Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
nexus-os — نظام تشغيل الذكاء الاصطناعي العميل المُحكَم — Rust + Tauri 2.0 | 65 crates, 658 commands, 84 pages, 5,029 tests, 10/10 OWASP | Kitploit
أدوات/GitLabGitLab/nexaiceo/nexus-os
المصادقة والترخيصالتشفيرأمن السحابةDevSecOpsالخصوصيةأمن سلسلة التوريدتعلم الآلةالتعلم والتعليمموارد منسقةأمن الذكاء الاصطناعيمختبرات وتدريب عملي
5منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitLab
nexaiceo/nexus-os

nexus-os

نظام تشغيل الذكاء الاصطناعي العميل المُحكَم — Rust + Tauri 2.0 | 65 crates, 658 commands, 84 pages, 5,029 tests, 10/10 OWASP

عرض المستودع

pipeline status

نيكسوس أو إس (Nexus OS)

نظام تشغيل الذكاء الاصطناعي الوكلائي المحكوم

66 كريت (Crate) | 675 أمر | 86 صفحة | 5,229 اختبار | 10/10 OWASP | صفر نماذج وهمية (Stubs)

محلي أولاً. قابل للعزل الجوي. جاهز لما بعد الكم. مبني بلغة راست.

MIT License Rust Tauri 2.0 Tests OWASP v10.6.0

الهيكلة | البدء السريع | الميزات | حالة المراجعة | الوثائق


نظام نيكسوس أو إس (Nexus OS) هو نظام تشغيل لوكلاء الذكاء الاصطناعي حيث يكون الوكلاء مواطنين من الدرجة الأولى بهويات مشفرة، واستقلالية محكومة، وقابلية للتطور. يعمل بالكامل على أجهزتك - لا اعتماد على السحابة، ولا خروج للبيانات من جهازك، وقابل للعزل الجوي. كل إجراء مقيد بسلسلة تجزئة (hash-chained)، وكل قرار قابل للتدقيق، وكل وكيل معزول في صندوق رمل (sandboxed).

root@kitploit:~
┌──────────────────────────────────────────────────────────────────────┐
│                        Nexus OS v10.6.0                              │
│                                                                      │
│  ┌──────────┐  ┌──────────┐  ┌──────────┐  ┌──────────┐            │
│  │ Coder    │  │ Research │  │ Security │  │ DevOps   │  ...55     │
│  │ Agent    │  │ Agent    │  │ Agent    │  │ Agent    │  agents    │
│  └────┬─────┘  └────┬─────┘  └────┬─────┘  └────┬─────┘            │
│       │              │              │              │                  │
│  ┌────▼──────────────▼──────────────▼──────────────▼─────┐           │
│  │              Nexus Conductor (Orchestration)           │           │
│  │       A2A Protocol  ·  MCP Protocol  ·  Swarm          │           │
│  └───────────────────────┬────────────────────────────────┘           │
│                          │                                            │
│  ┌───────────────────────▼────────────────────────────────┐           │
│  │                   Governance Kernel                     │           │
│  │  Capability ACL · HITL Gates · Fuel Metering            │           │
│  │  OWASP 10/10 · Ed25519 Consent · PII Redaction          │           │
│  │  Hash-Chain Audit · WASM Sandbox · Cedar Policies        │           │
│  └───────────────────────┬────────────────────────────────┘           │
│                          │                                            │
│  ┌───────────────────────▼────────────────────────────────┐           │
│  │                    LLM Providers (15)                    │           │
│  │  Ollama · OpenAI · Claude · Gemini · Groq · DeepSeek    │           │
│  │  NVIDIA NIM · OpenRouter · Mistral · Cohere · Fireworks  │           │
│  │  Together · Perplexity · Flash (llama.cpp) · + Mock      │           │
│  └────────────────────────────────────────────────────────┘           │
│                                                                      │
│  Rust Kernel (326K LOC) · Tauri 2.0 Shell · React/TS Frontend (65K)  │
└──────────────────────────────────────────────────────────────────────┘

لماذا نيكسوس أو إس؟

الميزات

الحوكمة والأمن

  • OWASP Agentic Top 10 — جميع الدفاعات العشرة منفذة ومختبرة (62 اختباراً مخصصاً)
  • توقيع الموافقة Ed25519 — موافقات المستوى 2+ غير قابلة للإنكار تشفيرياً
  • جاهز لما بعد الكم — Ed25519 + X25519 مع خارطة طريق ML-DSA/ML-KEM (nexus-crypto)
  • جدار حماية للمطالبات (Prompt Firewall) — 20 نمط حقن، تحرير المعلومات الشخصية، تصفية المخرجات
  • سياسات مستوحاة من Cedar — قواعد صلاحيات تعريفية مع تقييم رسمي
  • بوابات موافقة بشرية في الحلقة (HITL) — 4 مستويات (Tier0-3) مع أعداد موافقة قابلة للتكوين
  • تدقيق بسلسلة تجزئة (Hash-Chained Audit) — مقاوم للعبث، للإلحاق فقط، قابل للتحقق تشفيرياً
  • استعادة نقاط التفتيش — استعادة على 3 مستويات: الذاكرة، التنفيذ، التعويض عن الآثار الجانبية

ذكاء الوكيل

  • الحلقة المعرفية — دورية الإدراك، التفكير، التخطيط، الفعل، التفكير، التعلم
  • جوهر داروين (Darwin Core) — ساحة تنافسية (Adversarial Arena)، تنظيم السرب، استراتيجيات تطورية
  • قياس القدرة — تسجيل بأربعة متجهات مع كشف التلاعب (gaming)
  • التوجيه التنبؤي — اختيار النموذج محسن لتأخير الاستجابة، التكلفة، وتعقيد المهمة
  • النظام الفرعي للذاكرة — 4 أنواع (عاملة، عرضية، دلالية، إجرائية) مع SQLite، جمع القمامة، استعادة، قائمة تحكم بالصلاحيات
  • 55 وكيلاً مبنياً مسبقاً عبر 7 مستويات استقلالية (L0-L6)

البروتوكولات والتكامل

  • MCP — عميل JSON-RPC 2.0 مع اكتشاف أدوات العملية الفرعية
  • A2A — اكتشاف وكيل إلى وكيل، تفويض المهام، تتبع الحالة
  • واجهة برمجة تطبيقات REST متوافقة مع OpenAI — محادثات إكمال، استدعاءات أدوات، بث SSE
  • محولات المراسلة — سلاك، ديسكورد، ماتريكس، تلغرام، واتساب، ويبهوك
  • أداة الترحيل — استيراد من CrewAI و LangGraph

البنية التحتية

  • اقتصاد الرموز (Token Economy) — محافظ، قياس الوقود، عقود التفويض، بوابات المستويات
  • مصنع البرمجيات — إنشاء المشاريع، خط أنابيب البناء، بوابات الجودة
  • السوق (Marketplace) — حزم موقعة بـ Ed25519 مع خط أنابيب تحقق
  • محاكاة العالم — صندوق رمل لنظام الملفات الافتراضي مع تشغيل جاف وتقييم المخاطر
  • بروتوكول التعاون — جلسات متعددة الوكلاء مع التصويت والإجماع

التحسين الذاتي المحكوم

  • خط أنابيب من 5 مراحل — المراقب، المحلل، المقترح، المدقق، المطبق
  • 10 ثوابت صلبة (Hard Invariants) — نواة الحوكمة غير قابلة للتغيير، HITL المستوى 3 مطلوب، سلامة سلسلة التدقيق
  • محسن المطالبات DSPy/OPRO — توليد المتغيرات، تطبيق كلمات السلامة، تسجيل التشابه بجيب التمام (cosine similarity)
  • محسن التكوين — 8 معاملات قابلة للضبط مع تعديلات حجم الخطوة محدودة
  • محسن السياسات — تنقيح سياسات Cedar (يمكن فقط التضييق، وليس التوسيع أبداً)
  • الغلاف السلوكي — نظرية حدود الانجراف (D* = alpha/gamma) تحد من انجراف الوكيل
  • الحارس المبسط (Simplex Guardian) — خط أساس محقق السلامة مع تبديل شهادة الحاجز
  • 182 اختباراً + 7,424 حالة مبنية بالخاصية (property-generated)

سطح المكتب والمحلية أولاً

  • الاستدلال السريع (Flash Inference) — llama.cpp عبر FFI، تحميل GGUF، فك الترميز التخميني
  • 15 مزود نموذج لغوي — جميعها مع استدعاءات HTTP حقيقية، تجاوز الفشل تلقائياً
  • خط أنابيب الصوت — اضغط لتتحدث، نسخ Whisper، واجهة برمجة Web Speech
  • أتمتة المتصفح — تكامل Playwright مع قائمة السماح بالعناوين وحظر المالية
  • التحكم بالكمبيوتر — التقاط الشاشة، تنفيذ الإدخال، محكوم بالحوكمة عند المستوى L4+
  • 86 صفحة واجهة أمامية — واجهة إدارة كاملة لكل نظام فرعي

الاستدلال السريع — تشغيل أي نموذج مفتوح المصدر محلياً

استدلال محلي مدمج عبر llama.cpp، يدعم أكثر من 60 هيكل نموذج من خلال تنسيق GGUF. قم بتشغيل Qwen، DeepSeek، Llama، Mistral، Gemma، Phi، والمزيد — جميعها محكومة بنفس خط أنابيب الأمان المقدم من مزودي السحابة.

تم التحقق من تشغيل نموذج 397B في قفص ذاكرة systemd بحجم 32 جيجابايت عبر بث SSD بواسطة mmap. لا حاجة لبطاقة رسوميات (GPU).

كل استدلال استدلال يمر عبر: فحص القدرة، احتياطي الوقود، الساحة التنافسية، تحرير المعلومات الشخصية، جدار حماية المخرجات، مسار تدقيق بسلسلة التجزئة.

البدء السريع

المتطلبات الأساسية

  • نظام التشغيل: لينكس (أوبونتو 22.04+)، ماك أو إس، أو ويندوز 10+
  • راست (Rust): 1.75+ (curl --proto '=https' --tlsv1.2 -sSf https://sh.rustup.rs | sh)
  • Node.js: 18+ (nvm install 18)
  • أولاما (Ollama) (اختياري): curl -fsSL https://ollama.ai/install.sh | sh

البناء والتشغيل

root@kitploit:~
git clone https://gitlab.com/nexaiceo/nexus-os.git
cd nexus-os

# بناء مساحة العمل (workspace)
cargo build --workspace

# بناء الواجهة الأمامية
cd app && npm ci && npm run build && cd ..

# التشغيل في وضع التطوير
cd app && npm run tauri dev

نشر الخادم (دوكر)

root@kitploit:~
# بدء بأمر واحد — يخدم واجهة المستخدم + واجهة API على المنفذ 8080
docker compose up -d

# مع استدلال النموذج اللغوي المحلي عبر أولاما
docker compose --profile with-ollama up -d

# التحقق
curl http://localhost:8080/health

انظر docs/DEPLOYMENT.md لنشر كوبرنيتيز/هيلم، العزل الجوي، والنشر عالي التوفر.

حالة ما بعد المراجعة

تم إكمال مراجعة مستقلة بتاريخ 2026-03-31. تم التحقق من كل مقياس من خلال فحص شفرة المصدر.

root@kitploit:~
Tauri Commands .... 675     Agents ............ 55
Rust Crates ....... 66      Frontend Pages .... 86
Rust Tests ........ 4,877   Frontend Tests .... 352
LLM Providers ..... 15      OWASP Score ....... 10/10
Production TODOs .. 0       Production Stubs .. 0

الأمن والحوكمة

OWASP Agentic Top 10 — تغطية كاملة

التحكم في الوصول المستند إلى القدرات

root@kitploit:~
Agent: coder-agent (L3)
Capabilities:
  file.read(scope: /workspace/*), file.write(scope: /workspace/*)
  llm.query(provider: ollama, model: codestral)
Denied:
  network.external, file.write(scope: /system/*), process.execute(elevated: true)
Fuel: 10,000 units/session
HITL: Required for file.delete, process.execute

هيكل المشروع

root@kitploit:~
nexus-os/
├── kernel/          110K سطر — الحوكمة، الحلقة المعرفية، المحركات، التدقيق
├── app/src-tauri/     34K سطر — 675 أمر Tauri عبر 19 وحدة مجال
├── app/src/           65K سطر — 86 صفحة React، 352 اختباراً
├── connectors/        23K سطر — النماذج اللغوية (15 مزوداً)، المراسلة (6 قنوات)، الويب، وسائل التواصل الاجتماعي
├── crates/            55K سطر — الذاكرة، التشفير، التحسين الذاتي، A2A، MCP، المحاكاة، ...
├── agents/            19K سطر — 10 كريتات وكلاء + 55 قالب وكيل مبني مسبقاً
├── sdk/               10K سطر — واجهة برمجة موجهة للوكيل تغلف النواة
├── distributed/        9K سطر — P2P، بروتوكول الشبح (ghost)، الشبكة المتداخلة (mesh)
├── protocols/          8K سطر — بوابة HTTP، واجهة API متوافقة مع OpenAI، عميل MCP
├── marketplace/        5K سطر — توقيع Ed25519، سجل SQLite
├── enterprise/         7K سطر — المصادقة، الاستئجار، التكاملات، القياس عن بعد
└── cli/                6K سطر — أدوات سطر الأوامر، الحزمة

الوثائق

خارطة الطريق

  • v10.6.0 — التحسين الذاتي المحكوم، امتثال SOC 2/NIST، نشر دوكر/هيلم
  • v10.5.0 — تعزيز ما بعد المراجعة: درجة مراجعة 9.5/10، OWASP 10/10
  • v10.4.0 — ذاكرة الوكيل، تشفير ما بعد الكم، أداة الترحيل، واجهة API متوافقة مع OpenAI
  • v10.3.0 — المراجعة الكاملة: 54 وكيلاً، 655 أمراً، 84 صفحة
  • جوهر داروين — محرك التطور الدارويني مع ساحة تنافسية
  • الاستدلال السريع — تكامل llama.cpp، نموذج 397B تم التحقق منه
  • مخطط دوكر + هيلم لنشر الخادم/كوبرنيتيز
  • شهادة رسمية SOC 2 Type II / NIST 800-53
  • التحسين الذاتي المحكوم (التتويج — وكلاء يحسنون نظام التشغيل نفسه)
  • ورقة بحثية: التحقق الرسمي من خصائص الحوكمة

الترخيص

ترخيص MIT


بُني بواسطة Suresh Karicheti

تنزيل الأداة
المشكلةالجميع الآخروننيكسوس أو إس
سيادة البياناتإرسال كل شيء إلى السحابة100% محلي أولاً، قابل للعزل الجوي
سلامة الوكيلثق بالوكيل، واترك الباقي للأملصندوق رمل WASM، قائمة تحكم بالصلاحيات، حدود الوقود
هوية الوكيلاستدعاءات وظائف مجهولةهوية تشفيرية Ed25519 لكل وكيل
مسار التدقيقسجلات (قابلة للحذف والتعديل)مسار تدقيق بسلسلة تجزئة (مقاوم للعبث)
الإشراف البشرياختياري، ملحق لاحقاًبوابات موافقة بشرية في الحلقة (HITL) مدمجة في النواة
تطور الوكيلمطالبات ثابتة إلى الأبدتطور دارويني: طفرات، منافسة، تحسن مستمر
الامتثال"نعمل عليه"مطابقة لقانون الذكاء الاصطناعي الأوروبي، 10/10 في OWASP Agentic
الأداءبايثون + إلكتروننواة راست + Tauri 2.0 (ملف ثنائي 5MB مقابل 100MB+)
الحجز البائعاختر مزود سحابي واحد15 مزود نموذج لغوي، 200+ نموذج، تبديل حر أو العمل دون اتصال
معيار الأمانمخصص (Ad-hoc)OWASP Agentic Top 10 — جميع الدفاعات العشرة مع 62 اختباراً
النموذجالمعاملاتالنوعقفص الذاكرة (RAM Cage)رمز/ثانية (tok/s)
Gemma 2 2B2Bكثيف (Dense)—9.93
Qwen3.5-35B-A3B35B (3B نشطة)خليط الخبراء (MoE)—8.36
Qwen3.5-397B-A17B397B (17B نشطة)خليط الخبراء (MoE)32 جيجابايت0.26
الفئةالدرجةالدليل
اكتمال الميزات10/1023 ميزة، كلها تطبيقات حقيقية، 0 نماذج وهمية
تغطية اختبارات راست10/104,877 اختباراً، 0 فشل، كل كريت تم اختباره
تغطية اختبارات الواجهة الأمامية9/10352 اختباراً، 86/86 صفحة (تغطية 100%)
صحة البناء10/10نقطي (fmt) نظيف، كليبي (clippy) نظيف، 0 تحذيرات ترجمة
معالجة الأخطاء9/100 استدعاء unwrap/expect في مرحلة الإنتاج في النواة + Tauri
تنظيم الشفرة9/10تم تقسيم أحادي (31 ألف سطر) إلى 18 وحدة مجال
توصيل الأوامر10/100 أوامر وهمية، 0 واجهات أمامية غير موصولة
وضع الأمان10/10OWASP 10/10، توقيع Ed25519، unsafe_code = forbid
الإجمالي9.5/10
#المخاطرةالدفاعالاختبارات
1اختطاف الهدف (Goal Hijacking)حارس سلامة الهدف (GoalIntegrityGuard) — تجزئة SHA-256 + كشف الانجراف7
2تسميم الأداة (Tool Poisoning)حارس تسميم الأداة (ToolPoisoningGuard) — فحص المخرجات + حد المعدل + تدقيق5
3رفع الامتيازات (Privilege Escalation)حارس رفع الامتيازات (PrivilegeEscalationGuard) — بوابة صلبة عند L4+5
4الثقة المفوضة (Delegated Trust)تضييق التفويض (DelegationNarrowing) — فرض مجموعة فرعية من القدرات5
5سلسلة الحقن (Injection Cascade)حارس السلسلة (CascadeGuard) — فحص بين الوكلاء + عمق السلسلة5
6تسميم الذاكرة (Memory Poisoning)مدقق كتابة الذاكرة (MemoryWriteValidator) — تطهير + حد المعدل8
7سلسلة التوريد (Supply Chain)مدقق الحزمة وقت التشغيل (RuntimePackageVerifier) — تحقق Ed25519 وقت التحميل7
8الأعطال المتتالية (Cascading Failures)مدير قاطع الدائرة (CircuitBreakerManager) — مغلق/مفتوح/نصف مفتوح5
9التسجيل غير الآمن (Insecure Logging)مسجل آمن (SecureLogger) — تحرير المعلومات الشخصية/بيانات الاعتماد + سلسلة التجزئة5
10المراقبة غير الكافية (Insufficient Monitoring)مراقب الشذوذ (AnomalyMonitor) — كشف الارتفاعات + الإيقاف التلقائي5
المستندالوصف
الهيكلةتصميم النظام، مخططات المكونات، تدفق البيانات
سياسة الأمانالإبلاغ عن الثغرات، نموذج الأمان
ضوابط SOC 2 Type II43 ضابطاً مرتبطاً بمراجع الشفرة وأدلة الاختبار
تعيين NIST 800-5373 ضابطاً عبر 15 فصيلة مع تفاصيل التنفيذ
مطابقة قانون الذكاء الاصطناعي الأوروبيتعيين الامتثال مادة بمادة
حوكمة الذكاء الاصطناعي في سنغافورةالتوافق مع إطار عمل IMDA النموذجي وقانون حماية البيانات الشخصية
نموذج التهديدتحليل التهديدات الخصمية
تصميم الخصوصيةمبادئ الخصوصية بالتصميم
سجل التغييراتتاريخ الإصدارات وملاحظات الإصدار
التحسين الذاتيخط أنابيب التحسين الذاتي المحكوم، 10 ثوابت صلبة
دليل النشردوكر، كوبرنيتيز/هيلم، التثبيت في البيئات المعزولة جوياً
المساهمةكيفية المساهمة