mrnwaiwu/ir-runbook-bot
GitHub: mrnwaiwu/ir-runbook-bot
一款利用 GPT-4o 将安全告警自动转化为包含 ATT&CK 映射与合规评估的结构化应急响应 runbook 的工具。
Stars: 0 | Forks: 0
# ir-runbook-bot
由 AI 驱动的应急响应 runbook 生成器。向其输入原始告警或 IOC,它将返回一份完整的 IR runbook —— 基于 MITRE ATT&CK 战术进行分类、评估严重性,并格式化为可直接采取行动的方案。
## 功能
- **AI 分类** — GPT-4o 将告警映射到 MITRE ATT&CK 战术和技术
- **自动生成 runbook** — 包含遏制、根除、恢复和经验教训步骤
- **HIPAA 违规评估** — 标记该事件是否触发 PHI 违规通知要求
- **证据清单** — 根据事件类型自动生成
- **多格式输出** — Markdown、JSON 和 PDF
- **REST API** — 用于 SIEM/SOAR 集成的 Flask endpoint
- **Slack webhook** — 可选的实时团队通知
## 设置
```
pip install openai flask fpdf2 requests
export OPENAI_API_KEY=your_key
export SLACK_WEBHOOK_URL=your_webhook # optional
python app.py # start the API server
python runbook.py # run CLI with sample alert
```
## API 用法
```
curl -X POST http://localhost:5000/api/runbook \
-H "Content-Type: application/json" \
-d '{"alert": "Outbound connection to known C2 IP 45.33.32.156:4444 from host web01"}'
```
## 技术栈
Python · OpenAI GPT-4o · Flask · fpdf2 · MITRE ATT&CK · HIPAA
标签:AI运维, Cloudflare, Flask, GPT-4o, HIPAA合规, MITRE ATT&CK, SIEM集成, 库, 应急响应, 逆向工具