PureCypher/IPChecker
GitHub: PureCypher/IPChecker
一款聚合 19 家以上威胁情报源的 IP 情报关联平台,通过并行查询、智能缓存和 AI 分析帮助安全团队快速获取 IP 的全面威胁画像。
Stars: 0 | Forks: 0
# IP 情报关联器
有没有想过 IP 地址背后隐藏着什么?该平台通过同时查询 19 家以上的威胁情报提供商并智能整合它们的洞察,为您提供全貌。可以将其视为针对 IP 地址的背景调查——包括地理位置、威胁评分、VPN 检测,甚至是 AI 驱动的分析。
该平台专为开发人员和安全团队打造,可处理从单个查询到批量处理的所有任务,同时通过智能缓存保持较低的 API 成本。
## 功能
- **多提供商聚合**:并行查询 19 家以上的 IP 查询和威胁情报提供商(AbuseIPDB、VirusTotal、Shodan、GreyNoise、AlienVault OTX、ProxyCheck.io 等)
- **VPN/代理检测**:高级 VPN 提供商识别,支持 ProtonVPN、NordVPN、ExpressVPN 以及其他 10 多家主要提供商
- **AI 驱动的威胁分析**:通过 Ollama 集成本地 LLM,用于智能威胁评估和风险评分,并提供 MITRE ATT&CK 映射
- **智能缓存**:30 天 Redis 缓存,支持自动刷新 TTL
- **数据关联**:使用基于信任度加权的投票机制在各提供商之间智能解决冲突
- **熔断机制**:针对每个提供商的弹性隔离,支持自动恢复
- **优雅降级**:在高负载下提供过期数据并将刷新任务加入后台队列
- **批量处理**:同时处理多个 IP,
标签:AI风险缓解, C2, GNU通用公共许可证, IP查询, Node.js, Redis, 威胁情报, 开发者工具, 搜索引擎查询, 自动化攻击