shoamshilo/alpha-security
GitHub: shoamshilo/alpha-security
Alpha 是一个自托管的渗透测试发现管理与团队协作平台,将多工具输出统一捕获、结构化解析并关联为可视化实体图谱。
Stars: 0 | Forks: 0
# Alpha
[](https://github.com/shoamshilo/alpha-security/actions/workflows/ci.yml)
[](LICENSE)

在一次安全评估任务中,您会运行数十个工具。它们的输出散落在各个终端、文件和窗口中。关联这些输出、回溯发现的问题,以及将一个工具的输出作为下一个工具的输入,这些都依赖于您的纪律和记忆力。
Alpha 会捕获您的工具生成的所有内容,将其解析为结构化数据,并将其全部放在一个共享服务器上。整个团队都可以在其中进行搜索、在图表上查看,并将其提取出来用于下一个命令。
## 它的功能
- **静默捕获** - 在任何命令前加上 `al run` 前缀。它会完全按照您输入的方式运行。没有注入的标志,没有在磁盘上生成额外文件,不改变任何足迹。
- **30+ 工具解析器** - nmap、netexec、nuclei、gobuster、ffuf、impacket、hydra、hashcat 等。即使是没有专用解析器的工具,其原始输出也总是会被保存。
- **实体图** - 主机、服务、凭据、身份、发现结果和共享,全部相互关联并去重。带有攻击路径可视化的交互式图表。
- **团队服务器** - 支持多名操作员协同,具备基于角色的访问控制(管理员 / 操作员 / 只读)和可选的 MFA。
- **凭据管理** - 收集到的凭据默认会被掩码处理。查看凭据的操作会被审计记录。使用管道将它们直接传递给工具:`al loot --reveal --format user:pass`。
- **报告** - 根据您的发现结果生成报告,导出为 Markdown 或 PDF,或推送到 SysReptor。
- **离线队列** - 如果无法连接到服务器,运行任务会在本地排队,并在服务器恢复连接后同步。
- **全文搜索** - 搜索所有原始输出,即使是 Alpha 未解析的工具也支持。
## 架构
```
Operator box(es) Self-hosted server
┌──────────────────────┐ HTTPS/JSON ┌─────────────────────────────────────┐
│ al collector (Go) │ │ Fastify API (Node/TS) │
│ • PTY run primitive │ ────────────▶ │ • ingestion • auth/tokens │
│ • shell auto-capture│ │ • parser pipeline │
│ • local spool │ │ • query API • realtime (SSE) │
│ • al query (pull) │ ◀──────────── │ Postgres + object store │
└──────────────────────┘ └──────────────┬──────────────────────┘
React + Vite SPA (web UI)
```
## 快速开始(生产环境)
环境要求:Docker 和 Docker Compose。
```
git clone https://github.com/shoamshilo/alpha-security.git
cd alpha-security/deploy
cp .env.example .env
# 编辑 .env:设置 POSTGRES_PASSWORD, ALPHA_JWT_SECRET, ALPHA_TOTP_ENCRYPTION_KEY
docker compose -f docker-compose.prod.yml up -d
```
创建第一个管理员:
```
docker compose -f docker-compose.prod.yml exec server \
node dist/main.js cli create-admin \
--email admin@yourfirm.com --password YourPassword
```
在浏览器中打开 `http://localhost`。有关 TLS、备份和配置的内容,请参阅[完整部署指南](https://docs.alpha-security.dev/deployment/docker-compose)。
## 快速开始(开发环境)
环境要求:Node 20+、pnpm、Go 1.22+、Docker(用于 Postgres)。
```
pnpm install
cd deploy && cp .env.example .env && docker compose up -d # Postgres
pnpm --filter @alpha/server dev # API server
pnpm --filter @alpha/web dev # Web UI (localhost:5173)
cd collector && go build -o al ./cmd/al # Collector binary
```
## 收集器
从[最新版本](https://github.com/shoamshilo/alpha-security/releases)下载预编译的二进制文件,或从源码编译:
```
cd collector && make build
```
注册并开始捕获:
```
./al enroll --server http://your-alpha-server --token
./al run nmap -sV 10.0.0.1
./al query host --format ips | netexec smb -
./al loot --reveal --format user:pass
```
## 仓库结构
| 路径 | 内容 | 技术栈 |
|---|---|---|
| `contracts/` | Wire + 实体 schema(唯一事实来源) | JSON Schema / TS |
| `collector/` | 负责捕获工具输出并发送的 `al` CLI | Go |
| `server/` | 数据接入 + 解析 + 查询 API + 实时通信 | Node, Fastify |
| `web/` | 自托管 Web UI | React, Vite |
| `deploy/` | Docker Compose、数据库迁移、环境变量模板 | - |
| `docs/book/` | 文档(与 GitBook 同步) | Markdown |
## 文档
完整文档请访问 [docs.alpha-security.dev](https://docs.alpha-security.dev)。
## 许可证
Alpha 以[商业源码许可证 1.1](LICENSE)(Business Source License 1.1)形式提供源码。可免费用于非商业用途。该许可证将于 2029 年 7 月 18 日自动转换为 Apache 2.0。详情请参阅 LICENSE 文件。
## 贡献
有关环境配置以及如何提交 PR,请参阅 [CONTRIBUTING.md](CONTRIBUTING.md)。
## 安全
如需报告漏洞,请参阅 [SECURITY.md](SECURITY.md)。
标签:MITM代理, 团队协作, 实体图谱, 数据管理, 日志审计, 测试用例, 自动化攻击, 请求拦截