anpa1200/stratus-ai
GitHub: anpa1200/stratus-ai
StratusAI 是一款多云 AI 安全扫描器,通过 LLM 对 AWS、GCP 和外部暴露面的扫描结果进行攻击链合成与优先级排序,帮助云安全工程师快速聚焦关键风险。
Stars: 3 | Forks: 1
# StratusAI
多云 AI 安全扫描器,可生成 AWS、GCP 和外部暴露面的发现结果,并进行攻击链合成,每次扫描大约需要 2-4 分钟。



[](https://github.com/cckuailong/awesome-gpt-security/pull/49)
[](https://github.com/cckuailong/awesome-gpt-security/pull/49)
[](docs/kali-new-tool-request.md)
## 演示
添加一个 8-15 秒的 GIF,展示:向导启动 -> 云端目标选择 -> 发现结果 -> AI 攻击链摘要。
## 适用场景
云安全工程师通过运行 StratusAI 来快速获取跨 AWS、GCP 和外部表面的暴露面上下文。它旨在提供优先级排序的发现结果,而非原始的扫描器噪音。
## 产出内容
| 输出 | 用途 |
|---|---|
| 发现报告 | 云端审查 |
| 攻击链合成 | 优先级排序 |
| JSON 输出 | 自动化 |
| 部署向导 | ECS Fargate 或 Cloud Run Job |
| 测试套件 | 回归测试信心 |
## 快速开始
```
git clone https://github.com/anpa1200/stratus-ai.git
cd stratus-ai
cp .env.example .env
./wizard.sh
python -m pytest
```
## 工作原理
```
flowchart LR
Wizard[wizard.sh] --> AWS[AWS modules]
Wizard --> GCP[GCP modules]
Wizard --> External[External modules]
AWS --> LLM[LLM synthesis]
GCP --> LLM
External --> LLM
LLM --> Report[Prioritized report]
```
## 覆盖范围
| 领域 | 覆盖情况 |
|---|---|
| AWS | 9 个模块 |
| GCP | 7 个模块 |
| 外部 | 4 个模块 |
| AI 提供商 | Claude, GPT-4o, Gemini |
| CI | 125 个测试套件;CI 中无实时云端调用 |
| 成本 | 每次扫描约 $0.01-$0.15,具体取决于模型 |
## 限制与声明
StratusAI 是一个快速的优先级排序层。它不应取代 CSPM、云端日志、人工审查或组织特定的策略验证。
## 配套文章
https://medium.com/@1200km/stratusai-i-built-an-ai-powered-cloud-security-scanner-for-aws-and-gcp-heres-everything-89c6702d3b84
## 引用
参见 `CITATION.cff`。
## 许可证
[MIT](LICENSE)
## Kali Linux 提交
核心包支持外部评估以及无需 AI API 密钥的 `--no-ai` 操作。AWS、GCP 和 AI 集成仍然是可选的。Debian/Kali 包的元数据位于 [`debian/`](debian/) 中,并包含一份完整的[新工具请求草案](docs/kali-new-tool-request.md)。
## 安全策略
参见 `SECURITY.md`。
## 1200km 生态系统
本项目是 1200km 安全研究生态系统的一部分。使用 [AdversaryGraph](https://1200km.com/adversarygraph/) 进行 CTI 到检测的工作流、ATT&CK/ATLAS 映射、攻击者关联、IOC 富集以及适合分析师的报告生成。
- [AdversaryGraph 项目主页](https://1200km.com/adversarygraph/)
- [AdversaryGraph 文档](https://1200km.com/adversarygraph-docs/)
- [实时 ATT&CK/ATLAS 工作区](https://1200km.com/threat-matrix/)
- [1200km 安全研究生态系统](https://1200km.com/)
标签:AI安全, AWS, Chat Copilot, DPI, GCP, GraphQL安全矩阵, 安全扫描器, 安全规则引擎, 攻击链分析, 漏洞利用检测, 足迹分析, 逆向工具