الخام: مقتطفات المخرجات مرتبطة بالنتائج
- الأدلة البصرية: لقطات شاشة ملتقطة لكل رابط، ملحقة بنتائج الويب
- إعادة بناء الجلسة:
session_<id>.json مع نقاط تحقق ذرية يتيح --resume
🔄 نظام سير العمل الذكي (DSL v2)
- جدولة DAG: الخطوات ذات
depends_on تُنفّذ بالتوازي حتى max_parallel_tools
- قوالب Jinja2 (معزولة):
parameters: {key: "{{ <id>.parsed.alive_hosts }}"} تُحلّ مقابل نتائج الخطوة السابقة
- الخطوات الشرطية: جمل
when: تُقيّد التنفيذ بناءً على المخرجات السابقة
- الاستئناف:
--resume يستأنف بعد آخر خطوة مكتملة
- أولوية المعاملات: YAML سير العمل > كتلة الإعدادات > إعدادات الأداة الافتراضية
- الوكلاء المخصصون:
agent: debate | visual | analyst على خطوات التحليل
- تنسيقات تقارير متعددة: Markdown, HTML, JSON
📤 تكاملات المخرجات (B14)
- SARIF v2.1.0: متوافق مع GitHub، يتضمن
security-severity و fingerprints لإزالة التكرار من execution_id
- DefectDojo: رفع REST مباشر
- Slack: إرسال Webhook مع ترميز الألوان حسب الشدة
- يتم التشغيل عبر:
guardian report --export sarif --export defectdojo --export slack
🔒 الأمان والامتثال
- التحقق من النطاق عبر DNS-Resolve: يُغلق تجاوز SSRF؛ النطاقات الخاصة RFC1918 مُدرجة في القائمة السوداء
- الدفاع ضد حقن الأوامر (Prompt Injection): جميع مخرجات الأدوات ملفوفة بواسطة محددات
<UNTRUSTED_TOOL_OUTPUT> + إزالة ANSI
- إخفاء مفاتيح API: السجلات والتقارير تُشوّه الأسرار عند الكتابة
- بوابة الموافقة: الأدوات النشطة+ (التطفلية/المدمّرة) تتطلب موافقة المستخدم الصريحة
- سجل التدقيق: سجلات دوّارة لكل قرار وإجراء من الذكاء الاصطناعي
- الوضع الآمن: يمنع الإجراءات المدمّرة افتراضيًا
📋 التقارير الاحترافية
- إعادة حساب CVSS v3.1: التحقق من صحة النتائج المُدّعاة مقابل حسابات المتجهات؛ الإبلاغ عن الانحراف
- الملخصات التنفيذية: نظرة عامة غير تقنية
- الغوص الفني: النتائج مع الأدلة، CVSS, CWE, CVE, تقنية MITRE
- سجلات قرارات الذكاء الاصطناعي: استخدام الرموز، التكلفة، سلسلة التفكير لكل وكيل
- أقسام التقييم البصري: إثراء مدعوم بالصور مُضمّن في الأوصاف
⚡ الأداء والكفاءة
- غير متزامن بشكل كامل: تنفيذ الأدوات عبر عمليات
asyncio الفرعية؛ الوكلاء غير متزامنين
- تحميل الأدوات الكسول: 50 أداة مسجلة، لا يُستورد أي منها إلا عند الحاجة —
--help يبقى أقل من 500ms
- تنفيذ DAG المتوازي: الخطوات المستقلة تُنفّذ بالتزامن لكل جيل
- أتمتة سير العمل: 13+ سير عمل مُرفق (استطلاع، ويب، شبكة، AD، محمول، فريق أحمر LLM، SAST، API)
📋 المتطلبات الأساسية
مطلوب
- Python 3.11 أو أحدث (تنزيل)
- مفتاح API لمزوّد الذكاء الاصطناعي (اختر واحدًا):
- Git (لاستنساخ المستودع)
أدوات اختيارية (للحصول على الوظائف الكاملة)
يمكن لـ Guardian استخدام هذه الأدوات بذكاء إذا تم تثبيتها: