Meliodas-001/aegis-finsec

GitHub: Meliodas-001/aegis-finsec

一款基于 Gemini 和 Elastic 构建的自主金融威胁情报 Agent,能自动监控金融科技技术栈的 CVE 并将其映射到 PCI-DSS v4.0 合规要求,生成审计就绪的合规报告。

Stars: 0 | Forks: 0

# AEGIS — 自主金融威胁情报 Agent ## 🔴 实时演示 **[https://aegis-finsec-production.up.railway.app](https://aegis-finsec-production.up.railway.app)** ## AEGIS 的功能 AEGIS 是一款专为金融科技团队打造的自主威胁情报 Agent。它会监控您的支付技术栈(Node.js、MongoDB、Stripe SDK、Plaid SDK)是否存在关键 CVE,将每个漏洞精确映射到其所威胁的 PCI-DSS v4.0 具体要求,并在无需提示的情况下运行四个 playbook。 ## 4 个自主 Playbook | Playbook | 描述 | |---|---| | **每日威胁简报** | 影响您已注册金融科技技术栈的新 CVE | | **PCI-DSS 合规报告** | 映射到精确 PCI-DSS v4.0 要求的 CVE | | **主动威胁情报** | 来自 URLhaus 且针对支付基础设施的实时 IOC | | **Agent 架构** | 完整的系统概述和数据源 | ## 架构 ``` CISA KEV + NVD + URLhaus ↓ Elastic Search (MCP Server) ↓ Gemini + Google Cloud Agent Builder ↓ Flask API (4 Playbook Endpoints) ↓ AEGIS Dashboard (Railway) ``` ## 技术栈 - **AI**:通过 Google Cloud Agent Builder 使用的 Gemini - **搜索**:Elastic Cloud Serverless (MCP Server) — GCP us-central1 - **数据**:379 个 CVE (CISA KEV + NVD) · 21,588 个 IOC (URLhaus) - **合规性**:15 个手动映射到 PCI-DSS v4.0 要求的 CVE - **后端**:Python · Flask · Elasticsearch Python SDK - **部署**:Railway · Docker ## API 端点 ``` GET / → Dashboard UI GET /health → Health check GET /playbook/daily-brief → Top 10 critical CVEs for fintech stacks GET /playbook/compliance-report → PCI-DSS compliance mapping GET /playbook/active-threats → Live IOC feed ``` ## 本地设置 ``` git clone https://github.com/Meliodas-001/aegis-finsec cd aegis-finsec python -m venv venv venv\Scripts\activate # Windows pip install -r requirements.txt cp .env.example .env # Fill in your keys python api/app.py ``` **必需的环境变量(添加到 `.env`):** ``` ELASTIC_URL=your_elastic_endpoint ELASTIC_API_KEY=your_api_key GCP_PROJECT_ID=your_project_id NVD_API_KEY=your_nvd_key ``` ## 黑客松 为 Google Cloud + Gemini Agent Hackathon 构建 — Elastic 赛道 · 金融服务主题。 ## 许可证 MIT
标签:AI智能体, Elasticsearch, Flask, GPT, 后端开发, 威胁情报, 开发者工具, 漏洞管理, 请求拦截, 逆向工具, 金融科技