
Securekit هو نواة أمنية غير مرتبطة ببروتوكول محدد تفرض تنفيذًا معزولًا قائمًا على انعدام الثقة لاستخدام أدوات الذكاء الاصطناعي. يقع بين أي نظام LLM أو نظام وكيل وأدواته، ليتحقق من كل إجراء ويعزله ويدققه بهدف منع التنفيذ غير الآمن عبر MCP وأدوات OpenAI والبروتوكولات المخصصة للذكاء الاصطناعي. https://roxanneardary.com/securekit/
Securekit يحمي ما تنفّذه نماذجك—عبر أي نظام ذكاء اصطناعي.
Securekit هو نواة أمان مستقلة عن البروتوكول لتنفيذ أدوات الذكاء الاصطناعي.
يقع بين أي نظام LLM أو نظام وكيل والأدوات التي يستخدمونها، مفروضًا التنفيذ بثقة صفرية، وعزل الصندوق الرملي، والتحكم القائم على السياسات.
وهو مصمم ليكون قابلًا للإدماج المباشر، ومعياريًا، وقابلًا للتوسعة، ويعمل عبر MCP، واستدعاء أدوات OpenAI، وأطر الوكلاء المخصصة.
أنظمة الذكاء الاصطناعي الحديثة لم تعد تولّد النصوص فقط—بل تنفّذ إجراءات:
يقدّم هذا خطرًا بالغ الأهمية:
كل استدعاء أداة هو سطح هجوم محتمل.
يقدّم Securekit طبقة أمان تنفيذ شاملة تفرض التحكم قبل تنفيذ أي إجراء.
LLM / Agent System
↓
Protocol Adapter Layer
(MCP / OpenAI / Custom / Future Protocols)
↓
Securekit Core
- Policy Engine
- Capability System
- Prompt Firewall
- Risk Scoring Engine
- Intent Classifier
- Data-Flow Firewall
- Audit & Receipts
↓
Sandbox Orchestrator
(gVisor / Firecracker / Docker / WASM)
↓
Controlled Execution Layer
(Filesystem / Network / System Boundaries)
تمكين أمان ذكي مدرك للنوايا عبر تحليل متعدد الوكلاء منسّق يقيّم لماذا يتم استدعاء أداة ما قبل تنفيذها. بدلًا من الاعتماد فقط على أسماء الأدوات أو الإجراءات المطلوبة، يتعاون وكلاء متخصصون لتصنيف نية التنفيذ، وتقييم المخاطر، وفرض سياسات الأمان بناءً على النتيجة المقصودة.
وكيل تحليل الطلبات
وكيل تصنيف النوايا
وكيل التحقق من السياق
وكيل تقييم المخاطر
وكيل فرض السياسات
وكيل الإجماع
وكيل التدقيق
لا ينبغي لأي نظام ذكاء اصطناعي أن ينفّذ أو يصل أو يتواصل مباشرة دون المرور عبر نواة أمان قابلة للتحقق.
يفرض Securekit ما يلي:
صُمم النظام ليكون ركيزة أمان للذكاء الاصطناعي الوكيل، وليس غلافًا للتطبيقات.
Securekit حاليًا في مرحلة التصميم المبكرة.
سيتم توفير تطبيقات مرجعية لكل من:
المساهمات مرحب بها.
يرجى التأكد من أن جميع المساهمات:
يُصدر Securekit بموجب رخصة GNU Affero العامة الإصدار 3.0 أو أحدث (AGPL-3.0+).
بمساهمتك في هذا المشروع، فإنك توافق على أن مساهماتك ستُصدر أيضًا بموجب هذه الرخصة.
يرجى ملاحظة ما يلي:
notice.md أيضًا.للحصول على التفاصيل القانونية الكاملة، يرجى الرجوع إلى رخصة AGPL-3.0+ وملف notice.md الخاص بالمشروع.
Securekit هو نواة أمان مستقلة عن البروتوكول لتنفيذ أدوات الذكاء الاصطناعي توفر:
يعمل كـ طبقة أمان شاملة لأنظمة الذكاء الاصطناعي الوكيلة، مما يضمن عدم قدرة أي نموذج على تنفيذ الأدوات دون المرور عبر مستوى تحكم قابل للتحقق.
Open Arsenal Hub
https://gitlab.com/Roxanne_Ardary/open-arsenal-specs