KanadeK/pathexposure-lite

GitHub: KanadeK/pathexposure-lite

一个离线防御性安全风险路径分析器,通过导入已有扫描结果构建风险路径图,并对修复方案按风险削减幅度排序。

Stars: 0 | Forks: 0

# PathExposure Lite **将授权的扫描导出结果转化为一个可解释的答案:哪种修复方案能最大程度地降低暴露风险?** PathExposure Lite 是一个离线的防御性安全风险路径分析器。它可以导入 Nmap XML、Trivy JSON 或资产 CSV;对资产、服务、漏洞、凭据暴露和可达性进行建模;然后对消除最多风险的修复方案进行排名。 ![真实示例报告](https://static.pigsec.cn/wp-content/uploads/repos/cas/a3/a3a0c2386153b63ebe7478f9bb8a59711d8a07cf9f9a00404b96709de6f03b3f.svg) - 离线优先且确定性高:不执行扫描、漏洞利用、暴力破解或外部 API 调用。 - 规则评分透明,并提供假设性缓解模拟。 - 提供 CLI 和基于同一个经过测试的领域核心构建的小型、易于访问的 FastAPI 视图。 ``` python -m pip install -e '.[dev]' pathexposure analyze examples/sample_network.json ``` 包含的合成网络会返回四条路径以及一份排好优先级的修复计划。状态:**v0.1.0**。在公共代码库样本中未发现活跃的同名且高度同构的项目;参见[扫描结果](docs/COMPETITOR_SCAN.md)。 ## 安全边界 此工具仅读取您已获授权使用的证据。它不会发现主机、发送数据包、利用漏洞弱点、验证凭据或联系第三方服务。输入内容应被视为敏感数据;导出输出中的类敏感值均会被脱敏处理。 ## 快速开始 ``` pathexposure analyze examples/sample_network.json --format json pathexposure simulate examples/sample_network.json --fix vuln:CVE-2024-9999 python -m uvicorn pathexposure_lite.api:app --reload ``` ## 输入与输出 `sample_network.json` 是一种可移植的标准化导入格式。CLI 还接受 Nmap XML、Trivy JSON 和资产 CSV。`analyze` 会打印路径、它们的评分、评分因素以及修复优先级。`simulate` 可用于移除漏洞、关闭端口或隔离资产,并显示残余风险。 ## 架构 纯粹的 `domain` 包负责图构建、评分和模拟。`adapters` 仅用于解析文件;CLI 和 API 是轻量级的用例客户端。详情请参见[架构](docs/ARCHITECTURE.md)。 ## 测试与发布 运行 `make verify`、`make demo`、`make package` 和 `make release-check`。发布包包含 sdist、wheel、合成样本、Docker demo 定义和 SHA256 校验和。请参见[隐私与安全](docs/PRIVACY_AND_SECURITY.md)、[贡献指南](CONTRIBUTING.md)和[发布检查清单](docs/RELEASE_CHECKLIST.md)。 ## 非目标 它不是扫描器、漏洞利用框架、资产发现系统,也不能替代专业的威胁建模。它与侦察工具的刻意区别在于:它会导入现有的授权证据,并在离线状态下让缓解措施的权衡变得可见。 ## 路线图 下一步:更丰富的 CSV 映射配置、基于角色的场景报告,以及图导出格式。
标签:AV绕过, FastAPI, GPT, Mutation, Python, 可视化, 安全运营, 扫描框架, 文档结构分析, 无后门, 漏洞管理, 请求拦截, 逆向工具, 风险分析