danvzla/ai-security-advisor
GitHub: danvzla/ai-security-advisor
基于 AI 的云网络安全态势分析工具,根据用户描述的环境生成风险评分、漏洞清单和 90 天加固路线图。
Stars: 2 | Forks: 0
# 云网络安全顾问
面向云基础架构环境的 AI 驱动安全态势分析。
## 功能简介
分析您的网络拓扑、现有安全工具和合规要求,生成:
- **风险评分** (0-100) 以及整体风险等级 (严重 / 高 / 中 / 低)
- **安全漏洞表** — 按严重程度进行颜色编码,严重级别优先排序
- **安全加固建议表** — 按紧急程度优先排序 (立即 / 短期 / 中期)
- **90 天行动计划** — 分阶段的修复路线图
- **导出至 Excel** — 包含 4 个工作表的电子表格,方便与利益相关者共享
## 在线演示
[启动云网络安全顾问](https://danvzla.github.io/ai-security-advisor)
## 使用说明
1. 打开上方的在线演示链接
2. 输入您的 OpenAI 或 Anthropic API 密钥,或使用演示模式
3. 描述您的网络环境,或加载示例场景
4. 选择您当前使用的安全工具及合规要求
5. 点击“分析安全态势”
## 关于本项目
本项目作为 AI 作品集的一部分进行开发 —— 这是一个汇集了 AI 驱动工具的集合,旨在自动化云基础架构、网络与安全以及电信领域的真实工作流。
该智能体直接对应于在 VMware Explore 和 VMUG 上交付的安全加固工作,其中 VCF 安全加固会议被评为 2023 年拉斯维加斯 VMware Explore 的最佳会议之一。
## 技术
- Claude API (Anthropic) — claude-haiku-4-5
- OpenAI API - gpt-4o-mini
- 原生 HTML / CSS / JavaScript — 无框架、无依赖
- SheetJS — Excel 导出
- Tabler Icons
## 架构与治理
该应用程序将环境发现、风险评分、漏洞分析、建议生成、路线图创建和导出功能分离开来。它不会扫描基础架构、验证已实施的控制措施、修复发现的问题或认证合规性。
## 确定性输出与 AI 生成输出
**确定性输出:** 评分范围、风险等级映射、严重程度和紧急程度类别、输出结构、路线图阶段、导出布局以及演示值。
**AI 生成输出:** 漏洞说明、修复建议、优先级划分依据、高管叙述以及路线图细节。
## 验证与质量控制
目前的控制措施包括必填项检查、结构化的严重程度类别、有序的风险与修复表格、预定义的路线图阶段、导出格式化以及手动浏览器测试。
## 安全与数据处理
请勿提交机密的架构图、凭证、IP 地址、漏洞详情、受监管数据或客户信息。该应用程序不会连接到云账户、防火墙、SIEM、CSPM 或漏洞管理平台。
## 测试
目前的测试涵盖了输入、场景、评分渲染、排序、建议生成、电子表格导出以及响应式行为。若要用于生产环境,还需要进行自动化评分、schema、prompt 回归、对抗性、证据验证、无障碍访问以及安全性测试。
## 局限性
本工具并非正式的安全评估。它不会验证实际的控制措施实施情况或可利用性。结果取决于用户提供的数据,且合规性参考不能作为合规性的最终证明。
## 免责声明
本项目仅供演示和教育目的,不构成任何安全、法律、监管、合规或风险管理方面的建议。
## 作者
**Daniel Mazzini** — 首席架构师 & 高级 TPM
云与基础架构 · 售前与服务组合 · 电信 · 自动化
[LinkedIn](https://www.linkedin.com/in/daniel-mazzini-22059734/)
标签:DLL 劫持, Petitpotam, 人工智能, 合规分析, 后端开发, 多模态安全, 大语言模型, 安全态势管理, 数据可视化, 用户模式Hook绕过