george1-adel/ReconFusionAi
GitHub: george1-adel/ReconFusionAi
结合正则模式库与 Ollama 本地 AI 上下文推理的 Web 资产敏感信息扫描器,通过理解代码上下文来大幅降低密钥扫描误报。
Stars: 17 | Forks: 1
# ReconFusionAI
**具备 AI 上下文分析的智能 Web 资产扫描器**
ReconFusionAI 是一款先进的安全侦察工具,它结合了海量的 regex 模式库与 AI 上下文推理 (Ollama),能够以极高的准确率检测 Web 应用程序中暴露的密钥、凭证、PII 和漏洞。
## 功能
### 海量多层检测系统
- **1,183+ 个检测模式**(整个操作的“大脑”)
- **Gitleaks 集成**:199+ 个高置信度模式,用于检测 Stripe、Slack、现代 CI/CD token。
- **密钥数据库**:803+ 个模式,用于检测 API Keys、AWS/GCP/Azure、SaaS token 等。
- **PII 检测**:97+ 个模式,用于检测信用卡(Visa/Master)、SSN、护照(美国/英国/欧盟)和各类 ID。
- **严重威胁与发现**:84 个核心模式,用于侦察和检测即时威胁。
### AI 上下文智能
- **Ollama 集成**:使用 `qwen2.5:1.5b`(或自定义模型)进行推理。
- **上下文融合评分**:不仅是匹配 regex,还能理解*上下文*(例如:“这个 API key 是在配置文件中还是在注释中?”)。
- **降低误报**:AI 会过滤掉虚拟数据和示例代码。
### 高级功能
- **生产环境强化**:硬件监控(CPU/GPU 自动冷却)、请求限流以及强大的错误处理。
- **高效缓存**:
- **AI 缓存 (SQLite)**:减少冗余的 LLM 调用(1小时 TTL)。
- **内存缓存 (LRU)**:在大型扫描期间高效处理重复项。
- **模块化架构**:模式被分离到 `external_patterns.py` 中,便于更新。
- **双重输出**:
- `findings.json` - 包含 AI 分析的关键密钥。
- `discoveries.json` - 侦察与被动情报。
## 要求
### 系统要求
- **Python**: 3.8+
- **Ollama**: 已安装并能高效运行。
- **操作系统**: Linux(推荐)、macOS、Windows (WSL)。
### 依赖项
```
pip install -r requirements.txt
```
### AI 模型 (Ollama)
```
# 安装 Ollama
curl https://ollama.ai/install.sh | sh
# 拉取 optimized model
ollama pull qwen2.5:1.5b
```
## 安装
```
# 克隆 repository
git clone https://github.com/george1-adel/ReconFusionAi.git
cd ReconFusionAI
# 安装 Python requirements
pip install -r requirements.txt
# 配置 settings
cp config.json.example config.json
nano config.json
```
## ⚙️ 配置
编辑 `config.json` 以根据您的硬件和需求定制扫描器:
```
{
"telegram": {
"bot_token": "YOUR_BOT_TOKEN",
"chat_id": "YOUR_CHAT_ID",
"enabled": true
},
"ollama": {
"url": "http://localhost:11434/api/generate",
"model": "qwen2.5:1.5b"
},
"scanning": {
"concurrent_requests": 10,
"timeout": 15.0
}
}
```
## 使用方法
### 基础扫描
```
python3 reconfusionai.py urls.txt
```
### 快速扫描(跳过第一阶段 HTTP 检查)
适用于您已知有效或属于内部的 URL 列表。
```
python3 reconfusionai.py s-mylist.txt
```
*(在文件名前加上 `s-` 前缀即可绕过初始连通性检查)*
### 输入格式
简单的文本文件,每行一个 URL:
```
https://example.com
https://api.example.com/v1/config.js
http://dev.internal-dashboard.com
```
## 检测能力 (v1)
我们的模式数据库(`external_patterns.py` + `patterns.py`)涵盖:
| 类别 | 数量 | 示例 |
|----------|-------|----------|
| **云服务提供商** | 150+ | AWS (Access/Secret), GCP, Azure, DigitalOcean, Heroku, 阿里云 |
| **SaaS & API** | 400+ | Stripe, Slack, Twilio, SendGrid, MailChimp, PayPal, Square, Shopify |
| **DevOps & CI/CD** | 200+ | GitHub token, GitLab CI, Docker, NPM, PyPI, Artifactory, Snyk |
| **PII / 隐私** | 97+ | 信用卡, IBAN, SSN, 护照号码, 电话号码, 电子邮件 |
| **加密货币** | 20+ | 比特币地址, 以太坊私钥, 钱包助记词 |
| **基础设施** | 100+ | 数据库 URI (Mongo, Postgres), Redis 认证, SSH 私钥 |
## 🛡️ 安全与隐私
- **100% 本地处理**:AI 分析通过 Ollama 在您的机器上运行。不会有任何数据离开您的网络。
- **安全扫描**:内置速率限制和硬件监控可防止系统过载。
## ⚠️ 免责声明
本工具专为**安全专业人员和授权测试**设计。未经事先双方同意,使用 ReconFusionAI 攻击目标是非法的。开发者不承担任何责任,也不对由该程序造成的任何滥用或损害负责。
**专为网络安全社区倾力打造 (Made with and for the Cyber Security Community)**
标签:AI风险缓解, AI驱动分析, LLM评估, Ollama, Python, StruQ, 敏感信息扫描, 无后门, 本地大模型, 漏洞侦察, 逆向工具