rfxn/blacklight

GitHub: rfxn/blacklight

Blacklight 是一个基于 Bash 和 LLM Agent 的 Linux 智能体化防御编排工具,通过指挥现有开源安全组件以 Agent 速度完成事件响应。

Stars: 1 | Forks: 0

# blacklight *攻击者有 Agent。防御者依然只有 grep。blacklight 就是应对之策。* 一个由原生技能驱动的可移植 bash 封装器,在托管 Agent 的指挥下,全面赋能十五年来积累的 Linux OSS 防御基础组件——`iptables`、`mod_security`、`ClamAV`、`LMD`、`APF`、`YARA`、Apache 日志、`.htaccess` 遍历、crontab 审计——以 Agent 的速度高效运行。无需平台绑定。无需大规模迁移。无需对分析师进行重新培训。原本耗时数天的事件响应工作,在防御者已有的基础设施上,以 Agent 化的分钟级速度即可完成。 黑客松构建始于 **2026-04-21 19:48 CT**。 基于 Opus 4.7 构建——Anthropic Claude Code 黑客松,由 Cerebral Valley 主办,2026 年 4 月 21 日至 26 日。 活动主页:https://cerebralvalley.ai/e/built-with-4-7-hackathon 净室构建。许可证:**GPL v2**——与现有的防御性 OSS 组合([LMD](https://github.com/rfxn/linux-malware-detect)、[APF](https://github.com/rfxn/advanced-policy-firewall)、[BFD](https://github.com/rfxn/brute-force-detection))保持一致。 架构、命令参考与体验路径:[`DESIGN.md`](DESIGN.md)。 转型理由与长期规划:[`PIVOT-v2.md`](PIVOT-v2.md)。 *本 README 是 v2 版本重写期间的占位符。完整的公开文档——包含核心推介、演示视频、“为什么选择托管 Agent”、“为什么选择 Opus 4.7 + 1M”、竞争格局定位、技能架构参考、体验指南、模型选择理由——将于 **2026 年 4 月 26 日星期日 16:00 EDT** 提交时正式发布。*
标签:AI安全, Apache安全, AppImage, BurpSuite集成, Chat Copilot, CISA项目, ClamAV, ffuf, Google搜索, GPLv2, iptables, IP 地址批量处理, Red_vs_Blue, SOAR, WAF, Web 安全测试, Web应用防火墙, YARA, 云资产可视化, 人工智能, 子域名变形, 库, 应急响应, 应用安全, 漏洞利用缓解, 用户模式Hook绕过, 端点防护, 网络安全, 自动化防御, 自定义DNS解析器, 防御代理, 隐私保护, 黑客马拉松