vaultekbilisim/myvuln

GitHub: ucsahinn/myvuln

面向安全团队的多租户威胁情报平台,提供 CVE 追踪、URL 分析、情报订阅与告警报告的统一工作区。

Stars: 9 | Forks: 1

MyVuln public repository banner ### CVE 情报 · URL 分析 · Intel Feed · API v1 · 告警 · 报告

Languages: Deutsch | Español | English | Português (Brasil) | Türkçe | Français

English English welcome

MyVuln is the public-safe product hub for CVE intelligence, URL analysis, Intel Feed, API v1, alerting, reports, support, and security policy.

Start here: Public scope defines what belongs here.

Türkçe Türkçe karşılama

MyVuln'in public tarafta güvenle gösterebileceğim ürün vitrini. Canlı ürün, dokümantasyon, destek, güvenlik politikası ve public sınırlar burada durur; private kaynak kod, müşteri verisi ve operasyonel secret'lar burada yer almaz.

Buradan başla: Türkçe ürün özeti README.tr.md; public/private sınırı için PUBLIC_SCOPE.

[![在线产品](https://img.shields.io/badge/live-myvuln.io-0f766e?style=for-the-badge&logo=firefox-browser&logoColor=white)](https://myvuln.io/) [![文档](https://img.shields.io/badge/docs-myvuln.io%2Fdocs-0891b2?style=for-the-badge&logo=readthedocs&logoColor=white)](https://myvuln.io/docs) [![README 语言](https://img.shields.io/badge/README-6%20languages-0f766e?style=for-the-badge&logo=readthedocs&logoColor=white)](README.md) [![公开边界](https://img.shields.io/badge/public%20repo-docs%20only-111827?style=for-the-badge&logo=github&logoColor=white)](#public-repository-boundary--public-repo-siniri) [![私有源码](https://img.shields.io/badge/source-private-f59e0b?style=for-the-badge&logo=github&logoColor=111827)](#public-repository-boundary--public-repo-siniri) [![安全政策](https://img.shields.io/badge/security-policy-ef4444?style=for-the-badge&logo=securityscorecard&logoColor=white)](SECURITY.md) [![支持](https://img.shields.io/badge/support-guided-2563eb?style=for-the-badge&logo=gitbook&logoColor=white)](SUPPORT.md)
[![Next.js](https://img.shields.io/badge/Next.js%2016-020617?style=flat-square&logo=nextdotjs&logoColor=white)](#technical-posture--teknik-konum) [![React](https://img.shields.io/badge/React%2019-020617?style=flat-square&logo=react&logoColor=61dafb)](#technical-posture--teknik-konum) [![Supabase](https://img.shields.io/badge/Supabase-private%20backend-020617?style=flat-square&logo=supabase&logoColor=3ecf8e)](#public-repository-boundary--public-repo-siniri) [![TypeScript](https://img.shields.io/badge/TypeScript-strict-020617?style=flat-square&logo=typescript&logoColor=60a5fa)](#technical-posture--teknik-konum)
## Türkçe Türkçe MyVuln; güvenlik ekipleri, analistler ve operasyon tarafı için tasarlanmış çok kiracılı bir tehdit istihbaratı platformudur. CVE takibi, URL istihbaratı, Intel Feed, API entegrasyonları, uyarı akışları ve raporlama süreçlerini tek bir çalışma yüzeyinde toplar. Canlı ürün: [https://myvuln.io/](https://myvuln.io/) Canlı dokümantasyon: [https://myvuln.io/docs](https://myvuln.io/docs) Bu repo kaynak kod deposu değildir. MyVuln'in public vitrin, destek, güvenlik politikası ve yayın notları yüzeyidir. Private kaynak kod, Supabase migration'ları, operasyon SQL'leri, iç güvenlik kayıtları, müşteri/tenant verileri ve secret içeren hiçbir dosya burada tutulmaz. ## English English MyVuln 是一个专为安全团队、分析师和运营工作流设计的多租户威胁情报平台。它将 CVE 跟踪、URL 情报、Intel Feed 审查、API 集成、告警、导出和报告整合在同一个产品界面中。 在线产品:[https://myvuln.io/](https://myvuln.io/) 在线文档:[https://myvuln.io/docs](https://myvuln.io/docs) 这不是源代码仓库。这个公开仓库是 MyVuln 的安全产品中心:提供概览、支持、安全政策和公开发布说明。源代码、Supabase 迁移、运营 SQL、内部安全记录、客户/租户数据以及密钥均保持私密。 ## 从这里开始 · 快速导航 | 需求 | 起始处 | 公开安全结果 | | --- | --- | --- | | 了解在线产品界面 | [myvuln.io](https://myvuln.io/) 和 [myvuln.io/docs](https://myvuln.io/docs) | 明确产品功能、操作员工作流和集成边界。 | | 审查 API 集成范围 | [Public API v1 摘要](docs/API_V1.md) | 外部自动化路径仅限于已记录的 `/api/v1/*` 契约。 | | 检查此公开仓库可能包含的内容 | [公开范围](docs/PUBLIC_SCOPE.md) | 源代码、运营 SQL、租户数据和密钥保留在公开目录之外。 | | 安全地报告漏洞 | [安全政策](SECURITY.md) | 披露通过私密渠道进行,而非公开 issues。 | | 在不泄露证据的情况下寻求支持 | [支持政策](SUPPORT.md) | 经过脱敏处理的高价值上下文将取代日志、token、租户数据或私密截图。 | ## 企业信任信号 · Kurumsal güven sinyalleri | 信号 | 含义 | 边界 | | --- | --- | --- | | 公开/私有分离 | 此仓库是一个安全的信任界面,而非应用程序源码目录。 | 私有源码、迁移、租户数据、日志和密钥均排除在外。 | | 在线文档契约 | 当前的产品行为锚定在托管的文档中,此仓库仅镜像安全的摘要。 | 过期的本地副本不应覆盖在线产品契约。 | | API v1 边界 | 集成是围绕较小的外部 API 接口进行文档化的。 | 未记录的内部路由不是公开集成的目标。 | | 协调披露 | 安全报告使用私密报告路径。 | 公开 issues 不得包含漏洞利用细节、密钥或客户证据。 | ## 产品快照 · Ürün özeti

Threat intelligence workspace

CVE, URL, and signal review workflows for analyst triage and investigation tracking.

TR: CVE, URL ve sinyal inceleme süreçleri için analist odaklı çalışma alanı.

Intel Feed

Operational feed surface for signal review, enrichment, deduplication, and handoff.

TR: Sinyal inceleme, zenginleştirme, tekrar azaltma ve aksiyon aktarımı için operasyonel feed.

API v1 boundary

API-key protected integration surface for approved security automation and reporting flows.

TR: Onaylı otomasyon ve raporlama akışları için API-key korumalı entegrasyon yüzeyi.

Alerts and reports

SMTP, webhook, in-app alerts, exports, and report generation for security operations.

TR: SMTP, webhook, uygulama içi uyarı, export ve rapor üretimi.

## 在线文档参考 · Canlı doküman referansı [myvuln.io/docs](https://myvuln.io/docs) 上的公开产品文档描述了供操作员和集成商使用的当前公开界面。此仓库仅镜像安全、高级的摘要,并链接到在线文档以获取活跃的产品契约。 [myvuln.io/docs](https://myvuln.io/docs) üzerindeki canlı ürün dokümantasyonu operatör ve entegrasyon ekipleri için güncel public yüzeyi anlatır. Bu repo yalnızca güvenli, üst seviye özetleri tutar ve aktif ürün sözleşmesi için canlı dokümantasyona yönlendirir. | 公开界面 | 涵盖范围 | Türkçe | | --- | --- | --- | | 情报工作区 | CVE 仪表板、CVE 数据库、IoC 数据库、USOM 情报、Intel Feed、情报终端。 | CVE paneli, CVE veritabanı, IoC veritabanı, USOM istihbaratı, Intel Feed ve Intelligence Terminal. | | Public API v1 | CVE feed/search、URL feed/search、SIEM/webhook 分发。 | CVE feed/search, URL feed/search ve SIEM/webhook aktarımı. | | 运营 | World Threat Map、报告、分析、系统日志、SMTP 和 webhook 告警路由。 | World Threat Map, raporlar, analitik, sistem logları, SMTP ve webhook uyarı akışı. | | 管理 | 团队管理、角色边界、API key 生命周期、账户控制。 | Ekip yönetimi, rol sınırları, API key yaşam döngüsü ve hesap kontrolleri. | 另请参见: - [Public API v1 摘要](docs/API_V1.md) - [功能](docs/CAPABILITIES.md) ## 运营模型 · Çalışma modeli | 领域 | 中文 | Türkçe | | --- | --- | --- | | 情报 | 面向分析师团队的 CVE 和 URL 情报工作流。 | Analist ekipleri için CVE ve URL istihbaratı akışları. | | 分流 | 审查队列、状态跟踪、丰富化和报告交接。 | İnceleme kuyrukları, durum takibi, zenginleştirme ve raporlama aktarımı. | | 集成 | API v1、告警、webhook、SMTP 和导出工作流。 | API v1, uyarı, webhook, SMTP ve export iş akışları. | | 治理 | 私有源代码、公开安全文档、协调漏洞报告。 | Private kaynak, public-safe dokümantasyon, koordineli zafiyet bildirimi. | ## Public API v1 · Public API v1 外部集成契约仅限于 `/api/v1/*`。公开文档目前涵盖: | 方法 | Endpoint | 目的 | | --- | --- | --- | | GET | `/api/v1/feed/cves` | 带有过滤和分页功能的标准化 CVE feed。 | | GET | `/api/v1/search/cves` | 面向分析师的 CVE 搜索,支持相关性排序。 | | GET | `/api/v1/feed/urls` | 带有去重控制的 URL/domain 指示器 feed。 | | GET | `/api/v1/search/urls` | 用于调查工作流的 URL/domain 搜索。 | | POST | `/api/v1/integrations/siem/dispatch` | Splunk、Sentinel 或通用 webhook 分发流程。 | 身份验证、限制、响应标头和响应示例记录在在线文档中:[myvuln.io/docs](https://myvuln.io/docs)。 ## 技术姿态 · Teknik konum

Frontend

Next.js 16, React 19, TypeScript, dashboard-first interface design.

Backend

Supabase-backed private implementation with server-side boundaries.

Security

Tenant-aware design, API-key integration boundary, RBAC, private disclosure path.

MyVuln core technology icons

## 公开仓库边界 · Public repo sınırı | 在此发布 | 设计为私有 | | --- | --- | | 产品概述和公开定位 | 应用程序源代码 | | TR/EN 公开文档 | 环境变量文件和凭据 | | 安全披露政策 | Supabase schema、迁移和运营 SQL | | 支持和 issue 模板 | 内部威胁模型和强化记录 | | 非敏感的发布说明 | 生产日志、截图、租户数据、客户数据 | | 公开安全验证脚本 | API key、签名密钥、token、cookie | 私有的 MyVuln 开发仓库保持私密。公开的 issues 和 pull requests 不得包含源代码、schema 细节、漏洞利用步骤、密钥、租户/客户数据或生产证据。 MyVuln private kaynak reposu private kalır. Public issue veya pull request içinde kaynak kod, schema detayı, exploit adımı, secret, tenant/müşteri verisi veya production kanıtı paylaşılmaz. ## 安全和披露 · Güvenlik bildirimi 安全报告必须遵循 [SECURITY.md](SECURITY.md)。请勿在公开 issues 中发布漏洞细节。 Güvenlik bildirimleri [SECURITY.md](SECURITY.md) üzerinden ilerlemelidir. Zafiyet detayları public issue içinde paylaşılmamalıdır. ## 仓库地图 · Repo haritası ``` myvuln/ README.md Public TR/EN product showcase SECURITY.md Coordinated vulnerability reporting policy SUPPORT.md Public-safe support guidance CHANGELOG.md Public-safe change log docs/ API_V1.md Public API v1 summary linked to live docs CAPABILITIES.md Public product capability map PUBLIC_SCOPE.md Public/private boundary rules SECURITY_AND_PRIVACY.md High-level security and privacy posture RELEASE_NOTES.md Public release-note template scripts/ validate-public-repo.mjs Leak-prevention guard for this public repo ``` ## 验证 · Yayın öncesi kontrol 在每次 commit 之前运行: ``` npm run validate ``` 推荐的公开发布门控: ``` npm run validate gitleaks detect --source . --redact --exit-code 1 git diff --cached --check ``` 验证器会拦截敏感路径、环境变量文件、私有源码目录、运营安全记录、类二进制文件以及常见的密钥模式。 ## 公开链接 · Bağlantılar | 目的地 | 链接 | | --- | --- | | 在线产品 | [myvuln.io](https://myvuln.io/) | | 在线文档 | [myvuln.io/docs](https://myvuln.io/docs) | | Public API v1 摘要 | [docs/API_V1.md](docs/API_V1.md) | | 功能 | [docs/CAPABILITIES.md](docs/CAPABILITIES.md) | | 安全政策 | [SECURITY.md](SECURITY.md) | | 支持政策 | [SUPPORT.md](SUPPORT.md) | | 公开范围 | [docs/PUBLIC_SCOPE.md](docs/PUBLIC_SCOPE.md) | | 安全和隐私 | [docs/SECURITY_AND_PRIVACY.md](docs/SECURITY_AND_PRIVACY.md) | | 公开发布说明 | [docs/RELEASE_NOTES.md](docs/RELEASE_NOTES.md) |
私有源码。公开信任界面。清晰的安全边界。

MyVuln footer wave
标签:DInvoke, GPT, URL分析, 威胁情报, 安全告警, 开发者工具, 漏洞管理, 自定义脚本