KanadeK/pathexposure-lite
GitHub: KanadeK/pathexposure-lite
一个离线防御性安全风险路径分析器,通过导入已有扫描结果构建风险路径图,并对修复方案按风险削减幅度排序。
Stars: 0 | Forks: 0
# PathExposure Lite
**将授权的扫描导出结果转化为一个可解释的答案:哪种修复方案能最大程度地降低暴露风险?**
PathExposure Lite 是一个离线的防御性安全风险路径分析器。它可以导入 Nmap XML、Trivy JSON 或资产 CSV;对资产、服务、漏洞、凭据暴露和可达性进行建模;然后对消除最多风险的修复方案进行排名。

- 离线优先且确定性高:不执行扫描、漏洞利用、暴力破解或外部 API 调用。
- 规则评分透明,并提供假设性缓解模拟。
- 提供 CLI 和基于同一个经过测试的领域核心构建的小型、易于访问的 FastAPI 视图。
```
python -m pip install -e '.[dev]'
pathexposure analyze examples/sample_network.json
```
包含的合成网络会返回四条路径以及一份排好优先级的修复计划。状态:**v0.1.0**。在公共代码库样本中未发现活跃的同名且高度同构的项目;参见[扫描结果](docs/COMPETITOR_SCAN.md)。
## 安全边界
此工具仅读取您已获授权使用的证据。它不会发现主机、发送数据包、利用漏洞弱点、验证凭据或联系第三方服务。输入内容应被视为敏感数据;导出输出中的类敏感值均会被脱敏处理。
## 快速开始
```
pathexposure analyze examples/sample_network.json --format json
pathexposure simulate examples/sample_network.json --fix vuln:CVE-2024-9999
python -m uvicorn pathexposure_lite.api:app --reload
```
## 输入与输出
`sample_network.json` 是一种可移植的标准化导入格式。CLI 还接受 Nmap XML、Trivy JSON 和资产 CSV。`analyze` 会打印路径、它们的评分、评分因素以及修复优先级。`simulate` 可用于移除漏洞、关闭端口或隔离资产,并显示残余风险。
## 架构
纯粹的 `domain` 包负责图构建、评分和模拟。`adapters` 仅用于解析文件;CLI 和 API 是轻量级的用例客户端。详情请参见[架构](docs/ARCHITECTURE.md)。
## 测试与发布
运行 `make verify`、`make demo`、`make package` 和 `make release-check`。发布包包含 sdist、wheel、合成样本、Docker demo 定义和 SHA256 校验和。请参见[隐私与安全](docs/PRIVACY_AND_SECURITY.md)、[贡献指南](CONTRIBUTING.md)和[发布检查清单](docs/RELEASE_CHECKLIST.md)。
## 非目标
它不是扫描器、漏洞利用框架、资产发现系统,也不能替代专业的威胁建模。它与侦察工具的刻意区别在于:它会导入现有的授权证据,并在离线状态下让缓解措施的权衡变得可见。
## 路线图
下一步:更丰富的 CSV 映射配置、基于角色的场景报告,以及图导出格式。
标签:AV绕过, FastAPI, GPT, Mutation, Python, 可视化, 安全运营, 扫描框架, 文档结构分析, 无后门, 漏洞管理, 请求拦截, 逆向工具, 风险分析