wwwombat/open-webui-security-toolkit
GitHub: wwwombat/open-webui-security-toolkit
为 Open WebUI 提供网络安全专用工具、模型预设和配置的扩展工具包,支持混合本地/云端 AI 进行漏洞查询与事件分析。
Stars: 0 | Forks: 0
# Open WebUI 安全工具包
这是一个包含自定义工具、模型预设和配置的集合,用于构建专注于网络安全的 Open WebUI 实例。专为安全分析师、事件响应人员和 IT 运维专业人员设计,帮助他们通过由本地托管且结合实时威胁情报的 AI 来增强工作流程。
## 概述
此工具包通过以下方式扩展了 [Open WebUI](https://github.com/open-webui/open-webui):
- **自定义工具**:连接到与安全相关的 API(NVD、威胁情报源等),以便您的模型可以在对话中获取实时的漏洞和威胁数据
- **模型预设**:包含专为网络安全分析任务(如事件响应、合规性映射和漏洞评估)定制的系统提示词
- **文档**:涵盖设置、配置和使用模式
## 架构
该工具包基于混合本地/云端推理模型设计:
- **本地模型**(通过 Ollama)处理常规任务:起草、格式化、快速分类以及注重速度和零 API 成本的通用问答
- **云端模型**(例如 Anthropic Claude)处理复杂的分析工作:多框架合规性映射、事件调查、细致的供应商安全问卷回复以及深度推理任务
两层模型通过 Open WebUI 的模型预设系统共享相同的系统提示词、知识库和工具绑定。
## 工具
| 工具 | 类型 | 描述 |
|------|------|-------------|
| [NVD CVE 查询](tools/nvd_cve_lookup.py) | Tool | 查询 NIST NVD 以获取 CVE 详情、CVSS 分数、受影响的产品和参考信息。支持单个 CVE 查询和关键字搜索。 |
| [配置脱敏器](tools/config_sanitizer.py) | Filter | 入站过滤器,用于在防火墙配置和基础设施导出数据到达 LLM 之前,清除其中的敏感数据(密码、预共享密钥、哈希、SNMP 社区字符串、序列号、证书、API 密钥)。针对 SonicWall SonicOS 进行了优化,但具有广泛的适用性。 |
### 计划中的工具
- **Shodan 主机查询** - 查询 Shodan 以获取给定 IP/主机上的暴露服务和已知漏洞
- **AbuseIPDB 检查器** - 检查 IP 信誉和滥用报告
- **MITRE ATT&CK 映射器** - 将观察到的技术映射到 ATT&CK 框架的战术和缓解措施
- **EPSS 评分查询** - 获取漏洞利用预测评分系统的概率,用于确定优先级
## 模型预设
| 预设 | 基础模型 | 使用场景 |
|--------|------------|----------|
| [Cyber Analyst](models/cyber-analyst.md) | 本地 (Ollama) | 常规安全分析、起草、日志分类 |
| Cyber Analyst Pro | 云端 (Claude) | 复杂事件分析、合规性映射、深度推理 |
两种预设使用相同的系统提示词和工具绑定——唯一的区别在于底层的模型引擎。
## 快速开始
### 前置条件
- [Open WebUI](https://docs.openwebui.com/) v0.9.x 或更高版本
- [Ollama](https://ollama.com/) 且至少已拉取一个模型
- (可选)用于云端层级预设的 Anthropic API 密钥
- (可选)用于获取更高速率限制的 [NVD API 密钥](https://nvd.nist.gov/developers/request-an-api-key)
### 安装工具
1. 打开您的 Open WebUI 实例并导航至 **Workspace > Tools**
2. 点击 **+ New Tool**
3. 将所需工具文件(例如 `tools/nvd_cve_lookup.py`)的内容复制到代码编辑器中
4. 点击 **Save**
5. (可选)点击齿轮图标,在工具的 Valves 中配置所需的任何 API 密钥
6. 导航至 **Workspace > Models**,编辑您的模型预设,并在 **Tools** 部分启用该工具
### 安装模型预设
1. 导航至 **Workspace > Models** 并点击 **+ New Model**
2. 设置 **Name**、**Base Model** 和 **Description**
3. 将所需预设文件(例如 `models/cyber-analyst.md`)中的系统提示词复制到 **System Prompt** 字段中
4. 启用您想要绑定到此预设的工具
5. 点击 **Save**
有关详细的设置说明,请参阅 [docs/setup-guide.md](docs/setup-guide.md)。
## 安全注意事项
- **无硬编码密钥。** API 密钥在运行时通过 Open WebUI 的 Valves 系统进行配置,绝不存储在代码中。
- **配置脱敏。** Config Sanitizer 过滤器会在基础设施导出数据到达 LLM 之前,清除其中的凭据、哈希、密钥和其他敏感材料。在外部分享分析结果之前,请务必验证脱敏输出。
- **工具执行。** Open WebUI 工具会在您的服务器上执行 Python 代码。请仅安装您已审查并信任的工具。
- **网络暴露。** 如果您的 Open WebUI 实例可被网络访问,请适当地限制访问权限。这些工具会向公共服务(NVD 等)发出出站 API 调用。
## 贡献
欢迎贡献。如果您构建了与安全相关的工具或模型预设,请提交 PR。
## 许可证
MIT
标签:AI风险缓解, LLM集成, Open WebUI, 人工智能, 安全运营, 库, 应急响应, 扫描框架, 数据脱敏, 漏洞查询, 用户模式Hook绕过, 逆向工具