deepsec
Deepsec هو نظام أمان للعثور على الثغرات في قاعدة الرموز الخاصة بك مدعومًا من الوكلاء البرمجيين.

ما هو deepsec؟
`deepsec` هو ماسح أمني مدعوم من الوكيل يمكنك تشغيله في بنية تحتية خاصة بك، مُحسن لأداء مراجعات الطلب لجميع الشفرات في المستودعات الكبيرة الموجودة.
تم تصميم `deepsec` للكشف عن المشكلات التي يصعب العثور عليها والتي كانت تتواجد لفترة طويلة في التطبيقات. يتم تكوينه لاستخدام أفضل النماذج على أعلى مستويات التفكير (قابل للتعديل عبر `–thinking-level`، انظر docs/models.md)، مما يعني أن عمليات الفحص يمكن أن تكلف آلاف أو حتى عشرات الآلاف من الدولارات لمجموعات الشفرات الكبيرة. وقد وجد عملاؤنا أن التكلفة تستحق ذلك من حيث السرعة التي تمكنوا بها من إصلاح الثغرات التي لم يكن ليتم إصلاحها في السابق.
بالنسبة للمجموعات الكبيرة من الشفرات، يتوزع العمل عبر الآلات العاملة بشكل متوازي. إذا تم مقاطعة عملية الفحص أو حدث خطأ أثناء ذلك، فإنك تقوم بإعادة تشغيل نفس الأمر – يقوم deepsec باستئناف العمل من حيث توقف، متجاوزًا الملفات التي قام بتحليلها بالفعل والتحقيق فقط في الباقي.
انتقل إلى جذر المستودع الذي تريد فحصه، ثم:
الآن جعل وكيل البرمجة الخاص بك يقوم بإعداد تثبيتك. افتح الوكيل الذي تختاره وأدخل:
اقرأ `.deepsec/node_modules/deepsec/SKILL.md` لفهم الأداة. ثم اقرأ `.deepsec/data//SETUP.md` واتبعه: تصفح README الخاص بهذا المستودع، وأي ملفات AGENTS.md/CLAUDE.md و عدد قليل من ملفات الشفرات التمثيلية، ثم استبدل كل قسم من أقسام `.deepsec/data//INFO.md`. احتفظ بها قصيرة — الهدف 50–100 سطرًا إجمالًا. اختر 3–5 أمثلة لكل قسم، وليس تعداد مستنفد. اذكر المساعدات (المساعدات) ولكن بدون أرقام الأسطر. تخطى فئات CWE العامة – تغطي المطابقات المدمجة تلك. تناول فقط ما هو محدد للمشروع. يتم حقن INFO.md في كل دفعة فحص؛ يقلل السياق المفرط من الإشارة.
ثم قم بالفحص من داخل `.deepsec/`:
إذا شعرت أن `deepsec` يجب أن ينظر في مزيد من أجزاء الشفرة، قم بتزويده بوثيقة المطابقات للعثور على نقاط البداية الأكثر قيمة في قاعدة الشفرة الخاصة بك.
– docs/getting-started.md — walkthrough للفحص الأول
– docs/reviewing-changes.md — `process –diff` لمراجعة PR والتحقق من CI
– d