NetworkWireshark/neonops

GitHub: NetworkWireshark/neonops

一款面向 Windows 平台的模块化端点安全与运维工具包,提供资产管理、补丁智能、AI-SOC 信号及轻量级 EDR 功能。

Stars: 0 | Forks: 0

# NeonOps Toolkit **v3.8.0 · Secure Fabric** — 面向 Windows 的 PowerShell 优先端点安全与运维平台。 [![发布](https://img.shields.io/github/v/release/NetworkWireshark/neonops?label=release)](https://github.com/NetworkWireshark/neonops/releases/latest) [![PowerShell](https://img.shields.io/badge/PowerShell-7%2B-blue)](https://aka.ms/powershell) [![平台](https://img.shields.io/badge/platform-Windows%2010%2F11-lightgrey)](https://github.com/NetworkWireshark/neonops) [![许可证](https://img.shields.io/badge/license-proprietary-orange)](https://github.com/NetworkWireshark/neonops) **代码仓库:** [github.com/NetworkWireshark/neonops](https://github.com/NetworkWireshark/neonops) **最新版本:** [v3.8.0 Secure Fabric](https://github.com/NetworkWireshark/neonops/releases/tag/v3.8.0) 本地控制 · 审计追踪 · 安全修复 · 签名更新 · 资产可见性 ## 它是什么 NeonOps 是一个构建在 **PowerShell 7** 之上的模块化**端点管理与安全工具包**。它通过本地的 **Command Center**(REST + Web 仪表板)、端点 Agent、AI-SOC/EDR-lite 信号、合规性、灾难恢复以及 **Secure Fabric** 资产层,涵盖了从单机运维工作流到全面管理的各种场景。 | 层级 | 职责 | |-------|------| | **CLI / 菜单** | `neonops` 交互式运维控制台 | | **模块** | Pulse, Hunt, Fleet, Patch, Notify, EDR, AI-SOC, DR, … | | **Command Center** | 本地控制平面 + 设备注册 + 审计 | | **仪表板** | 资产指标、趋势、发现、修复 | | **Agent** | 向 Command Center 发送心跳 + 清单 | | **EXE 安装程序** | 带有自动更新通道的签名安装启动器 | | **Plugin SDK** | 脚手架 · 测试 · 发布扩展 | ## 系统要求 | 要求 | 说明 | |-------------|--------| | Windows 10 / 11 | 主要目标 | | **PowerShell 7** (`pwsh`) | 必需 | | 管理员权限 (可选) | Optimizer 应用、还原点、Hyper-V 实验环境 | | 网络 (可选) | Command Center、AI 提供商、webhook、更新 | ## 安装 ### 选项 A — GitHub Release (推荐) 从 **[Releases · v3.8.0](https://github.com/NetworkWireshark/neonops/releases/tag/v3.8.0)** 下载: | 资产 | 用途 | |-------|---------| | [`NeonOpsToolkit-Setup.exe`](https://github.com/NetworkWireshark/neonops/releases/download/v3.8.0/NeonOpsToolkit-Setup.exe) | 安装程序 + 启动器 (Authenticode) | | [`NeonOpsToolkit-3.8.0.zip`](https://github.com/NetworkWireshark/neonops/releases/download/v3.8.0/NeonOpsToolkit-3.8.0.zip) | 完整源码包 | | [`NeonOpsToolkit-3.8.0.zip.sig`](https://github.com/NetworkWireshark/neonops/releases/download/v3.8.0/NeonOpsToolkit-3.8.0.zip.sig) | RSA-SHA256 签名 | | [`update-manifest.json`](https://github.com/NetworkWireshark/neonops/releases/download/v3.8.0/update-manifest.json) | 自动更新通道 | | [`SHA256SUMS`](https://github.com/NetworkWireshark/neonops/releases/download/v3.8.0/SHA256SUMS) | 校验和 | ``` # 下载 Setup.exe 之后 .\NeonOpsToolkit-Setup.exe /install /S /Desktop /StartMenu .\NeonOpsToolkit-Setup.exe /launch ``` ``` # 可选的 CLI 下载 gh release download v3.8.0 --repo NetworkWireshark/neonops --dir .\neonops-release ``` ### 选项 B — 从 GitHub 克隆 ``` git clone https://github.com/NetworkWireshark/neonops.git cd neonops git checkout v3.8.0 # or: main pwsh -NoProfile -ExecutionPolicy Bypass -File .\Install.ps1 -Force -CreateDesktopShortcut pwsh -NoProfile -ExecutionPolicy Bypass -File .\Start-NeonOps.ps1 ``` ### 选项 C — 开发者导入 (无需安装) ``` git clone https://github.com/NetworkWireshark/neonops.git cd neonops pwsh -NoProfile -Command { Import-Module .\NeonOps.psd1 -Force Initialize-NeonEnvironment Get-NeonVersion Test-NeonHealth -Detailed | Format-List } ``` 默认安装路径: `%LOCALAPPDATA%\Programs\NeonOpsToolkit` ## 快速命令 安装后(以及可选的 `Tools\Install-NeonOpsCommand.ps1`): ### Secure Fabric (v3.8) ``` neonops fleet status # inventory · heartbeats · scores neonops fleet health # fleet grade + issues neonops fleet versions # agent version drift neonops fleet update # staged plan (detect only) neonops fleet update APPROVE # canary → health → rollout neonops fleet rollback # rollback latest plan neonops patch # Windows patch lag intelligence neonops notify test # Teams / Slack / HTTP webhooks ``` ### Operator Pulse (v3.7 — 仍然支持) ``` neonops pulse # daily operator loop neonops pulse html # + browser report neonops hunt quick # defensive threat hunt neonops secrets # credential hygiene neonops bhealth # backup readiness neonops watchdog run # pulse + canary ``` ### 平台 ``` neonops health neonops v neonops cc # Command Center + dashboard neonops update check # GitHub update channel neonops update apply # download · SHA256 · RSA · apply neonops help ``` 完整的 Secure Fabric 指南: **[Docs/V3.8-SECURE-FABRIC.md](Docs/V3.8-SECURE-FABRIC.md)** 更新日志: **[CHANGELOG.md](CHANGELOG.md)** ## Command Center ``` pwsh -NoProfile -File .\Tools\Start-NeonCommandCenter.ps1 -OpenDashboard # Bootstrap 密码: Server\data\BOOTSTRAP-ADMIN.txt (仅限本地 — 切勿提交) ``` 默认绑定: `http://127.0.0.1:8743` ``` # 注册本地 agent pwsh -File .\Agent\Start-NeonEndpointAgent.ps1 -Enroll -IncludeAiSoc -IncludeEdr -IncludeCompliance ``` | 支柱 | 功能 | |--------|------------| | **中央平台** | REST API、注册、令牌、RBAC、审计 | | **Web 仪表板** | 资产指标、版本列、历史图表 | | **AI-SOC** | 包含风险/证据/建议的发现结果 | | **修复** | 批准 → 备份 → 应用 → 验证 → 回滚 | | **合规性** | 基于 CIS 的目录 + 映射 | | **EDR lite** | 进程 / 监听端口 / 监视模式 | 架构: **[Docs/architecture/V3.0-ARCHITECTURE.md](Docs/architecture/V3.0-ARCHITECTURE.md)** 运维: **[Docs/V3.0-COMMAND-CENTER.md](Docs/V3.0-COMMAND-CENTER.md)** ## 安全模型 ``` Detect → Explain → Approve → Backup → Apply → Verify → Rollback ``` - 除非使用 `-Apply`,否则 Optimizer 默认为 **dry-run**。 - 资产更新需要输入指定的 **`APPROVE`** — 绝不静默执行。 - 更改状态的操作会写入 **审计** 事件 / JSONL 日志。 - 教学版的 RedTeam 实验环境仅使用 Hyper-V 编排 — **不包含漏洞利用代码、凭证窃取或破坏性 payload**。 - 密钥通过环境变量 / DPAPI 本地状态管理 — **绝不提交到代码库**。 ## 更新与签名 | 机制 | 详情 | |-----------|--------| | **通道** | GitHub Releases `update-manifest.json` | | **完整性** | SHA256 + RSA-SHA256 (`Config/update-public.pem`) | | **安装程序** | Authenticode 签名的安装 EXE | | **CLI** | `neonops update check` · `neonops update apply` | ``` # 构建已签名的 release package (maintainers) pwsh -File .\Packaging\New-NeonReleasePackage.ps1 -Sign pwsh -File .\Packaging\Publish-NeonGitHubRelease.ps1 -Version 3.8.0 ``` 发布手册: **[Docs/RELEASE.md](Docs/RELEASE.md)** · 打包说明: **[Packaging/README.md](Packaging/README.md)** ## 项目结构 ``` neonops/ Agent/ Endpoint enroll + heartbeat Config/ Defaults, CIS, examples, update public key Core/ Config, logging, UI, health, plugins loader Dashboard/ Command Center web UI Docs/ Architecture, ops, Secure Fabric, release Migrations/ Version migration scripts Modules/ Feature packs (Fleet, Patch, Notify, Pulse, …) Packaging/ EXE builder, icons, signing, GitHub publish Plugins/ Sample plugins Server/ Command Center module + schema Store/ NeonStore catalog samples Tests/ Smoke + feature tests Tools/ CC start, agent/backup runners Install.ps1 User install Uninstall.ps1 Start-NeonOps.ps1 Interactive launcher neonops.cmd PATH-friendly CLI NeonOps.psd1 / .psm1 Module manifest + loader CHANGELOG.md ``` 运行时(不在 git 中): `Logs/`, `State/`, `Cache/`, `Reports/`, `Server/data/`, `Server/pki/` ## 配置 主文件: `Config/default.json` (深度合并)。 ``` # Secrets — 设置在用户 env 中,切勿提交 $env:OPENROUTER_API_KEY = '...' # AI features $env:NEONOPS_BACKUP_PASSWORD = '...' $env:NEONOPS_DR_PASSWORD = '...' $env:NEONOPS_TEAMS_WEBHOOK = '...' # notifications $env:NEONOPS_SLACK_WEBHOOK = '...' $env:NEONOPS_HTTP_WEBHOOK = '...' ``` ## 测试 ``` pwsh -NoProfile -File .\Tests\Test-Import.ps1 pwsh -NoProfile -File .\Tests\Smoke-3.8.ps1 pwsh -NoProfile -File .\Tests\Test-SecureFabric.ps1 ``` 预发布运维流程: ``` neonops health neonops pulse neonops hunt neonops integrity ``` ## 路线图 | 版本 | 重点 | 状态 | |-----|--------|--------| | 3.5.x | mTLS / PKI · 实时 fabric · 数据平台 | 已发布 | | 3.6 | AI-SOC + 事件响应 | 已发布 | | 3.7.0 | 每日 Pulse · Hunt · 密钥 · 备份健康 · Watchdog | 已发布 | | **3.8.0** | **Secure Fabric** — 资产 · 分阶段更新 · 补丁 · 通知 · Plugin SDK | **当前版本** | | 4.0 | 多租户云控制平面 | 预览脚手架 | 参见 **[Docs/roadmap/V3.5-V4.0-ROADMAP.md](Docs/roadmap/V3.5-V4.0-ROADMAP.md)** 和 **[Docs/STRONG-IDEAS.md](Docs/STRONG-IDEAS.md)**。 ## 文档 | 文档 | 面向读者 | |-----|----------| | [CHANGELOG.md](CHANGELOG.md) | 每个版本的更改内容 | | [Docs/V3.8-SECURE-FABRIC.md](Docs/V3.8-SECURE-FABRIC.md) | 资产 / 更新 / 补丁 / 通知 / SDK | | [Docs/RELEASE.md](Docs/RELEASE.md) | 签名 + GitHub 发布流程 | | [Docs/TUTORIAL-HOW-TO-RUN.md](Docs/TUTORIAL-HOW-TO-RUN.md) | 运维操作手册 | | [Docs/OPERATIONS.md](Docs/OPERATIONS.md) | Day-2 运维 | | [DEVELOPER-HANDOFF.md](DEVELOPER-HANDOFF.md) | 开发者入职指南 | | [Packaging/README.md](Packaging/README.md) | EXE / 图标 / 发布 | ## Plugin SDK (v3.8) ``` New-NeonPlugin -Name MyTool -Description 'Custom operator tool' Test-NeonPlugin -Path .\Plugins\MyTool -RunTests Publish-NeonPlugin -Path .\Plugins\MyTool ``` ``` MyTool/ manifest.json module.ps1 tests/ docs/ ``` ## 许可证与安全 版权所有 © 2026 NeonOps。在添加明确的 `LICENSE` 之前,保留所有权利。 - 代码仓库为**公开**: https://github.com/NetworkWireshark/neonops - 切勿提交 `State/`、私有 PEM 文件、PFX、引导管理员密码或 webhook URL。 - 用于更新的公开验证密钥: `Config/update-public.pem`。 - 在最终确定分发条款时,请添加明确的 `LICENSE`。 ## 支持 - 问题: https://github.com/NetworkWireshark/neonops/issues - 发布: https://github.com/NetworkWireshark/neonops/releases - 交接: [DEVELOPER-HANDOFF.md](DEVELOPER-HANDOFF.md) ``` neonops help neonops tutorial ```
标签:EDR, IPv6, Libemu, PowerShell, 安全运营, 扫描框架, 终端管理, 脆弱性评估, 运维平台