Obadea/SENTINEL_OS

GitHub: Obadea/SENTINEL_OS

SENTINEL_OS 是一个基于 AI 的智能合约安全审计平台,通过 Gemini Pro 实现自动化漏洞检测、Gas 优化和 L2 兼容性分析。

Stars: 2 | Forks: 0

# SENTINEL_OS — 网络工业级智能合约审计器 SENTINEL_OS 是一个高保真、硬核工业级的智能合约安全工作空间与分析平台。它将基于 Next.js 的实时交互式 Solidity 工作空间与事件驱动的 Express/Inngest 后端相结合,利用 Google 的 Gemini Pro API 执行深度的多趟安全扫描、Gas 优化以及 L2 兼容性检查。 ## 🏗️ 仓库架构 这是一个包含前端客户端和后端服务器模块的 monorepo: ``` SENTINEL_OS/ ├── 📁 frontend/ # Next.js 16 App & Monaco Solidity Workspace └── 📁 backend/ # Express.js, Prisma ORM, Inngest, & Gemini Engine ``` ## 🚀 快速入门指南 要在本地计算机上启动完整的 SENTINEL_OS 平台,请按照以下步骤操作: ### 1. 配置后端 导航至后端目录,安装依赖项,配置您的环境密钥,运行数据库同步,并启动服务器。 * **配置路径:** [backend/README.md](file:///c:/Users/USER/Desktop/SENTINEL_OS/backend/README.md) * **命令:** cd backend npm install # (使用 Postgres、Clerk、Gemini 和 Inngest 密钥配置您的 .env 文件) # 同步 PostgreSQL schema & 构建 Prisma client npx prisma db push npx prisma generate # 启动本地后台任务处理器(在另一个终端中) npx inngest-cli dev -u http://localhost:5000/api/inngest # 运行服务器 npm run dev ### 2. 配置前端 在一个新的终端窗口中,导航至前端目录,安装依赖项,配置环境 endpoint,并运行开发应用。 * **配置路径:** [frontend/README.md](file:///c:/Users/USER/Desktop/SENTINEL_OS/frontend/README.md) * **命令:** cd frontend npm install # (使用 Clerk 密钥和 NEXT_PUBLIC_BACKEND_URL 配置您的 .env.local 文件) # 启动开发客户端 npm run dev ## ⚡ 核心工作流 ### 🛡️ 智能合约审计 1. 将 Solidity 智能合约粘贴或导入到工作空间的 **Monaco Editor** 中。 2. 点击 **Run Scan**。前端通过调用后端 API 来调度一个后台任务。 3. 后端向 **Inngest 本地服务器** 分发一个事件,从而启动使用 **Gemini Pro** 的多阶段审计。 4. 审计会评估漏洞(重入、溢出)、Gas 优化以及 **Mantle Network L2 兼容性**。 5. 完成后,审计结果将被记录到 PostgreSQL 数据库中,前端会通过图表和建议更新 **Security Pulse Gauge**。 ## 🔒 安全与凭证安全 * **环境变量**(`.env` 和 `.env.local`)已通过前端和后端目录中的自定义 `.gitignore` 策略严格排除在 git 跟踪之外。 * 确保绝不将私有数据库密钥、Gemini API 密钥或 Clerk secrets 提交到生产仓库中。
标签:DLL 劫持, Solidity, Web3安全, 全栈应用, 大语言模型, 智能合约审计, 测试用例, 自动化攻击