wwwombat/open-webui-security-toolkit

GitHub: wwwombat/open-webui-security-toolkit

为 Open WebUI 提供网络安全专用工具、模型预设和配置的扩展工具包,支持混合本地/云端 AI 进行漏洞查询与事件分析。

Stars: 0 | Forks: 0

# Open WebUI 安全工具包 这是一个包含自定义工具、模型预设和配置的集合,用于构建专注于网络安全的 Open WebUI 实例。专为安全分析师、事件响应人员和 IT 运维专业人员设计,帮助他们通过由本地托管且结合实时威胁情报的 AI 来增强工作流程。 ## 概述 此工具包通过以下方式扩展了 [Open WebUI](https://github.com/open-webui/open-webui): - **自定义工具**:连接到与安全相关的 API(NVD、威胁情报源等),以便您的模型可以在对话中获取实时的漏洞和威胁数据 - **模型预设**:包含专为网络安全分析任务(如事件响应、合规性映射和漏洞评估)定制的系统提示词 - **文档**:涵盖设置、配置和使用模式 ## 架构 该工具包基于混合本地/云端推理模型设计: - **本地模型**(通过 Ollama)处理常规任务:起草、格式化、快速分类以及注重速度和零 API 成本的通用问答 - **云端模型**(例如 Anthropic Claude)处理复杂的分析工作:多框架合规性映射、事件调查、细致的供应商安全问卷回复以及深度推理任务 两层模型通过 Open WebUI 的模型预设系统共享相同的系统提示词、知识库和工具绑定。 ## 工具 | 工具 | 类型 | 描述 | |------|------|-------------| | [NVD CVE 查询](tools/nvd_cve_lookup.py) | Tool | 查询 NIST NVD 以获取 CVE 详情、CVSS 分数、受影响的产品和参考信息。支持单个 CVE 查询和关键字搜索。 | | [配置脱敏器](tools/config_sanitizer.py) | Filter | 入站过滤器,用于在防火墙配置和基础设施导出数据到达 LLM 之前,清除其中的敏感数据(密码、预共享密钥、哈希、SNMP 社区字符串、序列号、证书、API 密钥)。针对 SonicWall SonicOS 进行了优化,但具有广泛的适用性。 | ### 计划中的工具 - **Shodan 主机查询** - 查询 Shodan 以获取给定 IP/主机上的暴露服务和已知漏洞 - **AbuseIPDB 检查器** - 检查 IP 信誉和滥用报告 - **MITRE ATT&CK 映射器** - 将观察到的技术映射到 ATT&CK 框架的战术和缓解措施 - **EPSS 评分查询** - 获取漏洞利用预测评分系统的概率,用于确定优先级 ## 模型预设 | 预设 | 基础模型 | 使用场景 | |--------|------------|----------| | [Cyber Analyst](models/cyber-analyst.md) | 本地 (Ollama) | 常规安全分析、起草、日志分类 | | Cyber Analyst Pro | 云端 (Claude) | 复杂事件分析、合规性映射、深度推理 | 两种预设使用相同的系统提示词和工具绑定——唯一的区别在于底层的模型引擎。 ## 快速开始 ### 前置条件 - [Open WebUI](https://docs.openwebui.com/) v0.9.x 或更高版本 - [Ollama](https://ollama.com/) 且至少已拉取一个模型 - (可选)用于云端层级预设的 Anthropic API 密钥 - (可选)用于获取更高速率限制的 [NVD API 密钥](https://nvd.nist.gov/developers/request-an-api-key) ### 安装工具 1. 打开您的 Open WebUI 实例并导航至 **Workspace > Tools** 2. 点击 **+ New Tool** 3. 将所需工具文件(例如 `tools/nvd_cve_lookup.py`)的内容复制到代码编辑器中 4. 点击 **Save** 5. (可选)点击齿轮图标,在工具的 Valves 中配置所需的任何 API 密钥 6. 导航至 **Workspace > Models**,编辑您的模型预设,并在 **Tools** 部分启用该工具 ### 安装模型预设 1. 导航至 **Workspace > Models** 并点击 **+ New Model** 2. 设置 **Name**、**Base Model** 和 **Description** 3. 将所需预设文件(例如 `models/cyber-analyst.md`)中的系统提示词复制到 **System Prompt** 字段中 4. 启用您想要绑定到此预设的工具 5. 点击 **Save** 有关详细的设置说明,请参阅 [docs/setup-guide.md](docs/setup-guide.md)。 ## 安全注意事项 - **无硬编码密钥。** API 密钥在运行时通过 Open WebUI 的 Valves 系统进行配置,绝不存储在代码中。 - **配置脱敏。** Config Sanitizer 过滤器会在基础设施导出数据到达 LLM 之前,清除其中的凭据、哈希、密钥和其他敏感材料。在外部分享分析结果之前,请务必验证脱敏输出。 - **工具执行。** Open WebUI 工具会在您的服务器上执行 Python 代码。请仅安装您已审查并信任的工具。 - **网络暴露。** 如果您的 Open WebUI 实例可被网络访问,请适当地限制访问权限。这些工具会向公共服务(NVD 等)发出出站 API 调用。 ## 贡献 欢迎贡献。如果您构建了与安全相关的工具或模型预设,请提交 PR。 ## 许可证 MIT
标签:AI风险缓解, LLM集成, Open WebUI, 人工智能, 安全运营, 库, 应急响应, 扫描框架, 数据脱敏, 漏洞查询, 用户模式Hook绕过, 逆向工具