anpa1200/stratus-ai

GitHub: anpa1200/stratus-ai

StratusAI 是一款多云 AI 安全扫描器,通过 LLM 对 AWS、GCP 和外部暴露面的扫描结果进行攻击链合成与优先级排序,帮助云安全工程师快速聚焦关键风险。

Stars: 3 | Forks: 1

# StratusAI 多云 AI 安全扫描器,可生成 AWS、GCP 和外部暴露面的发现结果,并进行攻击链合成,每次扫描大约需要 2-4 分钟。 ![License](https://img.shields.io/github/license/anpa1200/stratus-ai) ![Last commit](https://img.shields.io/github/last-commit/anpa1200/stratus-ai) ![Python](https://img.shields.io/github/languages/top/anpa1200/stratus-ai) [![外部提交](https://img.shields.io/badge/External%20submissions-submitted-yellow)](https://github.com/cckuailong/awesome-gpt-security/pull/49) [![已接受的上游提交](https://img.shields.io/badge/Accepted%20upstream-pending-lightgrey)](https://github.com/cckuailong/awesome-gpt-security/pull/49) [![Kali 打包](https://img.shields.io/badge/Kali%20packaging-prepared-blue)](docs/kali-new-tool-request.md) ## 演示 添加一个 8-15 秒的 GIF,展示:向导启动 -> 云端目标选择 -> 发现结果 -> AI 攻击链摘要。 ## 适用场景 云安全工程师通过运行 StratusAI 来快速获取跨 AWS、GCP 和外部表面的暴露面上下文。它旨在提供优先级排序的发现结果,而非原始的扫描器噪音。 ## 产出内容 | 输出 | 用途 | |---|---| | 发现报告 | 云端审查 | | 攻击链合成 | 优先级排序 | | JSON 输出 | 自动化 | | 部署向导 | ECS Fargate 或 Cloud Run Job | | 测试套件 | 回归测试信心 | ## 快速开始 ``` git clone https://github.com/anpa1200/stratus-ai.git cd stratus-ai cp .env.example .env ./wizard.sh python -m pytest ``` ## 工作原理 ``` flowchart LR Wizard[wizard.sh] --> AWS[AWS modules] Wizard --> GCP[GCP modules] Wizard --> External[External modules] AWS --> LLM[LLM synthesis] GCP --> LLM External --> LLM LLM --> Report[Prioritized report] ``` ## 覆盖范围 | 领域 | 覆盖情况 | |---|---| | AWS | 9 个模块 | | GCP | 7 个模块 | | 外部 | 4 个模块 | | AI 提供商 | Claude, GPT-4o, Gemini | | CI | 125 个测试套件;CI 中无实时云端调用 | | 成本 | 每次扫描约 $0.01-$0.15,具体取决于模型 | ## 限制与声明 StratusAI 是一个快速的优先级排序层。它不应取代 CSPM、云端日志、人工审查或组织特定的策略验证。 ## 配套文章 https://medium.com/@1200km/stratusai-i-built-an-ai-powered-cloud-security-scanner-for-aws-and-gcp-heres-everything-89c6702d3b84 ## 引用 参见 `CITATION.cff`。 ## 许可证 [MIT](LICENSE) ## Kali Linux 提交 核心包支持外部评估以及无需 AI API 密钥的 `--no-ai` 操作。AWS、GCP 和 AI 集成仍然是可选的。Debian/Kali 包的元数据位于 [`debian/`](debian/) 中,并包含一份完整的[新工具请求草案](docs/kali-new-tool-request.md)。 ## 安全策略 参见 `SECURITY.md`。 ## 1200km 生态系统 本项目是 1200km 安全研究生态系统的一部分。使用 [AdversaryGraph](https://1200km.com/adversarygraph/) 进行 CTI 到检测的工作流、ATT&CK/ATLAS 映射、攻击者关联、IOC 富集以及适合分析师的报告生成。 - [AdversaryGraph 项目主页](https://1200km.com/adversarygraph/) - [AdversaryGraph 文档](https://1200km.com/adversarygraph-docs/) - [实时 ATT&CK/ATLAS 工作区](https://1200km.com/threat-matrix/) - [1200km 安全研究生态系统](https://1200km.com/)
标签:AI安全, AWS, Chat Copilot, DPI, GCP, GraphQL安全矩阵, 安全扫描器, 安全规则引擎, 攻击链分析, 漏洞利用检测, 足迹分析, 逆向工具