halukerenozlu/threat-intel-api
GitHub: halukerenozlu/threat-intel-api
一个基于 Go 的威胁情报聚合服务,从多个情报源并行查询 IP、URL 和文件哈希,整合后通过带 JWT 鉴权的 REST API 返回统一的威胁评分。
Stars: 0 | Forks: 0
# threat-intel-api
一个 Go 项目,用于从多个来源收集和聚合威胁情报数据,并通过经过身份验证的 REST API 提供服务。
## 它的功能是什么?
当查询 IP 地址、URL 或文件哈希时,系统会同时向以下来源发送请求,并整合结果以返回单一的威胁评分:
- AbuseIPDB
- VirusTotal
- URLhaus
- AlienVault OTX
## 技术栈
- **语言**:Go 1.26
- **数据库**:PostgreSQL
- **身份验证**:JWT (JSON Web Token)
- **内部通信**(计划中):gRPC
- **AI 功能**(计划中):基于 LLM 的报告摘要
## 项目状态
🚧 开发中 —— 目前尚无可用的稳定版本。
标签:EVTX分析, Go, PostgreSQL, Python工具, RESTful API, Ruby工具, 威胁情报, 开发者工具, 提示词优化, 数据聚合, 日志审计, 测试用例