TCWang/AEGIS-CodexVersion

GitHub: TCWang/AEGIS-CodexVersion

一个基于溯源的网络威胁情报工作区平台,提供从语料分析到多格式导出的完整六阶段 CTI 生产流水线及可部署的经过身份验证的服务器。

Stars: 0 | Forks: 0

# Aegis CTI — 完整的六阶段实现 一个基于溯源的网络威胁情报工作区,包含全部 14 个分析模板、结构化渲染、验证、分析师工作流、日常编排、互操作性导出,以及可部署的经过身份验证的服务器。 ## 包含内容 - 响应式应用程序外壳与导航 - 每日运营概览 - 报告库 - 漏洞情报表格与严重性筛选 - 威胁行为者目录 - 来源健康度注册表 - 引导式新分析工作流 - 分析师个人资料设置 - 全局情报搜索 (`Cmd/Ctrl + K`) - 逼真的模拟 CTI 数据与界面状态 - 基于粘贴文本与本地文件的语料库创建 - 从源材料中确定性提取 CVE - 四层结构化漏洞评估 - 引用覆盖率与证据检查器 - 分析师批准保存至浏览器存储 - JSON 与 CSV 报告导出 - 涵盖五大类别的十四个 JSON 提示词定义 - 共享的分析师变量与防幻觉策略 - 特定于模板的 UI 控件 - 兼容浏览器的提示词编译器 - 受约束的响应 schema 生成 - 编译后的运行契约检查 - 不可变的规范化语料库快照 - CVE、ATT&CK、行为者、IPv4、域名与哈希提取 - 具有明确来源的离线扩充适配器 - 引用、CVE、ATT&CK 与 IOC 验证 - 带有来源证据检查的验证账本 - 全部 14 个模板的结构化执行 - Diamond Model、attack-flow、CVE-chain 与 actor/TTP 矩阵渲染器 - 浏览器本地的每日调度与立即运行编排 - 七阶段 pipeline 进度与持久化运行历史 - 触发器驱动的深度分析建议 - 草稿 → 评审 → 发布工作流及版本历史 - 持久化报告库与实体感知搜索 - STIX 2.1、MISP、ATT&CK Navigator、Sigma、CSV 与 JSON 导出 - SQLite 服务器持久化与报告版本历史 - 经身份验证的不透明会话与 CSRF 防护 - 分析师、审核者与管理员授权 - 服务器端调度、审计日志、健康度与指标 API - 允许列表内的 CISA KEV 同步 endpoint - 非 root 容器部署与反向代理示例 ## 原型模式 ``` python3 -m http.server 4173 ``` 然后打开 `http://localhost:4173`。 此模式使用浏览器本地存储,且无需身份验证。 ## 经过身份验证的服务器模式 创建一个本地环境文件并替换密码: ``` cp .env.example .env set -a source .env set +a python3 server.py ``` 打开 `http://localhost:4173` 并使用引导账户登录。请勿使用示例密码。 对于 HTTPS 部署: ``` docker compose up --build -d ``` 将该服务置于示例 Caddy 配置之后,通过部署平台提供密钥,并设置 `AEGIS_SECURE_COOKIE=1`。 ## 验证提示词定义 ``` python3 scripts/validate_prompts.py ``` ## 测试 ``` python3 -m unittest -v tests/test_server.py python3 scripts/validate_prompts.py ``` ## 生产环境边界 内置的服务器是一个安全的单实例基础架构。在进行水平扩展之前,请将 SQLite 迁移至托管型 PostgreSQL,将进程内调度器与登录限制器替换为分布式服务,添加企业级 SSO/MFA,连接已获批的 AI 提供商,并完成针对特定组织的渗透测试与威胁建模。在配置实时同步之前,扩充数据集将保持清晰标注。 请参阅 [SECURITY.md](SECURITY.md) 和 [docs/production-deployment.md](docs/production-deployment.md)。 ## 文档 - [用户手册](USER-MANUAL.md) - [CTI 与威胁狩猎技术教程](TECHNICAL-TUTORIAL.md) - [服务器网站工程强化训练](SERVER-WEBSITE-ENGINEERING-TRAINING.md) - [生产环境部署指南](docs/production-deployment.md)
标签:GPT, STIX, 威胁情报, 安全运营, 开发者工具, 扫描框架, 数据可视化, 漏洞管理, 自定义脚本, 请求拦截, 逆向工具