ourosproject/purple-range

GitHub: ourosproject/purple-range

一款面向 homelab/Proxmox 的自托管紫队靶场工具,提供实时网络可视化地图与可选的 AI agent 红蓝对抗演练能力。

Stars: 1 | Forks: 0

# Purple Range **一个为你的 homelab 打造的 AI 驱动的紫队靶场。** 搭建一个分段的靶场环境, 通过实时的 dashboard 驱动真实的红队行动,并 —— 可选地 —— 释放两个 上下文隔离的 AI agent(红方和蓝方),让它们在靶场中互相攻击和防御, 而你则可以旁观整个过程。 ## 这是什么 大多数紫队靶场都是企业级产品。Purple Range 是一个为 homelab / Proxmox 用户设计的、 小型且可自托管的工具包,它具有两项你在其他地方找不到的特性: - **实时的“数字孪生” dashboard** —— 将你的分段网络绘制为一张交互式地图: VLAN 区域、实时的主机状态、以 `allow` / `pivot` / `drop` 边缘展示的防火墙策略、 **沿着真实网络路径动态演示的**攻击(包括强制 pivot)、MITRE kill-chain 进度条、 实时的 governance 判定读数,以及实时的 SIEM telemetry 反馈。 - **AI agent 攻击面** —— 包含 prompt 注入、跨工具数据窃取,以及分类器规避操作, 用于测试你所指向的**受控 AI agent**(自带你的 agent —— ouros、LangGraph agent, 任何带有 headless/batch CLI 的工具均可)。 再加上经典的攻击面(侦察、凭证攻击、Web 枚举)和防御面 (主机安全态势、agent 审计追踪、SIEM 告警)—— 所有这些都可以从同一个 dashboard 启动, 并进行实时流式传输。 ## 组件 | 路径 | 说明 | |---|---| | `command-center/` | Dashboard + 后端 —— **单一静态 Rust 二进制文件**(axum + tokio,前端已内嵌)。核心组件。 | | `range.config.example.json` | 你唯一需要编辑的文件 —— 包含你的主机、区域、防火墙策略以及(可插拔的)AI 目标。使用 `purple-range setup` 生成它。 | | `ops` (位于 `command-center/src/main.rs`) | 行动目录:侦察 · 访问 · AI 注入 · governance/防御。 | | `wargame/` | 红方 / 蓝方 agent + 交战规则 _(由 Claude Code 驱动 —— 开发中)_。 | | `mini-range/` | 面向没有 Proxmox 的用户的 `docker compose` 单机版靶场。 | ## 快速开始(自带主机) ``` git clone purple-range && cd purple-range # 构建 command center — 单个 static binary,无 runtime deps cargo build --release --manifest-path command-center/Cargo.toml BIN=command-center/target/release/purple-range # 配置你的 range — 向导将写入 range.config.json(以及一个被 gitignored 的 .env) $BIN setup # ...或者复制示例并手动编辑: # cp range.config.example.json range.config.json && cp .env.example .env # 启动 — 从 repo 根目录运行;它会读取 ./range.config.json 和 ./bin $BIN # → http://localhost:4899 ``` 你需要拥有靶场主机的 SSH 访问权限(密钥或密码,按主机单独配置), 以及可选的 Wazuh SIEM 用于获取实时 telemetry 反馈。所有特定于实验室的配置都位于 `range.config.json` 和 `.env` 中 —— **两者均已被 gitignore;任何密钥都不会进入代码仓库。** 没有 Proxmox 实验环境?请查看 [`mini-range/`](mini-range/) —— 这是一个 `docker compose` 单机版 靶场,可以在一台主机上运行整个环境(但网络分段的保真度会有所降低): ``` cd mini-range && docker compose up --build # → http://localhost:4899 ``` ## 靶场对战 在**独立的会话中**将一个红方和一个蓝方指向该靶场(它们不能共享 上下文 —— 它们只能通过战场进行交互:即主机和 SIEM)。红方执行 kill chain 并根据被阻断的情况调整策略;蓝方监控 telemetry 并对其 观察到的内容进行加固。评分是客观的 —— 从 SIEM 和 agent 审计日志中读取。请参阅 `wargame/WARGAME.md` 了解交战规则。 ## 安全性 这是一个用于在你自己的实验室中进行防御练习的攻击性工具。在运行 任何内容之前,请先阅读 [SECURITY.md](SECURITY.md)。默认情况下是非破坏性的;密钥 保留在你本地的 `.env` 中;请保持靶场处于隔离状态。 ## License MIT —— 见 [LICENSE](LICENSE)。
标签:Docker, Mutation, OPA, Proxmox, Rust, 可视化, 可视化界面, 后端开发, 域名收集, 安全防御评估, 密码管理, 构建工具, 版权保护, 紫队, 网络安全, 网络流量审计, 隐私保护, 靶场