deepakgoudasirsi/Secure-SLM
GitHub: deepakgoudasirsi/Secure-SLM
一个轻量级的本地安全日志分析与网络威胁检测引擎,结合规则、机器学习与小型语言模型,在无云端依赖下实现威胁识别和事件报告生成。
Stars: 0 | Forks: 0
# Secure-SLM
[](https://github.com/deepakgoudasirsi/Secure-SLM/actions/workflows/ci.yml)
**用于网络威胁检测和安全日志分析的轻量级安全小型语言模型**
Secure-SLM 会接入安全日志,通过 **规则 + ML** 检测威胁,使用 **MITRE ATT&CK RAG** 丰富分析,并利用 **本地 SLM pipeline** 生成事件报告(无需云端)。
## 功能
- 日志预处理(Windows、syslog、firewall、IDS、auth)
- 基于规则 + ML 的威胁检测(brute force、port scan、malware、priv esc、DDoS)
- MITRE ATT&CK 知识检索
- 本地 SLM 解释(template 模式;可选 Hugging Face)
- Prompt 注入过滤 · JWT auth · SQLite · Web 仪表盘 · Docker · CI
## 快速开始
```
git clone https://github.com/deepakgoudasirsi/Secure-SLM.git
cd Secure-SLM
python3.12 -m venv .venv && source .venv/bin/activate
pip install -r requirements.txt
cp .env.example .env
./run.sh
```
| 资源 | URL |
|----------|-----|
| 仪表盘 | http://localhost:8000/ |
| API 文档 | http://localhost:8000/docs |
| 登录 | `admin` / `changeme` |
## 示例
**输入:** `Failed login attempt from IP 192.168.1.20 repeated 45 times. User: admin`
**输出:** Brute Force Attack · 高严重性 · MITRE 上下文 · 缓解措施
## API
| 方法 | Endpoint | 描述 |
|--------|----------|-------------|
| POST | `/api/v1/auth/login` | JWT token |
| POST | `/api/v1/analysis/analyze` | 完整 pipeline |
| GET | `/api/v1/alerts` | 列出警报 |
| POST | `/api/v1/evaluation/run` | 准确率基准测试 |
## 开发
```
pytest -q
python scripts/evaluate.py
python scripts/seed_sample_logs.py
docker compose up --build
```
## 配置
| 变量 | 默认值 | 描述 |
|----------|---------|-------------|
| `SLM_MODE` | `template` | `template` 或 `huggingface` |
| `ENABLE_ML_CLASSIFIER` | `true` | TF-IDF 威胁分类器 |
| `ENABLE_MITRE_RAG` | `true` | MITRE ATT&CK 丰富 |
## 许可证
MIT — 见 [LICENSE](LICENSE)。
标签:IaC 扫描, 红队行动, 自定义DNS解析器, 请求拦截, 逆向工具