Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Securekit — Securekit هو نواة أمنية غير مرتبطة ببروتوكول محدد تفرض تنفيذًا معزولًا قائمًا على انعدام الثقة لاستخدام أدوات الذكاء الاصطناعي. يقع بين أي نظام LLM أو نظام وكيل وأدواته، ليتحقق من كل إجراء ويعزله ويدققه بهدف منع التنفيذ غير الآمن عبر MCP وأدوات OpenAI والبروتوكولات المخصصة للذكاء الاصطناعي. https://roxanneardary.com/securekit/ | Kitploit
أدوات/GitLabGitLab/roxanne_ardary/securekit
أمن الحاوياتالتحليل الديناميكي (عزل)المحاكاة الافتراضية للأمانأمن السحابةاستخبارات التهديداتالاستجابة للحوادثأمن واجهات برمجة التطبيقاتأمن الذكاء الاصطناعي

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →

حول

Securekit هو نواة أمنية غير مرتبطة ببروتوكول محدد تفرض تنفيذًا معزولًا قائمًا على انعدام الثقة لاستخدام أدوات الذكاء الاصطناعي. يقع بين أي نظام LLM أو نظام وكيل وأدواته، ليتحقق من كل إجراء ويعزله ويدققه بهدف منع التنفيذ غير الآمن عبر MCP وأدوات OpenAI والبروتوكولات المخصصة للذكاء الاصطناعي. https://roxanneardary.com/securekit/

GitLab
roxanne_ardary/securekit

Securekit

عرض المستودعالموقع الإلكتروني
6منذ شهر واحدلم تتم المراجعة بعد
مشاركة

Securekit

Securekit يحمي ما تنفّذه نماذجك—عبر أي نظام ذكاء اصطناعي.

Securekit هو نواة أمان مستقلة عن البروتوكول لتنفيذ أدوات الذكاء الاصطناعي.
يقع بين أي نظام LLM أو نظام وكيل والأدوات التي يستخدمونها، مفروضًا التنفيذ بثقة صفرية، وعزل الصندوق الرملي، والتحكم القائم على السياسات.

وهو مصمم ليكون قابلًا للإدماج المباشر، ومعياريًا، وقابلًا للتوسعة، ويعمل عبر MCP، واستدعاء أدوات OpenAI، وأطر الوكلاء المخصصة.


🧠 لماذا وُجد Securekit

أنظمة الذكاء الاصطناعي الحديثة لم تعد تولّد النصوص فقط—بل تنفّذ إجراءات:

  • قراءة وكتابة الملفات
  • استدعاء واجهات برمجية خارجية
  • تشغيل الكود
  • تفعيل سير العمل
  • التفاعل مع الأنظمة والشبكات

يقدّم هذا خطرًا بالغ الأهمية:

كل استدعاء أداة هو سطح هجوم محتمل.

يقدّم Securekit طبقة أمان تنفيذ شاملة تفرض التحكم قبل تنفيذ أي إجراء.


🧱 نظرة عامة على البنية

root@kitploit:~
LLM / Agent System
        ↓
Protocol Adapter Layer
(MCP / OpenAI / Custom / Future Protocols)
        ↓
Securekit Core
- Policy Engine
- Capability System
- Prompt Firewall
- Risk Scoring Engine
- Intent Classifier
- Data-Flow Firewall
- Audit & Receipts
        ↓
Sandbox Orchestrator
(gVisor / Firecracker / Docker / WASM)
        ↓
Controlled Execution Layer
(Filesystem / Network / System Boundaries)

⚙️ قائمة الميزات الكاملة

🔌 تصميم مستقل عن البروتوكول

  • يعمل مع أي نظام ذكاء اصطناعي أو إطار وكيل
  • طبقة محول متوافقة مع MCP
  • دعم استدعاء أدوات/دوال OpenAI
  • واجهة محول بروتوكول مخصصة
  • طبقة تجريد بروتوكول مستقبلية

🛡️ محرك السياسات بثقة صفرية

  • يتم التحقق من كل استدعاء أداة قبل التنفيذ
  • قواعد سياسات تعريفية
  • توريث سياسات متعدد الطبقات (عام، مؤسسة، مشروع، جلسة)
  • نموذج أمان الرفض الافتراضي

🧩 نظام القدرات

  • أذونات محددة زمنيًا (وصول قائم على TTL)
  • قدرات أدوات مقيدة النطاق
  • حقوق تنفيذ قابلة للإلغاء
  • تحكم دقيق في الوصول إلى الأدوات

🧠 جدار حماية حقن التعليمات

  • يكتشف محاولات تجاوز التعليمات
  • يحيد الأوامر المخفية أو الخبيثة في مخرجات الأدوات
  • يحمي من سلاسل حقن التعليمات غير المباشرة
  • يعقّم المحتوى غير الموثوق المولّد من النماذج

🌐 جدار حماية تدفق البيانات

  • يتحكم في كيفية انتقال البيانات بين الأدوات
  • يمنع التسلسل غير الآمن للمخرجات
  • يحجب أنماط تسريب البيانات عبر الأدوات
  • يفرض قواعد توجيه بيانات قائمة على المخاطر

🧪 محرك محاكاة التنفيذ

  • يحاكي تنفيذ الأداة قبل تشغيلها
  • يتنبأ بانتهاكات السياسات
  • يمنع الإجراءات غير الآمنة قبل التنفيذ
  • وضع التجربة الجافة للعمليات عالية الخطورة

📊 نظام الثقة والسمعة

  • تسجيل ثقة ديناميكي لكل أداة
  • تحليل سلوكي بمرور الوقت
  • تخفيض تلقائي للخطورة للأدوات المشبوهة
  • قيود تنفيذ تكيفية قائمة على الثقة

🧯 مفتاح الإيقاف ووضع الاحتواء

  • إيقاف فوري للتنفيذ عند اكتشاف شذوذ
  • وضع عزل الجلسة
  • إلغاء تلقائي للصلاحيات
  • تنفيذ احتياطي بحالة آمنة

🧾 إيصالات التنفيذ (نظام التدقيق)

  • سجلات تنفيذ قابلة للتتبع تشفيريًا
  • تجزئة المدخلات/المخرجات
  • تتبع قرارات السياسات
  • بيانات وصفية لتنفيذ الصندوق الرملي
  • تتبع جنائي كامل

🔐 طبقة تنفيذ الصندوق الرملي

  • دعم صندوق gVisor الرملي (افتراضي)
  • عزل أجهزة Firecracker الافتراضية (وضع الأمان العالي)
  • تنفيذ حاويات Docker (وضع التوافق)
  • دعم بيئة تشغيل WASM (تنفيذ خفيف)
  • بيئات نظام ملفات وشبكة معزولة تمامًا

🧭 نظام تصنيف النوايا

  • يصنّف نية استخدام الأداة:
    • استرجاع البيانات
    • تعديل النظام
    • الاتصال الخارجي
    • سلوك غير معروف
  • فرض السياسات بناءً على نوع النية

وحدة نظام تصنيف النوايا

تمكين أمان ذكي مدرك للنوايا عبر تحليل متعدد الوكلاء منسّق يقيّم لماذا يتم استدعاء أداة ما قبل تنفيذها. بدلًا من الاعتماد فقط على أسماء الأدوات أو الإجراءات المطلوبة، يتعاون وكلاء متخصصون لتصنيف نية التنفيذ، وتقييم المخاطر، وفرض سياسات الأمان بناءً على النتيجة المقصودة.

الميزات

  • تصنيف النوايا متعدد الوكلاء
  • كشف استرجاع البيانات
  • كشف تعديل النظام
  • كشف الاتصال الخارجي
  • كشف السلوك غير المعروف أو الغامض
  • تسجيل درجة الثقة في النية
  • تحليل النوايا المدرك للسياق
  • تحقق إجماع الوكلاء المتقاطع
  • فرض السياسات بناءً على النية المصنفة
  • تحقق من القدرات الخاصة بالنية
  • تصعيد تلقائي للنية غير المؤكدة
  • كشف شذوذ النوايا
  • مقارنة النوايا التاريخية
  • تسجيل تدقيق النوايا
  • تصنيفات نوايا قابلة للتهيئة
  • إضافات تصنيف نوايا مخصصة
  • دعم النوايا متعددة التصنيفات
  • حل تعارضات النوايا
  • خطافات تعلم تكيفية للمصنّفات المستقبلية
  • مراقبة النوايا في الوقت الفعلي
  • قرارات تصنيف قابلة للتفسير
  • التكامل مع محرك السياسات وضوابط الصندوق الرملي

سير العمل متعدد الوكلاء

  1. وكيل تحليل الطلبات

    • يحلل طلب الأداة الوارد.
    • يستخرج البيانات الوصفية السياقية وأهداف التنفيذ.
  2. وكيل تصنيف النوايا

    • يحدد نية التنفيذ الأكثر احتمالًا.
    • يعيّن درجات ثقة لفئة نية واحدة أو أكثر.
  3. وكيل التحقق من السياق

    • يراجع سجل المحادثة، وحالة سير العمل، والإجراءات السابقة.
    • يكتشف التناقضات أو السياق المشبوه.
  4. وكيل تقييم المخاطر

    • يقيّم الآثار الأمنية للنية المصنفة.
    • يحدد السلوك عالي الخطورة أو غير المتوقع.
  5. وكيل فرض السياسات

    • يطبّق سياسات أمان خاصة بالنية.
    • يتحقق من الأذونات والقدرات وقيود التنفيذ.
  6. وكيل الإجماع

    • يحل الخلافات بين وكلاء التصنيف والتحقق.
    • ينتج قرار نية نهائيًا تم التحقق منه.
  7. وكيل التدقيق

    • يسجل نتائج التصنيف ومستويات الثقة وقرارات السياسات ونتائج التنفيذ للتحليل الجنائي.

فئات النوايا المدعومة

  • استرجاع البيانات
  • تعديل النظام
  • الاتصال الخارجي
  • سلوك غير معروف
  • نوايا مخصصة يعرّفها المسؤول

الفوائد

  • يمنع التنفيذ بناءً على افتراضات مولّدة من النموذج فقط
  • يكتشف الأنماط السلوكية الخبيثة أو غير المتوقعة
  • يحسّن اتخاذ القرار بثقة صفرية
  • يقلل تأثير هجمات حقن التعليمات
  • يتيح فرض سياسات دقيق
  • يوفر قرارات أمان قابلة للتفسير
  • يعزز قابلية التدقيق والامتثال
  • يدعم أمان الذكاء الاصطناعي المستقل عن البروتوكول عبر أي LLM أو إطار وكيل

🌍 ضوابط أمان الشبكة

  • رفض افتراضي للوصول الشبكي الصادر
  • قائمة سماح للنطاقات/عناوين IP
  • سياسات شبكة خاصة بالأدوات
  • فحص اختياري على مستوى الطلبات
  • استدلالات كشف تسريب البيانات

🔁 طبقة الترجمة عبر البروتوكولات

  • قابلية التشغيل المتبادل لأدوات MCP ↔ OpenAI
  • نموذج تنفيذ موحد عبر الأطر
  • تحويل بروتوكول قائم على المحولات
  • توافق مدمج مع البروتوكولات المستقبلية

🧩 بنية الإضافات

  • خط أمان قابل للتوسعة
  • وحدات جدار حماية مخصصة
  • إضافات تسجيل المخاطر
  • وحدات الامتثال والحوكمة
  • امتدادات أمان خاصة بالمجال

🔁 محاكاة التنفيذ ووضع المعاينة

  • تحليل قبل التنفيذ لجميع استدعاءات الأدوات
  • معاينة تأثير السياسات
  • تقييم آمن للعمليات عالية الخطورة

🔐 التوقيع التشفيري للسياسات

  • فرض سياسات موقّعة
  • تحقق من الإعدادات مقاوم للعبث
  • توزيع آمن للسياسات للفرق والمؤسسات

📈 لوحة المراقبة (مخطط لها)

  • رسوم بيانية لتنفيذ الأدوات
  • تتبع قرارات السياسات
  • مراقبة نشاط الصندوق الرملي
  • خرائط حرارية للمخاطر
  • خط زمني لأحداث الأمان

🧩 فلسفة التصميم

لا ينبغي لأي نظام ذكاء اصطناعي أن ينفّذ أو يصل أو يتواصل مباشرة دون المرور عبر نواة أمان قابلة للتحقق.

يفرض Securekit ما يلي:

  • لا ثقة ضمنية
  • حدود تنفيذ خاضعة للتحكم
  • قابلية تدقيق كاملة لجميع إجراءات الأدوات
  • استقلالية البروتوكول (MCP، OpenAI، وكلاء مخصصون، أنظمة مستقبلية)
  • بنية أمان قابلة للتوسعة قائمة على الإضافات

صُمم النظام ليكون ركيزة أمان للذكاء الاصطناعي الوكيل، وليس غلافًا للتطبيقات.


🚀 التثبيت (قريبًا)

Securekit حاليًا في مرحلة التصميم المبكرة.
سيتم توفير تطبيقات مرجعية لكل من:

  • Python SDK
  • Node SDK
  • بيئة تشغيل Rust الأساسية
  • أدوات سطر الأوامر
  • نشر Docker
  • وضع الحاوية الجانبية Kubernetes

🤝 المساهمة

المساهمات مرحب بها.

يرجى التأكد من أن جميع المساهمات:

  • تتوافق مع AGPL-3.0+
  • تحافظ على مبادئ Securekit للتنفيذ بثقة صفرية
  • تتبع معايير واجهات المحولات والإضافات
  • لا تتجاوز طبقات الصندوق الرملي أو فرض السياسات

ترخيص العلامات التجارية للمواصفات (SBL)

القياسي

  • نظام متوافق تمامًا مع AGPL-3.0+
  • حقوق متروكة مفروضة على النشر الشبكي
  • الإسناد المطلوب:
    • Roxanne Ardary
    • https://www.roxanneardary.com/

الاختياري

  • ترخيص العلامات التجارية للمواصفات (SBL)
    • نشر تجاري بدون إسناد
    • تسعير يعتمد على النطاق والاستخدام ونطاق النشر
    • https://roxanneardary.com/securekit/

📜 الترخيص ومتطلبات الإشعار

يُصدر Securekit بموجب رخصة GNU Affero العامة الإصدار 3.0 أو أحدث (AGPL-3.0+).
بمساهمتك في هذا المشروع، فإنك توافق على أن مساهماتك ستُصدر أيضًا بموجب هذه الرخصة.

يرجى ملاحظة ما يلي:

  • يجب أن تتوافق جميع المساهمات مع شروط AGPL-3.0+.
  • بموجب القسم 7 من الرخصة، يجب أن تحافظ جميع عمليات إعادة التوزيع والنسخ المشتقة على الإسناد إلى:
    Roxanne Ardary و roxanneardary.com.
  • مواصفات Securekit مجانية الاستخدام مع الإسناد. يمكن التفاوض على ترخيص العلامات التجارية للمواصفات عند الطلب.
  • يتتبع ملف notice.md الخاص بالمشروع متطلبات الإسناد وإقرارات المساهمين.
    يجب أن يقوم أي تحديث يضيف مساهمين جددًا أو يعدّل الإسناد بتحديث notice.md أيضًا.
  • عند تقديم طلب سحب، تأكد من أن أي ملفات جديدة تحافظ على ترويسات الإسناد حيثما ينطبق ذلك.
  • يجب أن تظل الإصدارات المنشورة شبكيًا من هذا البرنامج متوافقة تمامًا مع AGPL-3.0+، بما في ذلك إتاحة تعديلات الكود المصدري عندما ينطبق ذلك بموجب الرخصة.

للحصول على التفاصيل القانونية الكاملة، يرجى الرجوع إلى رخصة AGPL-3.0+ وملف notice.md الخاص بالمشروع.


🛡️ ملخص

Securekit هو نواة أمان مستقلة عن البروتوكول لتنفيذ أدوات الذكاء الاصطناعي توفر:

  • فرض الثقة الصفرية
  • بيئات تنفيذ معزولة في صندوق رملي
  • كشف تهديدات مدرك للذكاء الاصطناعي
  • توافق عبر البروتوكولات
  • قابلية تدقيق كاملة للتنفيذ

يعمل كـ طبقة أمان شاملة لأنظمة الذكاء الاصطناعي الوكيلة، مما يضمن عدم قدرة أي نموذج على تنفيذ الأدوات دون المرور عبر مستوى تحكم قابل للتحقق.

Open Arsenal Hub
https://gitlab.com/Roxanne_Ardary/open-arsenal-specs

تنزيل الأداة