ourosproject/purple-range
GitHub: ourosproject/purple-range
一款面向 homelab/Proxmox 的自托管紫队靶场工具,提供实时网络可视化地图与可选的 AI agent 红蓝对抗演练能力。
Stars: 1 | Forks: 0
# Purple Range
**一个为你的 homelab 打造的 AI 驱动的紫队靶场。** 搭建一个分段的靶场环境,
通过实时的 dashboard 驱动真实的红队行动,并 —— 可选地 —— 释放两个
上下文隔离的 AI agent(红方和蓝方),让它们在靶场中互相攻击和防御,
而你则可以旁观整个过程。
## 这是什么
大多数紫队靶场都是企业级产品。Purple Range 是一个为 homelab / Proxmox 用户设计的、
小型且可自托管的工具包,它具有两项你在其他地方找不到的特性:
- **实时的“数字孪生” dashboard** —— 将你的分段网络绘制为一张交互式地图:
VLAN 区域、实时的主机状态、以 `allow` / `pivot` / `drop` 边缘展示的防火墙策略、
**沿着真实网络路径动态演示的**攻击(包括强制 pivot)、MITRE kill-chain 进度条、
实时的 governance 判定读数,以及实时的 SIEM telemetry 反馈。
- **AI agent 攻击面** —— 包含 prompt 注入、跨工具数据窃取,以及分类器规避操作,
用于测试你所指向的**受控 AI agent**(自带你的 agent —— ouros、LangGraph agent,
任何带有 headless/batch CLI 的工具均可)。
再加上经典的攻击面(侦察、凭证攻击、Web 枚举)和防御面
(主机安全态势、agent 审计追踪、SIEM 告警)—— 所有这些都可以从同一个 dashboard 启动,
并进行实时流式传输。
## 组件
| 路径 | 说明 |
|---|---|
| `command-center/` | Dashboard + 后端 —— **单一静态 Rust 二进制文件**(axum + tokio,前端已内嵌)。核心组件。 |
| `range.config.example.json` | 你唯一需要编辑的文件 —— 包含你的主机、区域、防火墙策略以及(可插拔的)AI 目标。使用 `purple-range setup` 生成它。 |
| `ops` (位于 `command-center/src/main.rs`) | 行动目录:侦察 · 访问 · AI 注入 · governance/防御。 |
| `wargame/` | 红方 / 蓝方 agent + 交战规则 _(由 Claude Code 驱动 —— 开发中)_。 |
| `mini-range/` | 面向没有 Proxmox 的用户的 `docker compose` 单机版靶场。 |
## 快速开始(自带主机)
```
git clone purple-range && cd purple-range
# 构建 command center — 单个 static binary,无 runtime deps
cargo build --release --manifest-path command-center/Cargo.toml
BIN=command-center/target/release/purple-range
# 配置你的 range — 向导将写入 range.config.json(以及一个被 gitignored 的 .env)
$BIN setup
# ...或者复制示例并手动编辑:
# cp range.config.example.json range.config.json && cp .env.example .env
# 启动 — 从 repo 根目录运行;它会读取 ./range.config.json 和 ./bin
$BIN # → http://localhost:4899
```
你需要拥有靶场主机的 SSH 访问权限(密钥或密码,按主机单独配置),
以及可选的 Wazuh SIEM 用于获取实时 telemetry 反馈。所有特定于实验室的配置都位于
`range.config.json` 和 `.env` 中 —— **两者均已被 gitignore;任何密钥都不会进入代码仓库。**
没有 Proxmox 实验环境?请查看 [`mini-range/`](mini-range/) —— 这是一个 `docker compose` 单机版
靶场,可以在一台主机上运行整个环境(但网络分段的保真度会有所降低):
```
cd mini-range && docker compose up --build # → http://localhost:4899
```
## 靶场对战
在**独立的会话中**将一个红方和一个蓝方指向该靶场(它们不能共享
上下文 —— 它们只能通过战场进行交互:即主机和 SIEM)。红方执行
kill chain 并根据被阻断的情况调整策略;蓝方监控 telemetry 并对其
观察到的内容进行加固。评分是客观的 —— 从 SIEM 和 agent 审计日志中读取。请参阅
`wargame/WARGAME.md` 了解交战规则。
## 安全性
这是一个用于在你自己的实验室中进行防御练习的攻击性工具。在运行
任何内容之前,请先阅读 [SECURITY.md](SECURITY.md)。默认情况下是非破坏性的;密钥
保留在你本地的 `.env` 中;请保持靶场处于隔离状态。
## License
MIT —— 见 [LICENSE](LICENSE)。
标签:Docker, Mutation, OPA, Proxmox, Rust, 可视化, 可视化界面, 后端开发, 域名收集, 安全防御评估, 密码管理, 构建工具, 版权保护, 紫队, 网络安全, 网络流量审计, 隐私保护, 靶场