oukil078-oss/sentinel-shield
GitHub: oukil078-oss/sentinel-shield
一款为现代 SOC 构建的 AI 驱动网络安全平台,提供钓鱼检测、案例管理和 ML 模型生命周期管理等功能。
Stars: 0 | Forks: 0
# Sentinel-Shield
**AI 驱动的威胁情报。专为现代 SOC 构建。**
一个生产级的 AI 网络安全 SaaS 平台,具备真实的网络钓鱼检测、分析师案例管理、模型生命周期管理以及 AI 助手——所有这些都封装在高级的深色企业级 UI 中。
## 在线链接
- **前端 (Vercel):** https://frontend-lgiu5sy7y-oukil078-oss-projects.vercel.app
- **后端 API:** 自行配置(参见下方的自托管部分)
- **GitHub 仓库:** https://github.com/oukil078-oss/sentinel-shield
## 演示凭据
| 角色 | 邮箱 | 密码 |
|---|---|---|
| Super Admin | zakaryaoukil2003@gmail.com | Zakarya@2026Secure |
| Analyst | analyst@sentinel-shield.io | Analyst@2026 |
| SOC Manager | manager@sentinel-shield.io | Manager@2026 |
| Viewer | viewer@sentinel-shield.io | Viewer@2026 |
## 5 分钟自托管 (任意 VPS/EC2/DigitalOcean)
### 方式 1:一键部署(推荐)
```
curl -fsSL https://raw.githubusercontent.com/oukil078-oss/sentinel-shield/main/deploy.sh | bash -s -- /opt/sentinel-shield your-domain.com
```
这将安装 Docker,克隆仓库,构建所有内容,并在 8000 (API) 和 3000 (前端) 端口上启动。
### 方式 2:手动 Docker 部署
```
# 1. Clone
git clone https://github.com/oukil078-oss/sentinel-shield.git
cd sentinel-shield
# 2. 配置环境
cp .env.example .env
# 编辑 .env 并设置你的 domain/keys
# 3. 启动所有服务
docker-compose up -d --build
# 4. 初始化数据库
docker-compose exec backend python -c "from app.db.database import init_db; init_db()"
docker-compose exec backend python -c "from app.db.seed import seed_all; seed_all()"
# 5. 访问
# Backend API: http://your-server:8000
# Frontend: http://your-server:3000
```
### 方式 3:使用 Caddy 进行生产部署(自动 HTTPS)
```
# 在 .env 中设置你的 domain: DOMAIN=your-domain.com
docker-compose -f docker-compose.prod.yml up -d --build
```
Caddy 会自动申请 Let's Encrypt SSL 证书。
## 将 Vercel 前端指向你的后端
1. 打开已部署的前端:https://frontend-lgiu5sy7y-oukil078-oss-projects.vercel.app
2. 在登录页面点击 **"Backend URL"**
3. 输入你的后端 URL:`http://your-server:8000/api/v1`(如果使用 Caddy 则为 `https://your-domain.com/api/v1`)
4. 点击 **Save Backend URL**
5. 使用上方的任意演示凭据登录
## 技术栈
**前端**
- Next.js 16 (App Router)
- React + TypeScript
- Tailwind CSS(采用精确的设计 token)
- Framer Motion 动画
- Recharts 用于数据可视化
**后端**
- FastAPI + Python 3.11
- SQLAlchemy + SQLite/PostgreSQL
- 带有 refresh token 的 JWT 身份验证
- RBAC middleware
- scikit-learn ML pipeline
**部署**
- 前端:Vercel(免费)
- 后端:自托管 Docker(任意 VPS)
- 数据库:SQLite(零配置)或 PostgreSQL
## 项目结构
```
sentinel-shield/
├── backend/
│ ├── app/
│ │ ├── api/routes/ # FastAPI routers (auth, detections, cases, analytics, models, admin, chat)
│ │ ├── core/ # Config, security, deps
│ │ ├── db/ # SQLAlchemy models, seed data
│ │ ├── ml/ # Training + inference pipeline
│ │ └── main.py # App entrypoint
│ ├── Dockerfile
│ └── requirements.txt
├── frontend/
│ ├── app/ # Next.js pages (dashboard, detection, cases, analytics, models, admin, chat, settings)
│ ├── components/ # UI components (sidebar, topbar, cards)
│ ├── lib/ # Utilities
│ ├── Dockerfile
│ └── package.json
├── deploy.sh # One-command self-host script
├── docker-compose.yml # Dev compose (backend + frontend)
├── docker-compose.prod.yml # Prod compose (backend + Caddy)
├── Caddyfile # Reverse proxy config
└── README.md
```
## 功能
- **Sentinel-Phishing**:AI 驱动的电子邮件和 SMS 网络钓鱼检测,并提供可解释的风险评分
- **Sentinel-Cards**:信用卡欺诈检测(即将推出页面)
- **AI 助手**:具备上下文感知能力的聊天机器人,扮演资深网络钓鱼分析师的角色
- **分析师队列**:完整的案例管理,包含过滤器、搜索、排序、活动时间线
- **分析仪表盘**:使用 Recharts 可视化的实时威胁指标
- **模型管理**:训练、部署、回滚和监控 ML 模型
- **管理面板**:用户管理和审计日志
- **深色/浅色模式**:每个页面均支持的高级主题切换
- **响应式设计**:针对桌面、平板和移动设备进行了优化
## 所有者
**Zakarya Oukil** — zakaryaoukil2003@gmail.com
## 许可证
内部/演示使用。保留所有权利。
标签:Docker, SaaS, 威胁情报, 安全防御评估, 开发者工具, 网络安全, 自动化攻击, 请求拦截, 逆向工具, 钓鱼检测, 隐私保护