r0ms3c/securepulse
GitHub: r0ms3c/securepulse
一个基于 AWS Serverless 和 LLM 的安全情报平台,自动收集并评分 CVE 与威胁情报,每日推送优先级简报,帮助安全工程师从海量噪音中快速聚焦关键风险。
Stars: 0 | Forks: 0
# SecurePulse
基于 AI 的安全情报平台,可收集 CVE、厂商安全公告,
以及威胁情报源,利用 LLM 根据严重性和可利用性对其进行评分,
并通过邮件、Slack 和 Web dashboard 每日推送优先级简报。
## 问题背景
安全工程师每天一开始就被淹没在海量的噪音中 —— CVE 数据库、厂商
安全公告、威胁情报博客、CISA 预警。等你手动筛选出
重要信息时,已经耗费了 1-2 个小时。而且你很可能还是漏掉了一些东西。
## 解决方案
SecurePulse 在后台持续运行,从多个来源收集信息,
使用 LLM 跨五个风险维度对每条内容进行评分,
并在每天早晨推送优先级简报。它充当您的第一道安全分析师防线 ——
一个 7x24 小时全天候运行且绝不遗漏任何信息源的分析师。
## 架构
```
EventBridge (cron)
│
▼
Fetcher Lambdas (NVD, CISA KEV, EPSS, RSS)
│
▼
SQS Queue
│
▼
Scorer + LLM Enricher Lambdas
│
▼
DynamoDB + S3
│
▼
Email (SES) + Slack + Web Dashboard
```
完全基于 AWS Serverless 构建 —— Lambda、DynamoDB、SQS、EventBridge、
SES、S3、CloudFront。使用 AWS CDK (Python) 实现 Infrastructure as Code。
## 评分框架
每项内容都从五个维度进行评分:
| 维度 | 权重 | 信号 |
|-----------|--------|--------|
| Exploitability | 30% | EPSS 评分、CISA KEV 状态 |
| Severity | 25% | CVSS 基础评分、CWE 类型 |
| Freshness | 15% | 发布日期、补丁可用性 |
| Breadth | 15% | 受影响的产品、厂商市场份额 |
| Intel Value | 15% | 包含 IOC、TTP、缓解措施 |
优先级等级划分:**CRITICAL** (8.0-10.0) → **HIGH** (6.0-7.9) →
**MEDIUM** (4.0-5.9) → **LOW** (1.0-3.9)
## 信息源
**阶段 1(进行中):** NVD/CVE、CISA KEV、EPSS
**阶段 2:** Microsoft MSRC、AWS Security、Google Project Zero、厂商 RSS
**阶段 3:** Mandiant、CrowdStrike、Unit 42、Krebs on Security
**阶段 4:** 商业威胁情报 API (Recorded Future、AlienVault OTX)
## 项目状态
| 阶段 | 描述 | 状态 |
|-------|-------------|--------|
| 1 | 基础建设 — NVD + CISA KEV + EPSS → 邮件摘要 | 🔨 进行中 |
| 2 | 数据补充 — 厂商安全公告 + Slack 推送 | ⏳ 计划中 |
| 3 | Dashboard — 带有搜索和过滤功能的 React Web UI | ⏳ 计划中 |
| 4 | 高级情报 — 威胁博客 + IOC 提取 | ⏳ 计划中 |
| 5 | 产品化 — 多租户 + 计费 | ⏳ 计划中 |
| 6 | OpenClaw — 对话式 AI agent 层 | ⏳ 计划中 |
| 7 | 作品展示 — 展示页、博客文章、演示视频 | ⏳ 计划中 |
## 成本
对于 AWS (eu-west-1) 上的个人用户,大约为 **$10-25/月**。
LLM API 调用是主要开销 —— 使用 AWS Bedrock 可以显著降低此项成本。
## 技术栈
- **基础设施**: AWS CDK (Python)、CloudFormation
- **计算**: AWS Lambda (Python 3.12)
- **队列**: AWS SQS 和 Dead Letter Queue
- **数据库**: AWS DynamoDB (按需)
- **存储**: AWS S3
- **邮件**: AWS SES
- **调度**: AWS EventBridge
- **AI/LLM**: 提供商无关的网关 (Claude、GPT-4、AWS Bedrock)
- **Dashboard**: React + Vite + Tailwind (阶段 3)
## 设置说明
阶段 1 完成后,将在 Issue #13 中提供完整的设置指南。
前置条件:Python 3.12+、Node.js 22+、AWS CLI v2、AWS CDK CLI。
## 许可证
MIT
标签:AI自动化分析, AWS CDK, GPT, 威胁情报, 安全情报, 开发者工具, 漏洞探索, 漏洞管理, 逆向工具