RECTOR-LABS/spoor
GitHub: RECTOR-LABS/spoor
基于 LangGraph 多智能体编排与 SANS SIFT 工具链的自主数字取证 Agent,通过架构级安全边界和哈希链审计保障调查结论的可验证性与防篡改性。
Stars: 1 | Forks: 0
# Spoor
Spoor 通过一个专用的 **MCP server** 驱动 SANS SIFT 取证工具(Volatility 3、Sleuth Kit、RegRipper、plaso、YARA),并由 **LangGraph multi-agent graph** 进行编排——由一个首席调查员通过共享的案件状态,负责路由分诊、时间线、IOC 关联以及报告专家。它做出的每一个断言要么**有可验证的工具执行作为支撑,要么被明确标记为推断**——这是在代码中强制的,而不是在 prompt 中。
专为 SANS **"FIND EVIL!"** 黑客松(Devpost, 2026)而构建。Python · MCP · LangGraph · SIFT。
*Spoor*:动物留下的足迹或气味痕迹——你跟随 spoor 来猎捕猎物。在这里:跟随取证 artifacts 追踪威胁。
标签:LangGraph, LLM Agent, MCP, SANS SIFT, 库, 应急响应, 数字取证, 自动化脚本, 逆向工具, 防篡改审计