NetworkWireshark/neonops
GitHub: NetworkWireshark/neonops
一款面向 Windows 平台的模块化端点安全与运维工具包,提供资产管理、补丁智能、AI-SOC 信号及轻量级 EDR 功能。
Stars: 0 | Forks: 0
# NeonOps Toolkit
**v3.8.0 · Secure Fabric** — 面向 Windows 的 PowerShell 优先端点安全与运维平台。
[](https://github.com/NetworkWireshark/neonops/releases/latest)
[](https://aka.ms/powershell)
[](https://github.com/NetworkWireshark/neonops)
[](https://github.com/NetworkWireshark/neonops)
**代码仓库:** [github.com/NetworkWireshark/neonops](https://github.com/NetworkWireshark/neonops)
**最新版本:** [v3.8.0 Secure Fabric](https://github.com/NetworkWireshark/neonops/releases/tag/v3.8.0)
本地控制 · 审计追踪 · 安全修复 · 签名更新 · 资产可见性
## 它是什么
NeonOps 是一个构建在 **PowerShell 7** 之上的模块化**端点管理与安全工具包**。它通过本地的 **Command Center**(REST + Web 仪表板)、端点 Agent、AI-SOC/EDR-lite 信号、合规性、灾难恢复以及 **Secure Fabric** 资产层,涵盖了从单机运维工作流到全面管理的各种场景。
| 层级 | 职责 |
|-------|------|
| **CLI / 菜单** | `neonops` 交互式运维控制台 |
| **模块** | Pulse, Hunt, Fleet, Patch, Notify, EDR, AI-SOC, DR, … |
| **Command Center** | 本地控制平面 + 设备注册 + 审计 |
| **仪表板** | 资产指标、趋势、发现、修复 |
| **Agent** | 向 Command Center 发送心跳 + 清单 |
| **EXE 安装程序** | 带有自动更新通道的签名安装启动器 |
| **Plugin SDK** | 脚手架 · 测试 · 发布扩展 |
## 系统要求
| 要求 | 说明 |
|-------------|--------|
| Windows 10 / 11 | 主要目标 |
| **PowerShell 7** (`pwsh`) | 必需 |
| 管理员权限 (可选) | Optimizer 应用、还原点、Hyper-V 实验环境 |
| 网络 (可选) | Command Center、AI 提供商、webhook、更新 |
## 安装
### 选项 A — GitHub Release (推荐)
从 **[Releases · v3.8.0](https://github.com/NetworkWireshark/neonops/releases/tag/v3.8.0)** 下载:
| 资产 | 用途 |
|-------|---------|
| [`NeonOpsToolkit-Setup.exe`](https://github.com/NetworkWireshark/neonops/releases/download/v3.8.0/NeonOpsToolkit-Setup.exe) | 安装程序 + 启动器 (Authenticode) |
| [`NeonOpsToolkit-3.8.0.zip`](https://github.com/NetworkWireshark/neonops/releases/download/v3.8.0/NeonOpsToolkit-3.8.0.zip) | 完整源码包 |
| [`NeonOpsToolkit-3.8.0.zip.sig`](https://github.com/NetworkWireshark/neonops/releases/download/v3.8.0/NeonOpsToolkit-3.8.0.zip.sig) | RSA-SHA256 签名 |
| [`update-manifest.json`](https://github.com/NetworkWireshark/neonops/releases/download/v3.8.0/update-manifest.json) | 自动更新通道 |
| [`SHA256SUMS`](https://github.com/NetworkWireshark/neonops/releases/download/v3.8.0/SHA256SUMS) | 校验和 |
```
# 下载 Setup.exe 之后
.\NeonOpsToolkit-Setup.exe /install /S /Desktop /StartMenu
.\NeonOpsToolkit-Setup.exe /launch
```
```
# 可选的 CLI 下载
gh release download v3.8.0 --repo NetworkWireshark/neonops --dir .\neonops-release
```
### 选项 B — 从 GitHub 克隆
```
git clone https://github.com/NetworkWireshark/neonops.git
cd neonops
git checkout v3.8.0 # or: main
pwsh -NoProfile -ExecutionPolicy Bypass -File .\Install.ps1 -Force -CreateDesktopShortcut
pwsh -NoProfile -ExecutionPolicy Bypass -File .\Start-NeonOps.ps1
```
### 选项 C — 开发者导入 (无需安装)
```
git clone https://github.com/NetworkWireshark/neonops.git
cd neonops
pwsh -NoProfile -Command {
Import-Module .\NeonOps.psd1 -Force
Initialize-NeonEnvironment
Get-NeonVersion
Test-NeonHealth -Detailed | Format-List
}
```
默认安装路径: `%LOCALAPPDATA%\Programs\NeonOpsToolkit`
## 快速命令
安装后(以及可选的 `Tools\Install-NeonOpsCommand.ps1`):
### Secure Fabric (v3.8)
```
neonops fleet status # inventory · heartbeats · scores
neonops fleet health # fleet grade + issues
neonops fleet versions # agent version drift
neonops fleet update # staged plan (detect only)
neonops fleet update APPROVE # canary → health → rollout
neonops fleet rollback # rollback latest plan
neonops patch # Windows patch lag intelligence
neonops notify test # Teams / Slack / HTTP webhooks
```
### Operator Pulse (v3.7 — 仍然支持)
```
neonops pulse # daily operator loop
neonops pulse html # + browser report
neonops hunt quick # defensive threat hunt
neonops secrets # credential hygiene
neonops bhealth # backup readiness
neonops watchdog run # pulse + canary
```
### 平台
```
neonops health
neonops v
neonops cc # Command Center + dashboard
neonops update check # GitHub update channel
neonops update apply # download · SHA256 · RSA · apply
neonops help
```
完整的 Secure Fabric 指南: **[Docs/V3.8-SECURE-FABRIC.md](Docs/V3.8-SECURE-FABRIC.md)**
更新日志: **[CHANGELOG.md](CHANGELOG.md)**
## Command Center
```
pwsh -NoProfile -File .\Tools\Start-NeonCommandCenter.ps1 -OpenDashboard
# Bootstrap 密码: Server\data\BOOTSTRAP-ADMIN.txt (仅限本地 — 切勿提交)
```
默认绑定: `http://127.0.0.1:8743`
```
# 注册本地 agent
pwsh -File .\Agent\Start-NeonEndpointAgent.ps1 -Enroll -IncludeAiSoc -IncludeEdr -IncludeCompliance
```
| 支柱 | 功能 |
|--------|------------|
| **中央平台** | REST API、注册、令牌、RBAC、审计 |
| **Web 仪表板** | 资产指标、版本列、历史图表 |
| **AI-SOC** | 包含风险/证据/建议的发现结果 |
| **修复** | 批准 → 备份 → 应用 → 验证 → 回滚 |
| **合规性** | 基于 CIS 的目录 + 映射 |
| **EDR lite** | 进程 / 监听端口 / 监视模式 |
架构: **[Docs/architecture/V3.0-ARCHITECTURE.md](Docs/architecture/V3.0-ARCHITECTURE.md)**
运维: **[Docs/V3.0-COMMAND-CENTER.md](Docs/V3.0-COMMAND-CENTER.md)**
## 安全模型
```
Detect → Explain → Approve → Backup → Apply → Verify → Rollback
```
- 除非使用 `-Apply`,否则 Optimizer 默认为 **dry-run**。
- 资产更新需要输入指定的 **`APPROVE`** — 绝不静默执行。
- 更改状态的操作会写入 **审计** 事件 / JSONL 日志。
- 教学版的 RedTeam 实验环境仅使用 Hyper-V 编排 — **不包含漏洞利用代码、凭证窃取或破坏性 payload**。
- 密钥通过环境变量 / DPAPI 本地状态管理 — **绝不提交到代码库**。
## 更新与签名
| 机制 | 详情 |
|-----------|--------|
| **通道** | GitHub Releases `update-manifest.json` |
| **完整性** | SHA256 + RSA-SHA256 (`Config/update-public.pem`) |
| **安装程序** | Authenticode 签名的安装 EXE |
| **CLI** | `neonops update check` · `neonops update apply` |
```
# 构建已签名的 release package (maintainers)
pwsh -File .\Packaging\New-NeonReleasePackage.ps1 -Sign
pwsh -File .\Packaging\Publish-NeonGitHubRelease.ps1 -Version 3.8.0
```
发布手册: **[Docs/RELEASE.md](Docs/RELEASE.md)** · 打包说明: **[Packaging/README.md](Packaging/README.md)**
## 项目结构
```
neonops/
Agent/ Endpoint enroll + heartbeat
Config/ Defaults, CIS, examples, update public key
Core/ Config, logging, UI, health, plugins loader
Dashboard/ Command Center web UI
Docs/ Architecture, ops, Secure Fabric, release
Migrations/ Version migration scripts
Modules/ Feature packs (Fleet, Patch, Notify, Pulse, …)
Packaging/ EXE builder, icons, signing, GitHub publish
Plugins/ Sample plugins
Server/ Command Center module + schema
Store/ NeonStore catalog samples
Tests/ Smoke + feature tests
Tools/ CC start, agent/backup runners
Install.ps1 User install
Uninstall.ps1
Start-NeonOps.ps1 Interactive launcher
neonops.cmd PATH-friendly CLI
NeonOps.psd1 / .psm1 Module manifest + loader
CHANGELOG.md
```
运行时(不在 git 中): `Logs/`, `State/`, `Cache/`, `Reports/`, `Server/data/`, `Server/pki/`
## 配置
主文件: `Config/default.json` (深度合并)。
```
# Secrets — 设置在用户 env 中,切勿提交
$env:OPENROUTER_API_KEY = '...' # AI features
$env:NEONOPS_BACKUP_PASSWORD = '...'
$env:NEONOPS_DR_PASSWORD = '...'
$env:NEONOPS_TEAMS_WEBHOOK = '...' # notifications
$env:NEONOPS_SLACK_WEBHOOK = '...'
$env:NEONOPS_HTTP_WEBHOOK = '...'
```
## 测试
```
pwsh -NoProfile -File .\Tests\Test-Import.ps1
pwsh -NoProfile -File .\Tests\Smoke-3.8.ps1
pwsh -NoProfile -File .\Tests\Test-SecureFabric.ps1
```
预发布运维流程:
```
neonops health
neonops pulse
neonops hunt
neonops integrity
```
## 路线图
| 版本 | 重点 | 状态 |
|-----|--------|--------|
| 3.5.x | mTLS / PKI · 实时 fabric · 数据平台 | 已发布 |
| 3.6 | AI-SOC + 事件响应 | 已发布 |
| 3.7.0 | 每日 Pulse · Hunt · 密钥 · 备份健康 · Watchdog | 已发布 |
| **3.8.0** | **Secure Fabric** — 资产 · 分阶段更新 · 补丁 · 通知 · Plugin SDK | **当前版本** |
| 4.0 | 多租户云控制平面 | 预览脚手架 |
参见 **[Docs/roadmap/V3.5-V4.0-ROADMAP.md](Docs/roadmap/V3.5-V4.0-ROADMAP.md)** 和 **[Docs/STRONG-IDEAS.md](Docs/STRONG-IDEAS.md)**。
## 文档
| 文档 | 面向读者 |
|-----|----------|
| [CHANGELOG.md](CHANGELOG.md) | 每个版本的更改内容 |
| [Docs/V3.8-SECURE-FABRIC.md](Docs/V3.8-SECURE-FABRIC.md) | 资产 / 更新 / 补丁 / 通知 / SDK |
| [Docs/RELEASE.md](Docs/RELEASE.md) | 签名 + GitHub 发布流程 |
| [Docs/TUTORIAL-HOW-TO-RUN.md](Docs/TUTORIAL-HOW-TO-RUN.md) | 运维操作手册 |
| [Docs/OPERATIONS.md](Docs/OPERATIONS.md) | Day-2 运维 |
| [DEVELOPER-HANDOFF.md](DEVELOPER-HANDOFF.md) | 开发者入职指南 |
| [Packaging/README.md](Packaging/README.md) | EXE / 图标 / 发布 |
## Plugin SDK (v3.8)
```
New-NeonPlugin -Name MyTool -Description 'Custom operator tool'
Test-NeonPlugin -Path .\Plugins\MyTool -RunTests
Publish-NeonPlugin -Path .\Plugins\MyTool
```
```
MyTool/
manifest.json
module.ps1
tests/
docs/
```
## 许可证与安全
版权所有 © 2026 NeonOps。在添加明确的 `LICENSE` 之前,保留所有权利。
- 代码仓库为**公开**: https://github.com/NetworkWireshark/neonops
- 切勿提交 `State/`、私有 PEM 文件、PFX、引导管理员密码或 webhook URL。
- 用于更新的公开验证密钥: `Config/update-public.pem`。
- 在最终确定分发条款时,请添加明确的 `LICENSE`。
## 支持
- 问题: https://github.com/NetworkWireshark/neonops/issues
- 发布: https://github.com/NetworkWireshark/neonops/releases
- 交接: [DEVELOPER-HANDOFF.md](DEVELOPER-HANDOFF.md)
```
neonops help
neonops tutorial
```
标签:EDR, IPv6, Libemu, PowerShell, 安全运营, 扫描框架, 终端管理, 脆弱性评估, 运维平台