george1-adel/ReconFusionAi

GitHub: george1-adel/ReconFusionAi

结合正则模式库与 Ollama 本地 AI 上下文推理的 Web 资产敏感信息扫描器,通过理解代码上下文来大幅降低密钥扫描误报。

Stars: 17 | Forks: 1

# ReconFusionAI **具备 AI 上下文分析的智能 Web 资产扫描器** ReconFusionAI 是一款先进的安全侦察工具,它结合了海量的 regex 模式库与 AI 上下文推理 (Ollama),能够以极高的准确率检测 Web 应用程序中暴露的密钥、凭证、PII 和漏洞。 ## 功能 ### 海量多层检测系统 - **1,183+ 个检测模式**(整个操作的“大脑”) - **Gitleaks 集成**:199+ 个高置信度模式,用于检测 Stripe、Slack、现代 CI/CD token。 - **密钥数据库**:803+ 个模式,用于检测 API Keys、AWS/GCP/Azure、SaaS token 等。 - **PII 检测**:97+ 个模式,用于检测信用卡(Visa/Master)、SSN、护照(美国/英国/欧盟)和各类 ID。 - **严重威胁与发现**:84 个核心模式,用于侦察和检测即时威胁。 ### AI 上下文智能 - **Ollama 集成**:使用 `qwen2.5:1.5b`(或自定义模型)进行推理。 - **上下文融合评分**:不仅是匹配 regex,还能理解*上下文*(例如:“这个 API key 是在配置文件中还是在注释中?”)。 - **降低误报**:AI 会过滤掉虚拟数据和示例代码。 ### 高级功能 - **生产环境强化**:硬件监控(CPU/GPU 自动冷却)、请求限流以及强大的错误处理。 - **高效缓存**: - **AI 缓存 (SQLite)**:减少冗余的 LLM 调用(1小时 TTL)。 - **内存缓存 (LRU)**:在大型扫描期间高效处理重复项。 - **模块化架构**:模式被分离到 `external_patterns.py` 中,便于更新。 - **双重输出**: - `findings.json` - 包含 AI 分析的关键密钥。 - `discoveries.json` - 侦察与被动情报。 ## 要求 ### 系统要求 - **Python**: 3.8+ - **Ollama**: 已安装并能高效运行。 - **操作系统**: Linux(推荐)、macOS、Windows (WSL)。 ### 依赖项 ``` pip install -r requirements.txt ``` ### AI 模型 (Ollama) ``` # 安装 Ollama curl https://ollama.ai/install.sh | sh # 拉取 optimized model ollama pull qwen2.5:1.5b ``` ## 安装 ``` # 克隆 repository git clone https://github.com/george1-adel/ReconFusionAi.git cd ReconFusionAI # 安装 Python requirements pip install -r requirements.txt # 配置 settings cp config.json.example config.json nano config.json ``` ## ⚙️ 配置 编辑 `config.json` 以根据您的硬件和需求定制扫描器: ``` { "telegram": { "bot_token": "YOUR_BOT_TOKEN", "chat_id": "YOUR_CHAT_ID", "enabled": true }, "ollama": { "url": "http://localhost:11434/api/generate", "model": "qwen2.5:1.5b" }, "scanning": { "concurrent_requests": 10, "timeout": 15.0 } } ``` ## 使用方法 ### 基础扫描 ``` python3 reconfusionai.py urls.txt ``` ### 快速扫描(跳过第一阶段 HTTP 检查) 适用于您已知有效或属于内部的 URL 列表。 ``` python3 reconfusionai.py s-mylist.txt ``` *(在文件名前加上 `s-` 前缀即可绕过初始连通性检查)* ### 输入格式 简单的文本文件,每行一个 URL: ``` https://example.com https://api.example.com/v1/config.js http://dev.internal-dashboard.com ``` ## 检测能力 (v1) 我们的模式数据库(`external_patterns.py` + `patterns.py`)涵盖: | 类别 | 数量 | 示例 | |----------|-------|----------| | **云服务提供商** | 150+ | AWS (Access/Secret), GCP, Azure, DigitalOcean, Heroku, 阿里云 | | **SaaS & API** | 400+ | Stripe, Slack, Twilio, SendGrid, MailChimp, PayPal, Square, Shopify | | **DevOps & CI/CD** | 200+ | GitHub token, GitLab CI, Docker, NPM, PyPI, Artifactory, Snyk | | **PII / 隐私** | 97+ | 信用卡, IBAN, SSN, 护照号码, 电话号码, 电子邮件 | | **加密货币** | 20+ | 比特币地址, 以太坊私钥, 钱包助记词 | | **基础设施** | 100+ | 数据库 URI (Mongo, Postgres), Redis 认证, SSH 私钥 | ## 🛡️ 安全与隐私 - **100% 本地处理**:AI 分析通过 Ollama 在您的机器上运行。不会有任何数据离开您的网络。 - **安全扫描**:内置速率限制和硬件监控可防止系统过载。 ## ⚠️ 免责声明 本工具专为**安全专业人员和授权测试**设计。未经事先双方同意,使用 ReconFusionAI 攻击目标是非法的。开发者不承担任何责任,也不对由该程序造成的任何滥用或损害负责。 **专为网络安全社区倾力打造 (Made with and for the Cyber Security Community)**
标签:AI风险缓解, AI驱动分析, LLM评估, Ollama, Python, StruQ, 敏感信息扫描, 无后门, 本地大模型, 漏洞侦察, 逆向工具