Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Orbit Tracer — Orbit Tracer Security Agent للمعالجة الأمنية الذكية. يتتبع نطاق تأثير الثغرة باستخدام الرسم البياني المعرفي لـ Orbit، ويقيّم درجة المخاطر، ويحدد مالكي الكود، وينسّق توليد الكود الآمن — مما يقلل زمن التحليل من أكثر من 4 ساعات إلى دقائق. يؤتمت تحليل الثغرات وتقييم المخاطر وتوليد الكود الآمن مع موافقة بشرية في الحلقة. يعمل مع أي بنية مشروع، ويدعم 7+ لغات. | Kitploit
أدوات/GitLabGitLab/rajus-agent/orbit-tracer
تحليل الثغرات الأمنيةتحليل الكودDevSecOpsاستخبارات التهديداتالتعلم والتعليمأمن الذكاء الاصطناعي
GitLabrajus-agent/orbit-tracer

Orbit Tracer

عرض المستودع
14منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →

حول

Orbit Tracer Security Agent للمعالجة الأمنية الذكية. يتتبع نطاق تأثير الثغرة باستخدام الرسم البياني المعرفي لـ Orbit، ويقيّم درجة المخاطر، ويحدد مالكي الكود، وينسّق توليد الكود الآمن — مما يقلل زمن التحليل من أكثر من 4 ساعات إلى دقائق. يؤتمت تحليل الثغرات وتقييم المخاطر وتوليد الكود الآمن مع موافقة بشرية في الحلقة. يعمل مع أي بنية مشروع، ويدعم 7+ لغات.

مشاركة

Orbit Tracer

وكيل Orbit Tracer للمعالجة الأمنية الذكية

أتمت تحليل الثغرات الأمنية وتقييم المخاطر ومعالجتها عبر قاعدة الكود بأكملها باستخدام الذكاء الاصطناعي ومخطط المعرفة Orbit

License: MIT Version Status Languages


المشكلة

تواجه فرق الأمان تحديًا حرجًا: اكتشاف الثغرات سريع. إصلاحها يستغرق إلى الأبد.

Manual vulnerability remediation workflow:
1. SAST scan finds vulnerability         (~5 minutes)
2. Security engineer analyzes impact     (~2 hours)
3. Developer creates fix                 (~1 hour)
4. Code review and approval              (~30 minutes)
5. Merge and deploy                      (~30 minutes)

Total: 4+ hours per vulnerability

مع مئات النتائج عبر قواعد كود متعددة، تغرق الفرق في العمل اليدوي بينما تتفاقم المخاطر الأمنية.


الحل

Orbit Tracer يحول المعالجة الأمنية من ساعات إلى 45 ثانية.

Orbit Tracer automated workflow:
Finding → Blast Radius Analysis → Risk Scoring → MR Creation

45 seconds. End of story.

باستخدام مخطط المعرفة Orbit من GitLab ووكيل Claude، يقوم Orbit Tracer بـ:

  • ✅ تحليل تأثير الثغرة عبر قاعدة الكود بأكملها (تتبع عبر 3 قفزات)
  • ✅ تسجيل المخاطر بذكاء (1-10 مع سياق الأعمال)
  • ✅ توليد بدائل كود آمنة تلقائيًا
  • ✅ إنشاء طلبات دمج مع معالجة كاملة
  • ✅ إبقاء البشر في التحكم (بوابات موافقة HITL)

النتيجة: توفير 99.8% من الوقت. إشراف بشري 100%.


ما الذي يجعل Orbit Tracer مختلفًا

الأسلوبيدويSAST فقطOrbit Tracer
اكتشاف الثغراتساعاتدقائقدقائق
فهم التأثيرساعاتلاثوانٍ (Orbit)
توليد الإصلاحساعاتلاثوانٍ (Claude)
إنشاء طلب الدمجيدويلاتلقائي
الموافقة البشريةيدويN/A✅ مطلوبة
الوقت الإجمالي4+ ساعات30+ دقيقة45 ثانية

الوكلاء المتاحون

يتضمن Orbit Tracer وكيلين أمنيين متكاملين:

1. Orbit Tracer (Automated Pipeline) - v1.yml

سير عمل آلي بالكامل للمعالجة الأمنية

  • يكتشف الثغرات تلقائيًا من SAST
  • يستعلم مخطط المعرفة Orbit لنطاق الانفجار
  • يسجل المخاطر مع وكيل Claude
  • ينشئ طلبات دمج مع الإصلاحات
  • استخدمه عندما: تريد أتمتة دون تدخل يدوي
  • الوكيل: .agents/flows/orbit-tracer/v1.yml

2. Orbit Tracer Security Agent ⭐

وكيل تحليل أمني تفاعلي لفرق الأمان

  • اطرح أسئلة حول تأثير الثغرات
  • احصل على تحليل نطاق الانفجار فورًا
  • حدد الخدمات المتأثرة ومالكي الكود
  • افهم المخاطر عبر قاعدة الكود بأكملها
  • اطلب طلبات دمج للمعالجة عند الحاجة
  • استخدمه عندما: تريد استكشاف وفهم الثغرات
  • الوصول إلى الوكيل: https://gitlab.com/explore/ai-catalog/agents/1011797/

جرّب الوكيل التفاعلي: اسأل عن نتيجة أمنية لترى نطاق الانفجار والخدمات المتأثرة وتسجيل المخاطر!


كيف يعمل

خط أنابيب معالجة ذكي من 6 خطوات

STEP 1: Get Finding
        Extract vulnerability from GitLab SAST scan
               ↓
STEP 2: Query Orbit Knowledge Graph
        3-hop dependency tracing → Blast radius analysis
               ↓
STEP 3: Analyze Risk with Claude Agent
        Risk scoring (1-10) + Business impact assessment
               ↓
STEP 4: Check Approval Threshold (Human-In-The-Loop)
        Critical findings require human approval
               ↓
STEP 5: Draft Secure Code
        Claude generates remediation in detected language
               ↓
STEP 6: Create Merge Request
        GitLab MR with secure code, description, labels

Workflow Diagram


الميزات الرئيسية

🧠 تحليل ذكي

  • تكامل Orbit: تتبع التبعية عبر 3 قفزات يكشف نطاق الانفجار الكامل
  • تسجيل المخاطر: مقياس 1-10 مع تطبيق SLA (4 ساعات حرجة ← شهر واحد منخفضة)
  • الوعي بالسياق: يفهم أي الخدمات والملفات والفرق متأثرة

⚡ سرعة فائقة

  • 45 ثانية: الاكتشاف ← التحليل ← توليد الكود ← إنشاء طلب الدمج
  • أسرع بنسبة 99.8%: من العملية اليدوية التي تستغرق 4 ساعات
  • لا اختناقات: مؤتمت بالكامل باستثناء بوابات الموافقة البشرية

🛡️ الأمان أولاً

  • متوافق مع GDPR: يحمي البيانات الشخصية (PII)، ويتتبع انتهاكات الامتثال
  • جاهز لـ PCI-DSS: حماية بيانات الدفع مدمجة
  • متوافق مع HIPAA: معالجة بيانات الرعاية الصحية متوافقة
  • 10 حالات OWASP: تغطية كاملة للثغرات الرئيسية

🌍 مستقل عن اللغة

  • 7+ لغات: Python وJavaScript وGo وJava وC# وC/C++ وRust
  • قابل للتوسيع: أضف لغات جديدة بتقديم أمثلة أنماط
  • أنماط عالمية: مبادئ الأمان تنطبق على جميع اللغات

✅ تحكم بشري

  • بوابات HITL: النتائج الحرجة تتطلب موافقة بشرية
  • قائم على المخاطر: فقط التغييرات عالية الخطورة تحتاج موافقة
  • شفاف: شرح معالجة واضح في كل طلب دمج

حالات الاختبار العشر

يكتشف Orbit Tracer ويعالج جميع الأنواع الرئيسية للثغرات:

#الثغرةالمخاطرالاكتشافالحالة
TC-01حقن SQL🔴 9/10استعلامات قاعدة البيانات✅
TC-02حقن الأوامر🔴 10/10أوامر نظام التشغيل✅
TC-03أسرار مضمّنة في الكود🟡 8/10أنماط بيانات الاعتماد✅
TC-04إلغاء تسلسل غير آمن🔴 9/10استدعاءات التسلسل✅
TC-05اجتياز المسار🟡 7/10عمليات الملفات✅
TC-06تشفير ضعيف🟡 6/10خوارزميات التجزئة✅
TC-07هجوم XXE🔴 8/10تحليل XML✅
TC-08عمليات ملفات غير آمنة🔴 8/10استخراج الملفات✅
TC-09IDOR🟡 7/10فحوصات الوصول✅
TC-10تسجيل غير آمن🟢 5/10عبارات التسجيل✅

تتضمن جميع حالات الاختبار إصدارات كود ضعيفة وآمنة للتعلم والاختبار.


بدء سريع

1. اسأل Orbit Tracer عن ثغرة

Question: "Which services are affected by the SQL Injection 
in database/user_service.py?"

Response:
✅ Affected services: Auth module, Payment processor, Admin dashboard
✅ Blast radius: 12 files across 3 services
✅ Risk score: 9/10 (CRITICAL)
✅ Teams notified: @database-team, @security-team

2. احصل على تحليل ذكي للمخاطر

Question: "What's the business impact if we don't fix 
the Command Injection?"

Response:
✅ Risk: Remote Code Execution on entire system
✅ Compliance: GDPR violation (4% revenue fine)
✅ Timeline: CRITICAL (fix in 4 hours)
✅ Proposed fix: Use subprocess.run() with arg list

3. إنشاء طلبات دمج تلقائيًا

Question: "Create a merge request to fix the XXE vulnerability"

Response:
✅ MR Created: security/fix-xxe-attack-#12345
✅ Secure Code: defusedxml implementation
✅ Status: ⏳ Awaiting human approval
✅ Link: https://gitlab.com/.../merge_requests/xyz

مجموعة التقنيات

التقنيات الأساسية

  • GitLab Duo Agent: وكيل أمني مدعوم بالذكاء الاصطناعي
  • Orbit API: مخطط المعرفة لتحليل نطاق الانفجار
  • Claude Agent: تقييم ذكي للمخاطر وتوليد الكود
  • GitLab SAST: اكتشاف الثغرات

دعم اللغات

✅ Python        ✅ Go             ✅ Rust
✅ JavaScript    ✅ Java           ✅ Ruby
✅ TypeScript    ✅ C#/.NET        ✅ PHP
(Extensible to all languages)

أطر الامتثال

✅ GDPR (EU)              ✅ PCI-DSS (Payment Cards)
✅ HIPAA (Healthcare)     ✅ SOC 2 (Coming)

سياسة الأمان

يفرض Orbit Tracer معايير أمان على مستوى المؤسسة من خلال SKILL.md:

  • 8 فئات للثغرات: الحقن، المصادقة، البيانات، إلغاء التسلسل، التشفير، أمان المسار
  • 7 أنماط معالجة: أنماط عالمية لجميع اللغات
  • تسجيل المخاطر: مقياس 1-10 مع تطبيق SLA
  • قواعد التصعيد: تصعيد تلقائي للنتائج الحرجة إلى CISO
  • فحوصات الامتثال: GDPR وPCI-DSS وHIPAA مدمجة

النتيجة: قرارات أمنية متسقة عبر المؤسسة بأكملها.


مقاييس الأداء

Manual Security Remediation:
├─ Vulnerability detection:  ~5 min
├─ Impact analysis:         ~2 hours
├─ Code generation:         ~1 hour
├─ Code review:             ~30 min
└─ Deploy:                  ~30 min
    Total: 4+ HOURS per finding
تنزيل الأداة