murdok1982/Atalaya-OSINT-AI-Platform

GitHub: murdok1982/Atalaya-OSINT-AI-Platform

Atalaya 是一个军事级多源情报融合平台,通过本地化 AI 代理将八个情报学科的采集、关联与审计统一在单一引擎下,解决跨域情报分析与合规治理问题。

Stars: 0 | Forks: 0

Atalaya OSINT AI Platform — Multi-INT Fusion

分类 STANAG ENS NIST Python
Next.js 部署 LLM Multi-INT 许可证

### 👁 **ATALAYA — 具备主权 AI 的 Multi-INT 情报平台** **情报指挥与控制中心 · 版本 2.0**
OSINT · SOCMINT · GEOINT · IMINT · FININT · CYBINT · DARKWEB · FUSION ENGINE
[**🚀 部署**](#-despliegue-operativo) · [**🏗 架构**](#-arquitectura-de-la-plataforma) · [**📋 文档**](#-documentación-operativa) · [**📊 合规**](#-cumplimiento-estatal) · [**🛠 功能**](#-capacidades-multi-int)
## 🎖 战略愿景
Atalaya Logo **ATALAYA** 已从 OSINT 收集工具演进为**国家级情报平台**。专为情报分析师、网络安全作战人员和防御单位设计,Atalaya v2.0 通过实时融合多种情报学科,提供**全面的威胁视图**。 **它解决了什么问题?** - 在单一引擎下收集、融合和关联 8 个 INT 学科 - 通过本地 LLM (Ollama / Qwen / Llama) 实现**完全主权**运营 - 生成具备**不可变监管链**的经过审计的情报 - 按照 STIX 2.1 + STANAG 4774/4778 标准导出 - 以符合 ENS Alta + NATO INFOSEC 标准的 air-gap 模式部署
## 📊 Multi-INT 功能 Atalaya 在单一关联融合引擎下集成了 **8 个学科**:
学科功能许可级别状态
🌐 OSINTDNS, IP, 域名, 基础设施, WHOISUNCLASSIFIED–RESTRICTED✅ 运行中
👥 SOCMINT影响力图谱, 个人资料, 社交网络RESTRICTED✅ 运行中
🛰 GEOINT卫星分析, 动态战术地图CONFIDENTIAL✅ 运行中
📷 IMINT深度 EXIF, OCR, 篡改分析CONFIDENTIAL✅ 运行中
💰 FININT加密资产追踪, AML 检测CONFIDENTIAL✅ 运行中
🛡 CYBINTMITRE ATT&CK 映射, IoCs, 威胁情报CONFIDENTIAL✅ 运行中
🕳 DARKWEB泄露数据库, Paste 站点, 黑市SECRET✅ 运行中
🧠 FUSION所有学科的交叉关联可变✅ 运行中
## 🏗 平台架构
Atalaya Multi-INT Fusion Stack
📐 智能融合引擎 (mermaid) ``` graph LR A[OSINT] --> Fusion B[IMINT] --> Fusion C[FININT] --> Fusion D[DARKWEB] --> Fusion E[CYBINT] --> Fusion SOC[SOCMINT] --> Fusion GEO[GEOINT] --> Fusion Fusion[Multi-INT Fusion Engine] --> G[Evaluación de Amenazas] Fusion --> H[Perfil de Objetivo] Fusion --> I[STIX 2.1 Bundle] Fusion --> J[BDA + STANAG 4778] style Fusion fill:#1a1a1a,stroke:#22d3ee,stroke-width:3px,color:#fff ```
🔗 监管链与完整性 (Hash Chain) ``` sequenceDiagram autonumber participant Op as Operador participant Sys as Atalaya Core participant LLM as LLM Router (Gating) participant DB as Audit Chain participant Sign as Signing Officer Note over Op,Sign: Flujo de Integridad de Grado Forense Op->>Sys: Acción (búsqueda / extracción / análisis) Sys->>LLM: Verifica classification gating LLM-->>Sys: Eligible providers (local-only si >= CONFIDENTIAL) Sys->>Sys: Genera hash SHA-256 del evento Sys->>DB: Registra evento + prev_hash DB-->>Sys: ACK con row_hash Op->>Sign: Solicita firma STANAG 4778 Sign-->>Op: Reporte firmado Ed25519 Sys-->>Op: Resultado con ID de custodia inmutable ```
## 🛡 安全与治理 实施军事安全协议以保护情报资产: | 功能 | 实施 | |-----------|---------------| | **LLM 分类门控** | 任务 ≥ CONFIDENTIAL 仅限本地 Ollama · OpenAI/Anthropic/OpenRouter `forbidden_for_classified` · fail-closed | | **Hash-Chain 审计** | `core/audit.py` 中的 SHA-256 链 · WORM Postgres 触发器路线图 · 验证端点 | | **6 级分类** | UNCLASSIFIED · CUI · RESTRICTED · CONFIDENTIAL · SECRET · TOP_SECRET (STANAG 4774) | | **真实 MFA TOTP** | 注册 + 票据流程 + Redis JTI 黑名单 · 备份代码 | | **防暴力破解** | 账户 + IP 级别的渐进式锁定 | | **集成 WAF** | 严格 CSP · HSTS · Permissions-Policy · X-Frame-Options DENY | | **STIX/TAXII 2.1** | 导出端点 `/api/v1/intel/stix/export` | | **WebSocket 实时** | 威胁警报 + 实时更新任务 | | **Docker 加固** | `no-new-privileges` · 网络隔离 · 资源限制 · 只读文件系统 | ## 🚀 作战部署 ### 快速开始(受控环境) ``` # 克隆仓库 git clone https://github.com/murdok1982/Atalaya-OSINT-AI-Platform cd Atalaya-OSINT-AI-Platform # 准备环境 (使用 openssl rand -hex 32 生成强 secrets) cp .env.example .env make generate-keys nano .env # rellenar POSTGRES_PASSWORD, REDIS_PASSWORD, NEO4J_PASSWORD, SECRET_KEY # 启动完整 Stack make docker-full ``` ### 可用服务 | 服务 | URL | 描述 | |----------|-----|-------------| | **指挥中心** | http://localhost:3000 | 可运行的 Next.js 前端 | | **情报 API** | http://localhost:8000/docs | 后端 OpenAPI/Swagger | | **可观测性** | http://localhost:3001 | Grafana 仪表板 | | **流量监控** | http://localhost:9091 | Prometheus 指标 | ## 📚 操作文档 | 文档 | 受众 | |-----------|-----------| | 📐 [技术栈架构](docs/images/atalaya-stack.svg) | 架构师, 审计员 | | 🏷 [STANAG 4774 + 4778](compliance/STANAG_4774_4778.md) | 签署官员, 合规人员 | | 📊 [合规仪表板](compliance/consolidated_compliance_dashboard.md) | 合规官员 | | 🇪🇸 [ENS Alta — 矩阵](compliance/ENS_ALTA_matrix.md) | ENS 审计员 | | 📋 [操作 SOPs (7)](docs/SOPs/) | 操作员, IR 负责人 | | ⚙ [Makefile](Makefile) | DevOps | ## 📊 国家级合规
框架得分
ENS Alta (西班牙 RD 311/2022)79%
STANAG 4774 (NATO 标签)75%
STANAG 4778 (元数据绑定)63%
NIST SP 800-171 Rev.372%
NIST SP 800-172 (APT)40%
DISA STIG (子集)91%
ISO/IEC 27001:202280%
NATO AC/35-D/1015 (INFOSEC)77%
各控制项详情请见 [compliance/consolidated_compliance_dashboard.md](compliance/consolidated_compliance_dashboard.md)。 ## 🛠 可观测性与指标 Atalaya 通过完整的可观测性技术栈监控每一次操作: - **API 指标**:延迟、错误率、端点吞吐量 - **Worker 状态**:任务成功率、INT 处理时间 - **安全**:登录失败尝试、实时 IP 封锁 - **LLM**:消耗的 token、各提供商延迟、分类分布 - **审计**:哈希链状态、每小时事件数、异常情况 ## 🧪 测试 ``` cd backend pytest tests/ -v # 关键测试: # - test_llm_classification_gate.py — LLM router 的 gating # - test_classification_unified.py — 6 级 enum + helpers # - test_chain_of_custody.py — hash chain 完整性 # - test_security.py — auth + MFA + rate-limit # - test_bruteforce.py — 渐进式 lockout # - test_intelligence.py — intel endpoints # - test_api.py — API smoke test ``` ## 📞 支持 | | | |---|---| | **📧 技术联系** | gustavolobatoclara@gmail.com | | **🐛 问题** | [GitHub Issues](https://github.com/murdok1982/Atalaya-OSINT-AI-Platform/issues) | | **🔐 漏洞** | GPG 加密 · 主题 `[SECURITY] [ATALAYA]` | ## 📜 许可证 **MIT** 协议附带受限制使用条款 — 本软件仅供获得授权的人员在由主管机关正式批准的合法行动中使用。

Atalaya Mark

``` ╔═══════════════════════════════════════════════════════════════════════╗ ║ ║ ║ « VIGILANCIA · INTELIGENCIA · INTEGRIDAD » ║ ║ ║ ║ ATALAYA OSINT AI PLATFORM ║ ║ ║ ║ Centro de Mando y Control · Multi-INT · 2026 ║ ║ ║ ╚═══════════════════════════════════════════════════════════════════════╝ ``` 使用 FastAPI · Next.js 14 · PostgreSQL 16 · Qdrant · Neo4j · Kafka · Ollama · ARQ · STIX 2.1 构建
## 支持本项目 我致力于构建专注于应用 AI、自动化和数据智能的开源项目。 在我的 GitHub 上,你会发现诸如 AI 驱动的分析引擎、用于开源研究的 OSINT 平台、Windows 自动化工具以及语言模型实验等内容。 所有内容都是公开和免费的,任何人都可以使用、研究或在此基础上进行构建。github.com/murdok1982 维持这些项目的运转需要花费大量的时间。如果它们对你有所帮助,或者你单纯喜欢我正在做的事情,你可以请我喝杯咖啡支持我:ko-fi.com/murdok1982 每一笔捐助都将直接用于发布更多的开源代码。
标签:AI智能体, AI风险缓解, DLL 劫持, 代码示例, 军事情报, 多源情报融合, 大语言模型, 搜索引擎查询, 数据分析, 自定义请求头, 请求拦截, 逆向工具