Meliodas-001/aegis-finsec
GitHub: Meliodas-001/aegis-finsec
一款基于 Gemini 和 Elastic 构建的自主金融威胁情报 Agent,能自动监控金融科技技术栈的 CVE 并将其映射到 PCI-DSS v4.0 合规要求,生成审计就绪的合规报告。
Stars: 0 | Forks: 0
# AEGIS — 自主金融威胁情报 Agent
## 🔴 实时演示
**[https://aegis-finsec-production.up.railway.app](https://aegis-finsec-production.up.railway.app)**
## AEGIS 的功能
AEGIS 是一款专为金融科技团队打造的自主威胁情报 Agent。它会监控您的支付技术栈(Node.js、MongoDB、Stripe SDK、Plaid SDK)是否存在关键 CVE,将每个漏洞精确映射到其所威胁的 PCI-DSS v4.0 具体要求,并在无需提示的情况下运行四个 playbook。
## 4 个自主 Playbook
| Playbook | 描述 |
|---|---|
| **每日威胁简报** | 影响您已注册金融科技技术栈的新 CVE |
| **PCI-DSS 合规报告** | 映射到精确 PCI-DSS v4.0 要求的 CVE |
| **主动威胁情报** | 来自 URLhaus 且针对支付基础设施的实时 IOC |
| **Agent 架构** | 完整的系统概述和数据源 |
## 架构
```
CISA KEV + NVD + URLhaus
↓
Elastic Search (MCP Server)
↓
Gemini + Google Cloud Agent Builder
↓
Flask API (4 Playbook Endpoints)
↓
AEGIS Dashboard (Railway)
```
## 技术栈
- **AI**:通过 Google Cloud Agent Builder 使用的 Gemini
- **搜索**:Elastic Cloud Serverless (MCP Server) — GCP us-central1
- **数据**:379 个 CVE (CISA KEV + NVD) · 21,588 个 IOC (URLhaus)
- **合规性**:15 个手动映射到 PCI-DSS v4.0 要求的 CVE
- **后端**:Python · Flask · Elasticsearch Python SDK
- **部署**:Railway · Docker
## API 端点
```
GET / → Dashboard UI
GET /health → Health check
GET /playbook/daily-brief → Top 10 critical CVEs for fintech stacks
GET /playbook/compliance-report → PCI-DSS compliance mapping
GET /playbook/active-threats → Live IOC feed
```
## 本地设置
```
git clone https://github.com/Meliodas-001/aegis-finsec
cd aegis-finsec
python -m venv venv
venv\Scripts\activate # Windows
pip install -r requirements.txt
cp .env.example .env # Fill in your keys
python api/app.py
```
**必需的环境变量(添加到 `.env`):**
```
ELASTIC_URL=your_elastic_endpoint
ELASTIC_API_KEY=your_api_key
GCP_PROJECT_ID=your_project_id
NVD_API_KEY=your_nvd_key
```
## 黑客松
为 Google Cloud + Gemini Agent Hackathon 构建 — Elastic 赛道 · 金融服务主题。
## 许可证
MIT
标签:AI智能体, Elasticsearch, Flask, GPT, 后端开发, 威胁情报, 开发者工具, 漏洞管理, 请求拦截, 逆向工具, 金融科技