cdot65/clippy-chat
GitHub: cdot65/clippy-chat
一个自托管的 Clippy 风格 AI 聊天 Web 应用,核心价值在于作为 Palo Alto AI 红队测试自定义 target adapter 的完整实战示例。
Stars: 0 | Forks: 0
# clippy-chat 📎
一个小巧、完整、自托管的 AI 聊天 Web 应用(Clippy 人设)—— 构建为一个**实战示例,展示了 [Palo Alto AI Red Teaming](https://www.paloaltonetworks.com/) 的自定义 target adapter**。
该聊天应用是真实的(浏览器 UI、三种身份验证模式、vLLM 流式传输、完整的对话日志),
但该项目的核心是 [`redteam/clippy_redteam_adapter.py`](redteam/clippy_redteam_adapter.py):
一个带有大量注释的 adapter,将应用的经过身份验证的 SSE 聊天 endpoint 作为
red-team target 进行驱动。同级 adapter 包括:[`clippy_redteam_debug_oauth2.py`](redteam/clippy_redteam_debug_oauth2.py)
(OAuth2 追踪聊天)和 [`clippy_redteam_mcp.py`](redteam/clippy_redteam_mcp.py)(直接
`clippy-mcp` `tools/call` 探测 —— 变量:`endpoint`、`tool_name`、`arg_name`、可选的 `static_args`)。
## 📚 文档
**完整文档:https://cdot65.github.io/clippy-chat/**
- [Red-Team Adapter](https://cdot65.github.io/clippy-chat/red-team/overview) —— 核心组件
- [快速入门](https://cdot65.github.io/clippy-chat/getting-started)
- [架构](https://cdot65.github.io/clippy-chat/architecture)
- [HTTP API 参考](https://cdot65.github.io/clippy-chat/reference/api)
## 快速开始
```
docker compose up -d db # postgres:17 on localhost:5433
cp .env.example .env # fill in placeholders
npm install
npm run db:migrate
npm run dev # http://localhost:3000
```
技术栈:TanStack Start (React 19, Node 22) · Drizzle ORM + Postgres 17 · Keycloak OIDC + 本地
admin + machine bearer JWTs · vLLM SSE 流式传输。详情请参阅文档。
## 生产环境 (Talos)
Kubernetes manifests:[`k8s/`](k8s/)。由 [`cdot65/talos-cluster`](https://github.com/cdot65/talos-cluster) 中的
Argo CD Application `clippy-chat` 进行协调。关于 secrets (1Password) 和镜像名称,
请参阅 [`k8s/README.md`](k8s/README.md)。
标签:AI红队, AI聊天机器人, DLL 劫持, vLLM, 域名收集, 大语言模型, 子域名突变, 自动化攻击, 请求拦截, 逆向工具