mrnwaiwu/ir-runbook-bot

GitHub: mrnwaiwu/ir-runbook-bot

一款利用 GPT-4o 将安全告警自动转化为包含 ATT&CK 映射与合规评估的结构化应急响应 runbook 的工具。

Stars: 0 | Forks: 0

# ir-runbook-bot 由 AI 驱动的应急响应 runbook 生成器。向其输入原始告警或 IOC,它将返回一份完整的 IR runbook —— 基于 MITRE ATT&CK 战术进行分类、评估严重性,并格式化为可直接采取行动的方案。 ## 功能 - **AI 分类** — GPT-4o 将告警映射到 MITRE ATT&CK 战术和技术 - **自动生成 runbook** — 包含遏制、根除、恢复和经验教训步骤 - **HIPAA 违规评估** — 标记该事件是否触发 PHI 违规通知要求 - **证据清单** — 根据事件类型自动生成 - **多格式输出** — Markdown、JSON 和 PDF - **REST API** — 用于 SIEM/SOAR 集成的 Flask endpoint - **Slack webhook** — 可选的实时团队通知 ## 设置 ``` pip install openai flask fpdf2 requests export OPENAI_API_KEY=your_key export SLACK_WEBHOOK_URL=your_webhook # optional python app.py # start the API server python runbook.py # run CLI with sample alert ``` ## API 用法 ``` curl -X POST http://localhost:5000/api/runbook \ -H "Content-Type: application/json" \ -d '{"alert": "Outbound connection to known C2 IP 45.33.32.156:4444 from host web01"}' ``` ## 技术栈 Python · OpenAI GPT-4o · Flask · fpdf2 · MITRE ATT&CK · HIPAA
标签:AI运维, Cloudflare, Flask, GPT-4o, HIPAA合规, MITRE ATT&CK, SIEM集成, 库, 应急响应, 逆向工具