shoamshilo/alpha-security

GitHub: shoamshilo/alpha-security

Alpha 是一个自托管的渗透测试发现管理与团队协作平台,将多工具输出统一捕获、结构化解析并关联为可视化实体图谱。

Stars: 0 | Forks: 0

# Alpha [![CI](https://static.pigsec.cn/wp-content/uploads/repos/cas/ad/ad5834178f7599af9fdda11629d49cae07f2997beec49821b2920eff5bfd50e7.svg)](https://github.com/shoamshilo/alpha-security/actions/workflows/ci.yml) [![License: BSL 1.1](https://img.shields.io/badge/License-BSL%201.1-blue.svg)](LICENSE) ![Version](https://img.shields.io/badge/version-0.1.0--beta-orange) 在一次安全评估任务中,您会运行数十个工具。它们的输出散落在各个终端、文件和窗口中。关联这些输出、回溯发现的问题,以及将一个工具的输出作为下一个工具的输入,这些都依赖于您的纪律和记忆力。 Alpha 会捕获您的工具生成的所有内容,将其解析为结构化数据,并将其全部放在一个共享服务器上。整个团队都可以在其中进行搜索、在图表上查看,并将其提取出来用于下一个命令。 ## 它的功能 - **静默捕获** - 在任何命令前加上 `al run` 前缀。它会完全按照您输入的方式运行。没有注入的标志,没有在磁盘上生成额外文件,不改变任何足迹。 - **30+ 工具解析器** - nmap、netexec、nuclei、gobuster、ffuf、impacket、hydra、hashcat 等。即使是没有专用解析器的工具,其原始输出也总是会被保存。 - **实体图** - 主机、服务、凭据、身份、发现结果和共享,全部相互关联并去重。带有攻击路径可视化的交互式图表。 - **团队服务器** - 支持多名操作员协同,具备基于角色的访问控制(管理员 / 操作员 / 只读)和可选的 MFA。 - **凭据管理** - 收集到的凭据默认会被掩码处理。查看凭据的操作会被审计记录。使用管道将它们直接传递给工具:`al loot --reveal --format user:pass`。 - **报告** - 根据您的发现结果生成报告,导出为 Markdown 或 PDF,或推送到 SysReptor。 - **离线队列** - 如果无法连接到服务器,运行任务会在本地排队,并在服务器恢复连接后同步。 - **全文搜索** - 搜索所有原始输出,即使是 Alpha 未解析的工具也支持。 ## 架构 ``` Operator box(es) Self-hosted server ┌──────────────────────┐ HTTPS/JSON ┌─────────────────────────────────────┐ │ al collector (Go) │ │ Fastify API (Node/TS) │ │ • PTY run primitive │ ────────────▶ │ • ingestion • auth/tokens │ │ • shell auto-capture│ │ • parser pipeline │ │ • local spool │ │ • query API • realtime (SSE) │ │ • al query (pull) │ ◀──────────── │ Postgres + object store │ └──────────────────────┘ └──────────────┬──────────────────────┘ React + Vite SPA (web UI) ``` ## 快速开始(生产环境) 环境要求:Docker 和 Docker Compose。 ``` git clone https://github.com/shoamshilo/alpha-security.git cd alpha-security/deploy cp .env.example .env # 编辑 .env:设置 POSTGRES_PASSWORD, ALPHA_JWT_SECRET, ALPHA_TOTP_ENCRYPTION_KEY docker compose -f docker-compose.prod.yml up -d ``` 创建第一个管理员: ``` docker compose -f docker-compose.prod.yml exec server \ node dist/main.js cli create-admin \ --email admin@yourfirm.com --password YourPassword ``` 在浏览器中打开 `http://localhost`。有关 TLS、备份和配置的内容,请参阅[完整部署指南](https://docs.alpha-security.dev/deployment/docker-compose)。 ## 快速开始(开发环境) 环境要求:Node 20+、pnpm、Go 1.22+、Docker(用于 Postgres)。 ``` pnpm install cd deploy && cp .env.example .env && docker compose up -d # Postgres pnpm --filter @alpha/server dev # API server pnpm --filter @alpha/web dev # Web UI (localhost:5173) cd collector && go build -o al ./cmd/al # Collector binary ``` ## 收集器 从[最新版本](https://github.com/shoamshilo/alpha-security/releases)下载预编译的二进制文件,或从源码编译: ``` cd collector && make build ``` 注册并开始捕获: ``` ./al enroll --server http://your-alpha-server --token ./al run nmap -sV 10.0.0.1 ./al query host --format ips | netexec smb - ./al loot --reveal --format user:pass ``` ## 仓库结构 | 路径 | 内容 | 技术栈 | |---|---|---| | `contracts/` | Wire + 实体 schema(唯一事实来源) | JSON Schema / TS | | `collector/` | 负责捕获工具输出并发送的 `al` CLI | Go | | `server/` | 数据接入 + 解析 + 查询 API + 实时通信 | Node, Fastify | | `web/` | 自托管 Web UI | React, Vite | | `deploy/` | Docker Compose、数据库迁移、环境变量模板 | - | | `docs/book/` | 文档(与 GitBook 同步) | Markdown | ## 文档 完整文档请访问 [docs.alpha-security.dev](https://docs.alpha-security.dev)。 ## 许可证 Alpha 以[商业源码许可证 1.1](LICENSE)(Business Source License 1.1)形式提供源码。可免费用于非商业用途。该许可证将于 2029 年 7 月 18 日自动转换为 Apache 2.0。详情请参阅 LICENSE 文件。 ## 贡献 有关环境配置以及如何提交 PR,请参阅 [CONTRIBUTING.md](CONTRIBUTING.md)。 ## 安全 如需报告漏洞,请参阅 [SECURITY.md](SECURITY.md)。
标签:MITM代理, 团队协作, 实体图谱, 数据管理, 日志审计, 测试用例, 自动化攻击, 请求拦截