TCWang/AEGIS-CodexVersion
GitHub: TCWang/AEGIS-CodexVersion
一个基于溯源的网络威胁情报工作区平台,提供从语料分析到多格式导出的完整六阶段 CTI 生产流水线及可部署的经过身份验证的服务器。
Stars: 0 | Forks: 0
# Aegis CTI — 完整的六阶段实现
一个基于溯源的网络威胁情报工作区,包含全部 14 个分析模板、结构化渲染、验证、分析师工作流、日常编排、互操作性导出,以及可部署的经过身份验证的服务器。
## 包含内容
- 响应式应用程序外壳与导航
- 每日运营概览
- 报告库
- 漏洞情报表格与严重性筛选
- 威胁行为者目录
- 来源健康度注册表
- 引导式新分析工作流
- 分析师个人资料设置
- 全局情报搜索 (`Cmd/Ctrl + K`)
- 逼真的模拟 CTI 数据与界面状态
- 基于粘贴文本与本地文件的语料库创建
- 从源材料中确定性提取 CVE
- 四层结构化漏洞评估
- 引用覆盖率与证据检查器
- 分析师批准保存至浏览器存储
- JSON 与 CSV 报告导出
- 涵盖五大类别的十四个 JSON 提示词定义
- 共享的分析师变量与防幻觉策略
- 特定于模板的 UI 控件
- 兼容浏览器的提示词编译器
- 受约束的响应 schema 生成
- 编译后的运行契约检查
- 不可变的规范化语料库快照
- CVE、ATT&CK、行为者、IPv4、域名与哈希提取
- 具有明确来源的离线扩充适配器
- 引用、CVE、ATT&CK 与 IOC 验证
- 带有来源证据检查的验证账本
- 全部 14 个模板的结构化执行
- Diamond Model、attack-flow、CVE-chain 与 actor/TTP 矩阵渲染器
- 浏览器本地的每日调度与立即运行编排
- 七阶段 pipeline 进度与持久化运行历史
- 触发器驱动的深度分析建议
- 草稿 → 评审 → 发布工作流及版本历史
- 持久化报告库与实体感知搜索
- STIX 2.1、MISP、ATT&CK Navigator、Sigma、CSV 与 JSON 导出
- SQLite 服务器持久化与报告版本历史
- 经身份验证的不透明会话与 CSRF 防护
- 分析师、审核者与管理员授权
- 服务器端调度、审计日志、健康度与指标 API
- 允许列表内的 CISA KEV 同步 endpoint
- 非 root 容器部署与反向代理示例
## 原型模式
```
python3 -m http.server 4173
```
然后打开 `http://localhost:4173`。
此模式使用浏览器本地存储,且无需身份验证。
## 经过身份验证的服务器模式
创建一个本地环境文件并替换密码:
```
cp .env.example .env
set -a
source .env
set +a
python3 server.py
```
打开 `http://localhost:4173` 并使用引导账户登录。请勿使用示例密码。
对于 HTTPS 部署:
```
docker compose up --build -d
```
将该服务置于示例 Caddy 配置之后,通过部署平台提供密钥,并设置 `AEGIS_SECURE_COOKIE=1`。
## 验证提示词定义
```
python3 scripts/validate_prompts.py
```
## 测试
```
python3 -m unittest -v tests/test_server.py
python3 scripts/validate_prompts.py
```
## 生产环境边界
内置的服务器是一个安全的单实例基础架构。在进行水平扩展之前,请将 SQLite 迁移至托管型 PostgreSQL,将进程内调度器与登录限制器替换为分布式服务,添加企业级 SSO/MFA,连接已获批的 AI 提供商,并完成针对特定组织的渗透测试与威胁建模。在配置实时同步之前,扩充数据集将保持清晰标注。
请参阅 [SECURITY.md](SECURITY.md) 和 [docs/production-deployment.md](docs/production-deployment.md)。
## 文档
- [用户手册](USER-MANUAL.md)
- [CTI 与威胁狩猎技术教程](TECHNICAL-TUTORIAL.md)
- [服务器网站工程强化训练](SERVER-WEBSITE-ENGINEERING-TRAINING.md)
- [生产环境部署指南](docs/production-deployment.md)
标签:GPT, STIX, 威胁情报, 安全运营, 开发者工具, 扫描框架, 数据可视化, 漏洞管理, 自定义脚本, 请求拦截, 逆向工具