عن المشروع

CERT-X-GEN مبني لمعالجة قيود الماسحات الأمنية التقليدية التي تفرض كل منطق الكشف في قوالب YAML مقيدة لا تدعم بسهولة المحادثات البروتوكولية متعددة الخطوات، أو تحليل البروتوكولات الثنائية، أو التفريع الشرطي، أو العمليات الحساسة للأداء، أو الوصول للمكتبات الأصلية. النواة هي طبقة تنفيذ مستقلة عن اللغة تدعم كتابة قوالب الكشف بـ12 لغة: Python وGo وRust وC وC++ وJava وJavaScript وRuby وPerl وPHP وShell وYAML. تتضمن تخزينًا مؤقتًا للترجمة للغات المترجمة، وتنفيذًا متوازيًا للقوالب مع تحديد معدل، وعقد قالب بسيط حيث تقرأ القوالب تفاصيل اتصال الهدف من متغيرات البيئة، وتشغل منطق كشف مخصص، وتعيد نتائج JSON منظمة. توفر الأداة سيري عمل رئيسيين: 1. مسح القوالب عبر أمر cxg scan: يشغل قوالب متعددة اللغات ضد أهداف معرّفة كمضيف واحد، أو قوائم أهداف في ملفات، أو نطاقات CIDR، أو عناوين URL، أو ملفات CLI محلية. يدعم اختيار قوالب بنمط glob، ونطاقات منافذ مخصصة، وصيغ إخراج متعددة (JSON وCSV وSARIF وHTML وMarkdown) محسّنة لتكامل خطوط الأنابيب. 2. اختبار اختراق الصندوق الأبيض بالذكاء الاصطناعي عبر أمر cxg pentest: يستخدم نتائج تحليل الكود المصدري لترتيب فرضيات أمنية، ويستخدم مزودي ذكاء اصطناعي قابلين للتكوين (Claude وCodex وGemini وAnthropic وOpenAI أو نقاط نهاية جسر مخصصة) لتوليد قوالب استكشاف JavaScript، وينفذ الاستكشافات في سياقات Chromium مصادق عليها ضد تطبيقات الويب أو تطبيقات سطح المكتب Electron. يتضمن إدارة جلسات مدمجة للاختبار المصادق، ووضع CI يفشل بشدة عند انتهاء الجلسات لتجنب الاستكشاف غير المصادق، وتقارير منظمة تربط النتائج بمطالبات التعرض للكود المصدري الأصلي. تشمل إمكانيات CLI الإضافية: cxg build لتجميع الأهداف المزوّدة بأدوات كشف الأخطاء للتحقق من أحكام الفحص، وcxg template لإدارة مكتبة القوالب الرسمية المستضافة على Git، وcxg search للبحث النصي الكامل وبالتعبيرات النمطية، وcxg ai لتوليد قوالب بالذكاء الاصطناعي، وcxg mcp للتشغيل كخادم بروتوكول سياق نموذجي لتكامل وكلاء الذكاء الاصطناعي، وcxg sandbox لإدارة بيئات التبعيات لكل لغة، وcxg config لتوليد الإعدادات والتحقق منها، وcxg update للتحديث الذاتي، وcxg version لفحص الإصدار. واجهة REST API المخطط لها cxg server غير منفذة بعد. تشمل خيارات التثبيت: Cargo (crates.io) وHomebrew وسكربت تثبيت سريع عبر curl وصور Docker مبنية مسبقًا وملفات ثنائية ثابتة لأنظمة Linux وmacOS وWindows وبناء من المصدر. يُنصح المستخدمون بالحذر عند تشغيل القوالب، لأنها تُنفذ كعمليات فرعية بصلاحية وصول كاملة للشبكة ونظام الملفات للمستخدم المشغّل، دون أي عزل مدمج أو تحديد موارد. المشروع مرخص تحت Apache 2.0، والوثائق الرسمية مستضافة على docs.bugb.io/cxg/.