Thomas-LEON/news-tracker

GitHub: Thomas-LEON/news-tracker

基于Gemini AI与RSS聚合的威胁情报追踪器,每日自动筛选高价值网络安全资讯并生成结构化的高管摘要简报。

Stars: 0 | Forks: 0

# 🛡️ 每日威胁情报与新兴技术追踪器 [![CI](https://static.pigsec.cn/wp-content/uploads/repos/cas/57/571caebe0dc76c0f8f1bdd4d43b8d1e869a9de04166d216cf15399c5176d2b75.svg)](https://github.com/Thomas-LEON/news-tracker/actions) [![Python](https://img.shields.io/badge/python-3.10%2B-blue.svg)](https://www.python.org) [![License: MIT](https://img.shields.io/badge/License-MIT-yellow.svg)](LICENSE) ## 🤔 问题背景 威胁情报分析师每天都要面临海量的信息过载。每 24 小时内都会发布数百篇网络安全文章、漏洞披露和事件报告。要从这些繁杂的信息中筛选出真正影响特定行业(如金融业)或涉及关键新兴技术(AI、Cloud)的内容,需要耗费大量时间。 ## ✅ 功能介绍 该工具可自动执行每日的威胁情报整理流程。它每天早上自动运行,抓取顶级的网络安全 RSS 订阅源,并使用 **Google Gemini AI** 结合高度特定的业务规则来过滤无用信息,生成结构化的**高管摘要**。 ``` flowchart TD A["📡 RSS Feeds\n(HackerNews, BleepingComputer, etc.)"] --> B{"🐍 Python Tracker Script\n(GitHub Actions Cron)"} B --> C["🧠 Gemini AI\n(Strict Business Rules Filter)"] C -->|"❌ Noise / Low Impact"| D["🗑️ Discarded"] C -->|"✅ Critical Threat / Bank Impact"| E["📄 Markdown Report\n(Executive Format)"] E --> F["🚀 Git Push to reports/"] style A fill:#4a9eff,color:#fff style B fill:#f1c40f,color:#000 style C fill:#ff9f43,color:#fff style D fill:#ee5a24,color:#fff style E fill:#2ed573,color:#fff style F fill:#9b59b6,color:#fff ``` ## 🛡️ AI 过滤与防重复引擎 系统使用明确的**严格业务规则**对 LLM 进行提示,以确保极致的质量过滤: | 纳入标准(高优先级) | 排除标准(无效噪音) | |---|---| | **金融行业 / 供应链:** 针对银行或 IT 服务商的直接攻击。 | **小规模事件:** 攻击本地中小企业或医院的勒索软件。 | | **大型科技 / AI 领军企业:** 涉及 OpenAI、Azure、AWS、Anthropic 的任何事件。 | **消费者数据泄露:** 电子商务或游戏数据库泄露。 | | **关键基础设施:** 针对 Windows、Linux 或企业网络的重大 CVE。 | **防重复系统:** 该脚本会自动解析过去 3 天生成的报告,并动态生成黑名单,以确保 AI 绝不会重复撰写同一事件,即使 RSS 订阅源推送了旧文章也是如此。 ## 🚀 快速开始 ### 1. 本地运行 ``` git clone https://github.com/Thomas-LEON/news-tracker.git cd news-tracker pip install -r requirements.txt # 导出你的 API key export GEMINI_API_KEY="your_api_key_here" # 生成今日报告 python news_tracker.py ``` ### 2. 自动运行(GitHub Actions) 本仓库包含一个 `.github/workflows/daily-tracker.yml` 文件,每天早晨自动运行。 1. 进入你的仓库 **Settings** > **Secrets and variables** > **Actions**。 2. 添加一个名为 `GEMINI_API_KEY` 的仓库 secret。 3. 流水线将每天自动向 `reports/` 文件夹提交一份新的 `.md` 报告。 ## 📁 项目结构 ``` news-tracker/ ├── .github/workflows/ │ └── daily-tracker.yml # GitHub Actions CI/CD Pipeline ├── reports/ # Auto-generated daily markdown reports ├── news_tracker.py # Core logic & AI prompt engineering ├── requirements.txt # Python dependencies ├── SOP.md # Standard Operating Procedure (Internal Docs) └── README.md ``` *由 [Thomas LEON](https://www.linkedin.com/in/thomas-leon-893316262/) 构建 · 新兴技术与威胁情报*
标签:DLL 劫持, GitHub Actions, Python, 大语言模型, 威胁情报, 安全报告, 开发者工具, 数据泄露, 无后门, 自动化信息收集, 自动笔记, 逆向工具