deepakgoudasirsi/Secure-SLM

GitHub: deepakgoudasirsi/Secure-SLM

一个轻量级的本地安全日志分析与网络威胁检测引擎,结合规则、机器学习与小型语言模型,在无云端依赖下实现威胁识别和事件报告生成。

Stars: 0 | Forks: 0

# Secure-SLM [![CI](https://static.pigsec.cn/wp-content/uploads/repos/cas/ad/ad5834178f7599af9fdda11629d49cae07f2997beec49821b2920eff5bfd50e7.svg)](https://github.com/deepakgoudasirsi/Secure-SLM/actions/workflows/ci.yml) **用于网络威胁检测和安全日志分析的轻量级安全小型语言模型** Secure-SLM 会接入安全日志,通过 **规则 + ML** 检测威胁,使用 **MITRE ATT&CK RAG** 丰富分析,并利用 **本地 SLM pipeline** 生成事件报告(无需云端)。 ## 功能 - 日志预处理(Windows、syslog、firewall、IDS、auth) - 基于规则 + ML 的威胁检测(brute force、port scan、malware、priv esc、DDoS) - MITRE ATT&CK 知识检索 - 本地 SLM 解释(template 模式;可选 Hugging Face) - Prompt 注入过滤 · JWT auth · SQLite · Web 仪表盘 · Docker · CI ## 快速开始 ``` git clone https://github.com/deepakgoudasirsi/Secure-SLM.git cd Secure-SLM python3.12 -m venv .venv && source .venv/bin/activate pip install -r requirements.txt cp .env.example .env ./run.sh ``` | 资源 | URL | |----------|-----| | 仪表盘 | http://localhost:8000/ | | API 文档 | http://localhost:8000/docs | | 登录 | `admin` / `changeme` | ## 示例 **输入:** `Failed login attempt from IP 192.168.1.20 repeated 45 times. User: admin` **输出:** Brute Force Attack · 高严重性 · MITRE 上下文 · 缓解措施 ## API | 方法 | Endpoint | 描述 | |--------|----------|-------------| | POST | `/api/v1/auth/login` | JWT token | | POST | `/api/v1/analysis/analyze` | 完整 pipeline | | GET | `/api/v1/alerts` | 列出警报 | | POST | `/api/v1/evaluation/run` | 准确率基准测试 | ## 开发 ``` pytest -q python scripts/evaluate.py python scripts/seed_sample_logs.py docker compose up --build ``` ## 配置 | 变量 | 默认值 | 描述 | |----------|---------|-------------| | `SLM_MODE` | `template` | `template` 或 `huggingface` | | `ENABLE_ML_CLASSIFIER` | `true` | TF-IDF 威胁分类器 | | `ENABLE_MITRE_RAG` | `true` | MITRE ATT&CK 丰富 | ## 许可证 MIT — 见 [LICENSE](LICENSE)。
标签:IaC 扫描, 红队行动, 自定义DNS解析器, 请求拦截, 逆向工具