GlyphicMind-Solutions/GlyphicMind-Solutions-MetaTron-Defensive-Security-Scanner
GitHub: GlyphicMind-Solutions/GlyphicMind-Solutions-MetaTron-Defensive-Security-Scanner
MetaTron 是一款结合本地 LLM 大模型与传统网络侦察技术的防御性安全扫描器,为蓝队和企业安全运营提供从端口扫描到智能风险评分、加固建议的一站式分析能力。
Stars: 2 | Forks: 0
# 🛡️ GlyphicMind Solutions — MetaTron — 防御性安全扫描器
## 概述:
MetaTron 是一款**下一代防御性安全扫描器**,它将传统的侦察工具与 **LLM 驱动的分析**、**风险评分**以及**自动化加固建议**相结合——所有这些都封装在一个简洁且可扩展的 **PyQt5 GUI** 中。
MetaTron 专为**内部网络防御**、快速评估以及由本地 GGUF 模型提供支持的智能加固指导而设计。
## 🚀 功能
### 🔍 侦察引擎
- Nmap 风格的端口扫描
- HTTP/HTTPS 标头检查
- DNS 枚举
- 工具可用性检测
- 可直接复制到剪贴板的安装命令
### 🧠 LLM 智能引擎
- 感知模型的提示词构建器
- 通过 `llama-cpp-python` 支持本地 GGUF 模型
- 结构化输出解析:
- 漏洞
- 尝试的漏洞利用
- 风险等级
- **数字风险评分 (0–100)**
- **加固检查清单**
- 摘要分析
### 🖥️ GUI (PyQt5)
- 完全可缩放、可最大化的界面
- 选项卡包括:
- 扫描
- 历史
- 工具
- 设置
- 可折叠部分,提升阅读清晰度
- 自动滚动输出
- 深色模式切换
### 🗂️ 会话数据库
- 基于 SQLite 的会话存储
- 查看过去的:
- 摘要
- 漏洞
- 修复措施
- 漏洞利用
- 加固建议
## 📦 项目结构
```
MetaTron/
├── config/ # Settings + model configuration
├── data/ # SQLite DB + threat signatures
├── engine/ # Core logic (LLM, recon, parsing, risk, hardening)
├── gui/ # PyQt5 interface
├── models/ # Local GGUF models
├── prompt/ # Model-aware prompt builder
├── metatron.py # Launcher
├── requirements.txt
└── README.md
```
## 🧩 依赖项
#### 安装依赖:
```
pip install -r requirements.txt
```
核心组件:
* PyQt5
* llama-cpp-python
* PyYAML
* psutil
* jsonschema
## 🧠 模型
将您的 .gguf 模型放置在:
```
models/
```
示例:
* mistral-7b-instruct-v0.2.2.Q4_K_M.gguf
* gpt-oss-20b-MXFP4.gguf
MetaTron 会自动加载在此定义的模型:
```
config/settings.json
```
## ▶️ 运行 MetaTron
```
python3 metatron.py
```
## 🛡️ 纯防御哲学
MetaTron 是一款严格的防御性安全工具。
- 它不会生成攻击性载荷或未经授权的漏洞利用步骤。
- 所有分析均侧重于:
* 检测
* 风险评估
* 加固
* 内部验证
* 安全配置
## 📜 许可证
© 2026 GlyphicMind Solutions LLC
由 David Kistner (Unconditional Love) 创建
保留所有权利。
#### 联系方式:
电话:(913)605-3993
邮箱:glyphicmindsolutions@gmail.com
标签:AI辅助安全运维, DLL 劫持, DNS枚举, GraphQL安全矩阵, HTTP头部检测, llama-cpp-python, LLM驱动安全, Nmap, PyQt5, Python安全工具, SQLite, 企业内网安全, 会话历史管理, 内部网络防御, 大语言模型, 威胁情报分析, 安全基线合规, 安全扫描器, 实时告警, 实时处理, 密码管理, 恶意代码分类, 插件系统, 无线安全, 智能安全加固, 暗黑模式, 本地GGUF模型, 桌面GUI应用, 网络侦察引擎, 网络安全工具, 网络安全评估, 自动化安全基线检查, 虚拟驱动器, 逆向工具, 防御性安全工具, 风险量化评分