SafeForge هو مركز تطبيقات جوال مفتوح المصدر مبني على GitLab، يتيح للمطورين بناء وتحميل ومشاركة التطبيقات في بيئة آمنة معتمدة بالذكاء الاصطناعي. يركز على التشفير القوي، أنظمة الثقة الشفافة، والمسح الأمني الآلي بالذكاء الاصطناعي لكشف البرامج الضارة، برامج التجسس، والسلوك غير الآمن.
SafeForge هو مركز تطبيقات جوال مفتوح المصدر مبني على GitLab يتيح للمطورين بناء وتحميل ومشاركة والتعاون على تطبيقات الجوال في نظام بيئي آمن، مُدقق بالذكاء الاصطناعي، ومُشفر بالكامل.
كل تطبيق يُقدم إلى SafeForge يُحلل باستخدام طبقة أمان تعتمد على الذكاء الاصطناعي مصممة لاكتشاف البرامج الضارة، برامج التجسس، الأبواب الخلفية المخفية، عمال المناجم المشفرين، وغيرها من السلوكيات الضارة أو غير الآمنة قبل التوزيع. تم تصميم المنصة حول الثقة، الشفافية، والأمان القابل للتحقق.
يتم إصدار SafeForge بموجب رخصة GNU Affero العامة الإصدار 3.0 أو الأحدث (AGPL-3.0+)، مما يضمن أن جميع الإصدارات المنشورة عبر الشبكة تبقى مفتوحة المصدر ومتوافقة مع متطلبات الإسناد.
🚀 الميزات الأساسية
📱 تحميل التطبيقات والنظام البيئي المفتوح
تحميل تطبيقات الجوال (APK، IPA، أو بنيات قائمة على المصدر)
تتبع كامل لتاريخ الإصدارات لكل تطبيق
نظام تطبيقات قابل للتفريع مستوحى من سير عمل Git
تعاون شفاف عبر المطورين والفرق
🔐 نظام المستخدم المشفر
نظام مصادقة آمن (قائم على التوكنات / نمط OAuth)
المصادقة الثنائية الاختيارية (2FA)
تشفير من طرف إلى طرف للبيانات الحساسة للمستخدم
اتصالات مشفرة باستخدام TLS 1.3
مبادئ جمع بيانات ضئيلة
☁️ الاستضافة والتخزين الآمن
تشفير AES-256 للبيانات غير النشطة
تخزين آمن للمصنوعات البرمجية للتطبيقات المُبنية
دعم اختياري للمرآة اللامركزية
تاريخ إصدار غير قابل للتغيير لجميع التطبيقات المرفوعة
🤖 طبقة الأمان والاستخبارات الذكاء الاصطناعي
كشف البرامج الضارة والتهديدات بالذكاء الاصطناعي
تحليل ثابت وديناميكي للكود لكل الرفعات
كشف البرامج الضارة وبرامج التجسس والأبواب الخلفية المخفية
تحديد عمال المناجم المشفرين وأنماط تسريب البيانات
كشف المنطق المشوش أو المشبوه
نظام مراقبة السلوك
تحليل سلوكي في بيئة معزولة وقت التشغيل
كشف تغييرات السلوك بين تحديثات التطبيق
كشف الانحراف بين الإصدارات
نظام شرح التطبيقات بالذكاء الاصطناعي
شرح بلغة بسيطة لما يفعله كل تطبيق
تحليل تأثير الخصوصية
تقييم المخاطر مع تبرير شفاف
مساعد مراجعة الكود بالذكاء الاصطناعي
ملاحظات أمان من جانب المطور قبل التقديم
كشف أنماط البرمجة غير الآمنة
اقتراحات بشأن التبعيات والهندسة المعمارية
ذكاء اصطناعي عالمي لاستخبارات التهديدات
نظام تعلم مشترك عبر النظام البيئي
تكيف مستمر مع التهديدات الناشئة
تكامل ردود فعل المجتمع
🧪 أمان التنفيذ والحماية المعزولة
معاينة التطبيق في بيئة آمنة
تشغيل التطبيقات في بيئات معزولة قبل التثبيت
لا وصول لبيانات الجهاز الحقيقية
محاكاة أذونات مسيطر عليها
تقارير المخاطر المُنتجة بالذكاء الاصطناعي قبل التثبيت
وضع جدار الحماية للخصوصية
مراقبة فورية لطلبات الشبكة الصادرة
منع نقل البيانات غير المصرح به
إطلاع على سلوك التطبيق الشبكي
🧬 نظام الثقة والتحقق
التحقق من البنيات القابلة لإعادة الإنتاج
ضمان تطابق الملفات الثنائية المرفوعة مع الكود المصدري
كشف البنيات العابثة أو المعدلة
شارات التحقق من البناء للإشارة إلى الثقة
محرك نقاط الثقة
تقييمات ثقة ديناميكية للتطبيقات والمطورين
نظام تسجيل شفاف
ثقة في النظام البيئي قائمة على السمعة
هوية المطور الموثقة (اختياري)
التحقق من الهوية باستخدام التشفير
نظام شارة المطور الموثقة
حماية ضد الانتحال
نظام بصمة التطبيق
بصمة فريدة لكل تطبيق
تتبع أصل المصدر ورسم بياني للتبعيات
الحفاظ على سجل كامل لتكامل الإصدارات
🧑🤝🧑 طبقة المجتمع والسوق
سوق تفريع التطبيقات
تفريع التطبيقات الحالية وتحسينها
تقديم إصدارات محسنة مرة أخرى في النظام البيئي
تتبع كامل لأصل جميع المشتقات
مراجعات المجتمع والإشراف بالذكاء الاصطناعي
نظام إشراف هجين (ذكاء اصطناعي + بشري)
سجلات مراجعة شفافة
أنظمة منع البريد العشوائي والإساءة
لوحة معلومات التهديدات العالمية
مراقبة أمان فورية للنظام البيئي
تصور التهديدات الناشئة
نظام تنبيه للمجتمع
نظام الاستجابة للحوادث بالذكاء الاصطناعي
إزالة تلقائية للتطبيقات الضارة
إشعارات فورية للمستخدمين
العودة إلى الإصدارات الآمنة عند الحاجة
🛠 أدوات منصة المطور
مجموعة SDK لـ SafeForge
أغلفة تخزين آمنة
أدوات طلب API مشفرة
أدوات إدارة الأذونات
ضوابط تتبع شفافة
تكامل GitLab CI/CD
مسار آلي: بناء ← فحص ← نشر
تطبيق بوابة الأمان بالذكاء الاصطناعي
رفض تلقائي للبنيات غير الآمنة
ماسح مخاطر التبعيات
تحديد التبعيات الضعيفة أو المهجورة
تقييم مخاطر سلسلة التوريد
تصور رسم بياني للتبعيات
وضع التحقق دون اتصال
إمكانية التحقق من التطبيق محلياً
التحقق من التوقيعات المشفرة
فحص الثقة دون اتصال
🧠 ميزات الذكاء الاصطناعي لتجربة المستخدم والشفافية
ميزة "اشرح هذا التطبيق"
شرح مُنتج بالذكاء الاصطناعي لسلوك التطبيق
كشف الإجراءات المخفية أو المشبوهة
ملخصات واضحة لاستخدام الأذونات
مولد ملخص التطبيق بالذكاء الاصطناعي
تحليل ميزات كل تطبيق
تحليل الأمان والخصوصية
ملخصات مخاطرة قابلة للقراءة بشرية
🧰 مجموعة التقنيات
الواجهة الأمامية: React Native / Flutter
الواجهة الخلفية: Node.js (Express) أو Python (FastAPI)
قاعدة البيانات: PostgreSQL أو MongoDB مع تشفير غير نشط
طبقة الذكاء الاصطناعي: نماذج تحليل ثابتة + ديناميكية بلغة Python
البنية التحتية: Docker + حاويات Kubernetes
الأمان: TLS 1.3 + تشفير AES-256
التخزين: تخزين آمن للكائنات مع دعم اختياري للمرآة اللامركزية
🌟 الرؤية
يهدف SafeForge إلى أن يصبح طبقة ثقة عالمية لتطبيقات الجوال، حيث:
كل تطبيق قابل للتفسير
كل سلوك قابل للتحقق
كل تحديث يُتتبع
كل مطور مسؤول (موثق اختيارياً)
يتم فرض الأمان بواسطة الذكاء الاصطناعي بدلاً من الافتراضات
الهدف هو إزالة الثقة العمياء في النظم البيئية للتطبيقات واستبدالها بـ أمان شفاف قابل للتحقق آلياً.
يتم إصدار SafeForge بموجب رخصة GNU Affero العامة الإصدار 3.0 أو الأحدث (AGPL-3.0+).
بالمساهمة في هذا المشروع، أنت توافق على أن مساهماتك ستُصدر أيضاً بموجب هذه الرخصة.
يرجى ملاحظة ما يلي:
يجب أن تلتزم جميع المساهمات بشروط AGPL-3.0+.
بموجب القسم 7 من الرخصة، يجب على جميع عمليات إعادة التوزيع والتفريعات والأعمال المشتقة الحفاظ على الإسناد إلى: Roxanne Ardary و roxanneardary.com.
مواصفات SafeForge مجانية للاستخدام مع الإسناد. يمكن التفاوض على رخصة العلامة التجارية للمواصفات عند الطلب.
ملف notice.md في المشروع يتتبع متطلبات الإسناد وإقرارات المساهمين.
أي تحديث يضيف مساهمين جدد أو يعدل الإسناد يجب أيضاً تحديث notice.md.
عند تقديم طلب سحب، تأكد من أن أي ملفات جديدة تحافظ على رؤوس الإسناد حيثما ينطبق.
يجب أن تظل إصدارات هذا البرنامج المنشورة عبر الشبكة متوافقة تماماً مع AGPL-3.0+، بما في ذلك الكشف عن تعديلات الكود المصدري عند الاقتضاء بموجب الرخصة.
للحصول على التفاصيل القانونية الكاملة، يرجى الرجوع إلى رخصة AGPL-3.0+ وملف notice.md الخاص بالمشروع.
💻 المستودع
مستضاف على GitLab كمشروع تعاوني مفتوح المصدر بالكامل.
تم بناء SafeForge للمطورين والباحثين والمجتمعات الذين يرغبون في إنشاء نظام بيئي أكثر أماناً للتطبيقات للجميع.