Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Orbit Tracer — Orbit Tracer Security Agent للمعالجة الأمنية الذكية. يتتبع نطاق تأثير الثغرة باستخدام الرسم البياني المعرفي لـ Orbit، ويقيّم درجة المخاطر، ويحدد مالكي الكود، وينسّق توليد الكود الآمن — مما يقلل زمن التحليل من أكثر من 4 ساعات إلى دقائق. يؤتمت تحليل الثغرات وتقييم المخاطر وتوليد الكود الآمن مع موافقة بشرية في الحلقة. يعمل مع أي بنية مشروع، ويدعم 7+ لغات. | Kitploit
أدوات/GitLabGitLab/rajus-agent/orbit-tracer
تحليل الثغرات الأمنيةتحليل الكودDevSecOpsاستخبارات التهديداتالتعلم والتعليمأمن الذكاء الاصطناعي
GitLabrajus-agent/orbit-tracer

Orbit Tracer

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →

حول

Orbit Tracer Security Agent للمعالجة الأمنية الذكية. يتتبع نطاق تأثير الثغرة باستخدام الرسم البياني المعرفي لـ Orbit، ويقيّم درجة المخاطر، ويحدد مالكي الكود، وينسّق توليد الكود الآمن — مما يقلل زمن التحليل من أكثر من 4 ساعات إلى دقائق. يؤتمت تحليل الثغرات وتقييم المخاطر وتوليد الكود الآمن مع موافقة بشرية في الحلقة. يعمل مع أي بنية مشروع، ويدعم 7+ لغات.

منذ شهر واحدلم تتم المراجعة بعد
مشاركة

Orbit Tracer

وكيل Orbit Tracer للمعالجة الأمنية الذكية

أتمت تحليل الثغرات الأمنية وتقييم المخاطر ومعالجتها عبر قاعدة الكود بأكملها باستخدام الذكاء الاصطناعي ومخطط المعرفة Orbit

License: MIT Version Status Languages


المشكلة

تواجه فرق الأمان تحديًا حرجًا: اكتشاف الثغرات سريع. إصلاحها يستغرق إلى الأبد.

root@kitploit:~
Manual vulnerability remediation workflow:
1. SAST scan finds vulnerability         (~5 minutes)
2. Security engineer analyzes impact     (~2 hours)
3. Developer creates fix                 (~1 hour)
4. Code review and approval              (~30 minutes)
5. Merge and deploy                      (~30 minutes)

Total: 4+ hours per vulnerability

مع مئات النتائج عبر قواعد كود متعددة، تغرق الفرق في العمل اليدوي بينما تتفاقم المخاطر الأمنية.


الحل

Orbit Tracer يحول المعالجة الأمنية من ساعات إلى 45 ثانية.

root@kitploit:~
Orbit Tracer automated workflow:
Finding → Blast Radius Analysis → Risk Scoring → MR Creation

45 seconds. End of story.

باستخدام مخطط المعرفة Orbit من GitLab ووكيل Claude، يقوم Orbit Tracer بـ:

  • ✅ تحليل تأثير الثغرة عبر قاعدة الكود بأكملها (تتبع عبر 3 قفزات)
  • ✅ تسجيل المخاطر بذكاء (1-10 مع سياق الأعمال)
  • ✅ توليد بدائل كود آمنة تلقائيًا
  • ✅ إنشاء طلبات دمج مع معالجة كاملة
  • ✅ إبقاء البشر في التحكم (بوابات موافقة HITL)

النتيجة: توفير 99.8% من الوقت. إشراف بشري 100%.


ما الذي يجعل Orbit Tracer مختلفًا


الوكلاء المتاحون

يتضمن Orbit Tracer وكيلين أمنيين متكاملين:

1. Orbit Tracer (Automated Pipeline) - v1.yml

سير عمل آلي بالكامل للمعالجة الأمنية

  • يكتشف الثغرات تلقائيًا من SAST
  • يستعلم مخطط المعرفة Orbit لنطاق الانفجار
  • يسجل المخاطر مع وكيل Claude
  • ينشئ طلبات دمج مع الإصلاحات
  • استخدمه عندما: تريد أتمتة دون تدخل يدوي
  • الوكيل: .agents/flows/orbit-tracer/v1.yml

2. Orbit Tracer Security Agent ⭐

وكيل تحليل أمني تفاعلي لفرق الأمان

  • اطرح أسئلة حول تأثير الثغرات
  • احصل على تحليل نطاق الانفجار فورًا
  • حدد الخدمات المتأثرة ومالكي الكود
  • افهم المخاطر عبر قاعدة الكود بأكملها
  • اطلب طلبات دمج للمعالجة عند الحاجة
  • استخدمه عندما: تريد استكشاف وفهم الثغرات
  • الوصول إلى الوكيل: https://gitlab.com/explore/ai-catalog/agents/1011797/

جرّب الوكيل التفاعلي: اسأل عن نتيجة أمنية لترى نطاق الانفجار والخدمات المتأثرة وتسجيل المخاطر!


كيف يعمل

خط أنابيب معالجة ذكي من 6 خطوات

root@kitploit:~
STEP 1: Get Finding
        Extract vulnerability from GitLab SAST scan
               ↓
STEP 2: Query Orbit Knowledge Graph
        3-hop dependency tracing → Blast radius analysis
               ↓
STEP 3: Analyze Risk with Claude Agent
        Risk scoring (1-10) + Business impact assessment
               ↓
STEP 4: Check Approval Threshold (Human-In-The-Loop)
        Critical findings require human approval
               ↓
STEP 5: Draft Secure Code
        Claude generates remediation in detected language
               ↓
STEP 6: Create Merge Request
        GitLab MR with secure code, description, labels

Workflow Diagram


الميزات الرئيسية

🧠 تحليل ذكي

  • تكامل Orbit: تتبع التبعية عبر 3 قفزات يكشف نطاق الانفجار الكامل
  • تسجيل المخاطر: مقياس 1-10 مع تطبيق SLA (4 ساعات حرجة ← شهر واحد منخفضة)
  • الوعي بالسياق: يفهم أي الخدمات والملفات والفرق متأثرة

⚡ سرعة فائقة

  • 45 ثانية: الاكتشاف ← التحليل ← توليد الكود ← إنشاء طلب الدمج
  • أسرع بنسبة 99.8%: من العملية اليدوية التي تستغرق 4 ساعات
  • لا اختناقات: مؤتمت بالكامل باستثناء بوابات الموافقة البشرية

🛡️ الأمان أولاً

  • متوافق مع GDPR: يحمي البيانات الشخصية (PII)، ويتتبع انتهاكات الامتثال
  • جاهز لـ PCI-DSS: حماية بيانات الدفع مدمجة
  • متوافق مع HIPAA: معالجة بيانات الرعاية الصحية متوافقة
  • 10 حالات OWASP: تغطية كاملة للثغرات الرئيسية

🌍 مستقل عن اللغة

  • 7+ لغات: Python وJavaScript وGo وJava وC# وC/C++ وRust
  • قابل للتوسيع: أضف لغات جديدة بتقديم أمثلة أنماط
  • أنماط عالمية: مبادئ الأمان تنطبق على جميع اللغات

✅ تحكم بشري

  • بوابات HITL: النتائج الحرجة تتطلب موافقة بشرية
  • قائم على المخاطر: فقط التغييرات عالية الخطورة تحتاج موافقة
  • شفاف: شرح معالجة واضح في كل طلب دمج

حالات الاختبار العشر

يكتشف Orbit Tracer ويعالج جميع الأنواع الرئيسية للثغرات:

تتضمن جميع حالات الاختبار إصدارات كود ضعيفة وآمنة للتعلم والاختبار.


بدء سريع

1. اسأل Orbit Tracer عن ثغرة

root@kitploit:~
Question: "Which services are affected by the SQL Injection 
in database/user_service.py?"

Response:
✅ Affected services: Auth module, Payment processor, Admin dashboard
✅ Blast radius: 12 files across 3 services
✅ Risk score: 9/10 (CRITICAL)
✅ Teams notified: @database-team, @security-team

2. احصل على تحليل ذكي للمخاطر

root@kitploit:~
Question: "What's the business impact if we don't fix 
the Command Injection?"

Response:
✅ Risk: Remote Code Execution on entire system
✅ Compliance: GDPR violation (4% revenue fine)
✅ Timeline: CRITICAL (fix in 4 hours)
✅ Proposed fix: Use subprocess.run() with arg list

3. إنشاء طلبات دمج تلقائيًا

root@kitploit:~
Question: "Create a merge request to fix the XXE vulnerability"

Response:
✅ MR Created: security/fix-xxe-attack-#12345
✅ Secure Code: defusedxml implementation
✅ Status: ⏳ Awaiting human approval
✅ Link: https://gitlab.com/.../merge_requests/xyz

مجموعة التقنيات

التقنيات الأساسية

  • GitLab Duo Agent: وكيل أمني مدعوم بالذكاء الاصطناعي
  • Orbit API: مخطط المعرفة لتحليل نطاق الانفجار
  • Claude Agent: تقييم ذكي للمخاطر وتوليد الكود
  • GitLab SAST: اكتشاف الثغرات

دعم اللغات

root@kitploit:~
✅ Python        ✅ Go             ✅ Rust
✅ JavaScript    ✅ Java           ✅ Ruby
✅ TypeScript    ✅ C#/.NET        ✅ PHP
(Extensible to all languages)

أطر الامتثال

root@kitploit:~
✅ GDPR (EU)              ✅ PCI-DSS (Payment Cards)
✅ HIPAA (Healthcare)     ✅ SOC 2 (Coming)

سياسة الأمان

يفرض Orbit Tracer معايير أمان على مستوى المؤسسة من خلال SKILL.md:

  • 8 فئات للثغرات: الحقن، المصادقة، البيانات، إلغاء التسلسل، التشفير، أمان المسار
  • 7 أنماط معالجة: أنماط عالمية لجميع اللغات
  • تسجيل المخاطر: مقياس 1-10 مع تطبيق SLA
  • قواعد التصعيد: تصعيد تلقائي للنتائج الحرجة إلى CISO
  • فحوصات الامتثال: GDPR وPCI-DSS وHIPAA مدمجة

النتيجة: قرارات أمنية متسقة عبر المؤسسة بأكملها.


مقاييس الأداء

root@kitploit:~
Manual Security Remediation:
├─ Vulnerability detection:  ~5 min
├─ Impact analysis:         ~2 hours
├─ Code generation:         ~1 hour
├─ Code review:             ~30 min
└─ Deploy:                  ~30 min
    Total: 4+ HOURS per finding

Orbit Tracer:
├─ Vulnerability detection: ~5 min (SAST)
├─ Impact analysis:         ~5 sec  (Orbit)
├─ Code generation:         ~10 sec (Claude)
├─ MR creation:             ~5 sec  (GitLab)
└─ Human approval:          ~30 min (required)
    Total: 45 SECONDS (automated portion)

TIME SAVED: 99.8% ⚡

هيكل المشروع

root@kitploit:~
orbit-tracer/
├── .agents/
│   ├── flows/orbit-tracer/v1.yml          # 6-step remediation pipeline
│   └── skills/security-policy/SKILL.md    # Security policy framework
├── app/                                    # Core application modules
│   ├── __init__.py                        # Package initialization
│   ├── auth/access_control.py             # User authorization
│   ├── config/credentials.py              # Secrets management
│   ├── database/user_service.py           # Database operations
│   ├── encryption/crypto.py               # Cryptography & hashing
│   ├── file_ops/unsafe_file.py            # File handling
│   ├── logging/logger.py                  # Application logging
│   ├── serialization/pickle_handler.py    # Data serialization
│   ├── utils/system_commands.py           # System utilities
│   ├── file_handler.py                    # File processing
│   └── xml_parser.py                      # XML handling
├── .gitlab-ci.yml                         # SAST & secret detection pipeline
├── CHANGELOG.md                           # Version history
├── CONTRIBUTING.md                        # Contribution guidelines
├── LICENSE                                # MIT License
├── README.md                              # Documentation (you are here)
         

نظرة عامة على الدليل

لماذا هذا الهيكل؟

✅ نمطي - كل وحدة تتعامل مع وظيفة محددة
✅ نظيف - منظم حسب الاهتمام (المصادقة، قاعدة البيانات، إلخ)
✅ قابل للتوسع - سهل إضافة وحدات جديدة
✅ جاهز لـ SAST - متوافق مع الماسحات الأمنية
✅ إنتاجي - أنماط تطبيقات مؤسسية حقيقية


البدء

للمطورين

root@kitploit:~
# Clone the repository
git clone https://gitlab.com/rajus-agent/orbit-tracer.git
cd orbit-tracer

# Review the architecture
cat README.md                    # This file
cat CHANGELOG.md                # What's new
cat .agents/flows/orbit-tracer/v1.yml  # 6-step agent flow
cat .agents/skills/security-policy/SKILL.md  # Security policy framework

# Explore the application structure
ls app/                         # View all modules
cat app/__init__.py             # See vulnerability metadata
find app/ -name "*.py"          # See all Python files

لفرق الأمان

  1. تحقق من سياسة الأمان: SKILL.md
  2. راجع حالات الاختبار: يحتوي مجلد app/ على جميع أنواع الثغرات
  3. افهم تسجيل المخاطر: إطار تقييم المخاطر (مقياس 1-10)
  4. اضبط قواعد الامتثال: قوالب GDPR وPCI-DSS وHIPAA مضمّنة

للمساهمين

راجع CONTRIBUTING.md من أجل:

  • كيفية الإبلاغ عن الأخطاء
  • كيفية اقتراح الميزات
  • إرشادات نمط الكود
  • متطلبات الاختبار
  • عملية طلب الدمج

التوثيق

  • README.md ← أنت هنا
  • CHANGELOG.md - سجل الإصدارات والإصدارات
  • CONTRIBUTING.md - كيفية المساهمة
  • LICENSE - رخصة المصدر المفتوح MIT
  • SKILL.md - إطار سياسة الأمان
  • Agent Flow - خط أنابيب المعالجة من 6 خطوات
  • Test Cases - 10 أمثلة على ثغرات OWASP

البنية

root@kitploit:~
Orbit Tracer System:

GitLab SAST Pipeline
        ↓
Orbit Tracer Agent (6-step automation)
    Finding → Blast Radius → Risk → Approval → Code → MR
        ↓ ↓ ↓
    Orbit  Claude  GitLab
    Graph  Agent   API
        ↓ ↓ ↓
    SKILL.md (Security Policy)
    - Risk scoring
    - Compliance rules
    - Escalation procedures
        ↓
    Merge Request (Ready for Review)
    - Secure code
    - Risk assessment
    - Blast radius info

Workflow Diagram


لماذا تختار Orbit Tracer؟

لفرق الأمان

✅ السرعة: 4 ساعات ← 45 ثانية
✅ الامتثال: يدعم GDPR وPCI-DSS وHIPAA
✅ التحكم: بوابات موافقة بشرية للنتائج الحرجة
✅ الرؤية: تحليل كامل لنطاق الانفجار

للمطورين

✅ التعلم: كل طلب دمج يشرح الثغرة والإصلاح
✅ الجودة: كود آمن مولّد بواسطة Claude
✅ السياق: لماذا يهم الإصلاح لقاعدة الكود الخاصة بك
✅ المرونة: يعمل مع أي لغة

للمؤسسات

✅ العائد على الاستثمار: أتمتة 99.8% من وقت المعالجة
✅ التوسع: يعمل مع تطبيق واحد أو 1000 تطبيق
✅ المعايير: فرض سياسة الأمان عالميًا
✅ المجتمع: مفتوح المصدر، مرخّص بموجب MIT


الحالة

🟢 جاهز للإنتاج

  • ✅ خط أنابيب وكلاء متكامل من 6 خطوات
  • ✅ 10 حالات اختبار لثغرات OWASP
  • ✅ أنماط معالجة مستقلة عن اللغة
  • ✅ سياسة أمان شاملة (SKILL.md)
  • ✅ توثيق كامل
  • ✅ إرشادات المساهمة
  • ✅ رخصة MIT

الترخيص

هذا المشروع مرخّص بموجب رخصة MIT - راجع ملف LICENSE للتفاصيل.

هذا يعني: ✅ مجاني للاستخدام التجاري
✅ التعديل والتوزيع
✅ الاستخدام الخاص
✅ لا يوجد ضمان


الخطوات التالية

  1. استكشف الكود: اطّلع على مجلد app/ لحالات الاختبار
  2. اقرأ السياسة: راجع SKILL.md لإطار الأمان
  3. ساهم: راجع CONTRIBUTING.md لمعرفة كيفية المساعدة
  4. اطرح الأسئلة: أنشئ issue إذا كانت لديك أسئلة

الدعم

  • 📖 التوثيق: راجع CONTRIBUTING.md
  • 🐛 الإبلاغ عن الأخطاء: افتح issue مع وسم "bug"
  • 💡 اقترح ميزات: افتح issue مع وسم "enhancement"
  • 🤝 ساهم: اعمل Fork وقدّم طلب دمج

التقدير

صُمم لـ GitLab Transcend Hackathon 2026 🎉

  • مبتكر: تكامل مخطط المعرفة Orbit لنطاق الانفجار
  • عملي: يقلل المعالجة الأمنية من ساعات إلى ثوانٍ
  • موجّه للمجتمع: مفتوح المصدر مع إرشادات مساهمة واضحة
  • جاهز للإنتاج: اختبارات وتوثيق وأمان شامل

المهمة

اجعل المعالجة الأمنية سريعة وذكية لدرجة أن الفرق تصلح الثغرات فعليًا قبل أن تتحول إلى اختراقات.

Orbit Tracer يثبت أن هذا ممكن.


مستعد لتحويل سير عملك الأمني؟ ابدأ الآن →


صُنع بـ ❤️ لفرق الأمان في كل مكان.

رخصة MIT • المساهمة • سجل التغييرات

تنزيل الأداة
الأسلوبيدويSAST فقطOrbit Tracer
اكتشاف الثغراتساعاتدقائقدقائق
فهم التأثيرساعاتلاثوانٍ (Orbit)
توليد الإصلاحساعاتلاثوانٍ (Claude)
إنشاء طلب الدمجيدويلاتلقائي
الموافقة البشريةيدويN/A✅ مطلوبة
الوقت الإجمالي4+ ساعات30+ دقيقة45 ثانية
#الثغرةالمخاطرالاكتشافالحالة
TC-01حقن SQL🔴 9/10استعلامات قاعدة البيانات✅
TC-02حقن الأوامر🔴 10/10أوامر نظام التشغيل✅
TC-03أسرار مضمّنة في الكود🟡 8/10أنماط بيانات الاعتماد✅
TC-04إلغاء تسلسل غير آمن🔴 9/10استدعاءات التسلسل✅
TC-05اجتياز المسار🟡 7/10عمليات الملفات✅
TC-06تشفير ضعيف🟡 6/10خوارزميات التجزئة✅
TC-07هجوم XXE🔴 8/10تحليل XML✅
TC-08عمليات ملفات غير آمنة🔴 8/10استخراج الملفات✅
TC-09IDOR🟡 7/10فحوصات الوصول✅
TC-10تسجيل غير آمن🟢 5/10عبارات التسجيل✅
المسارالغرضالملفات الرئيسية
.agents/flows/تنسيق خط أنابيب الوكلاءv1.yml (سير عمل من 6 خطوات)
.agents/skills/سياسة الأمان والمعاييرSKILL.md (قواعد المخاطر، الامتثال)
app/auth/المصادقة والتفويضaccess_control.py
app/config/الإعدادات والأسرارcredentials.py
app/database/عمليات قاعدة البياناتuser_service.py
app/encryption/عمليات التشفيرcrypto.py
app/file_ops/معالجة الملفاتunsafe_file.py
app/logging/تسجيل التطبيقlogger.py
app/serialization/تسلسل البياناتpickle_handler.py
app/utils/أدوات النظامsystem_commands.py