alfonza1/critical-response

GitHub: alfonza1/critical-response

该平台为软件工程师和安全响应人员提供基于虚拟生产环境的实战事件响应培训,涵盖运维故障和安全事件的调查、诊断与恢复全流程。

Stars: 0 | Forks: 0

# 紧急响应 ### 为软件工程师和安全响应人员提供的实战事件响应培训。 通过终端、遥测数据、服务拓扑、代码库历史、运维文档以及模拟的领导层消息,调查真实的生产环境故障。诊断故障,安全地恢复服务,验证恢复情况,并在响应窗口关闭前解决事件。
![React](https://img.shields.io/badge/React-18-61DAFB?logo=react&logoColor=white) ![TypeScript](https://img.shields.io/badge/TypeScript-5-3178C6?logo=typescript&logoColor=white) ![Vite](https://img.shields.io/badge/Vite-5-646CFF?logo=vite&logoColor=white) ![Tailwind CSS](https://img.shields.io/badge/Tailwind%20CSS-3-06B6D4?logo=tailwindcss&logoColor=white) ![Node.js](https://img.shields.io/badge/Node.js-20-339933?logo=nodedotjs&logoColor=white) ![Express](https://img.shields.io/badge/Express-4-000000?logo=express&logoColor=white) ![Zod](https://img.shields.io/badge/Zod-validation-3E67B1?logo=zod&logoColor=white) ![Firebase Auth](https://img.shields.io/badge/Firebase-Authentication-FFCA28?logo=firebase&logoColor=black) ![Neon Postgres](https://img.shields.io/badge/Neon%20Postgres-serverless-336791?logo=postgresql&logoColor=white) ![Cloud Run](https://img.shields.io/badge/Cloud%20Run-scale--to--zero-4285F4?logo=googlecloud&logoColor=white) ![Cloudflare Pages](https://img.shields.io/badge/Cloudflare%20Pages-edge%20frontend-F38020?logo=cloudflare&logoColor=white) ![Secret Manager](https://img.shields.io/badge/Secret%20Manager-runtime%20secrets-4285F4?logo=googlecloud&logoColor=white) ![Docker](https://img.shields.io/badge/Docker-containers-2496ED?logo=docker&logoColor=white) ![Vitest](https://img.shields.io/badge/Vitest-unit%20%2B%20integration-6E9F18?logo=vitest&logoColor=white) ![Playwright](https://img.shields.io/badge/Playwright-browser%20E2E-2EAD33?logo=playwright&logoColor=white) ![Testing Library](https://img.shields.io/badge/Testing%20Library-React-E33332?logo=testinglibrary&logoColor=white) ![Supertest](https://img.shields.io/badge/Supertest-API%20flows-141414) ![GitHub Actions](https://img.shields.io/badge/GitHub%20Actions-CI%2FCD%20%C2%B7%20OIDC-2088FF?logo=githubactions&logoColor=white) ![Trivy](https://img.shields.io/badge/Trivy-container%20scanning-1904DA?logo=trivy&logoColor=white)
## 产品预览
Start with the shared Daily Incident
Critical Response landing page with the Daily Incident and terminal demonstration
Choose a response discipline
Standard, Security, Blackout, and On-call response modes
Select a modeled production incident
Controlled incident queue with system scale and incident summaries
Investigate and remediate in the live shell
Live Founder Gold incident terminal with messages, briefing, system scale, and response timer
## 模拟器 Critical Response 的核心在于调查,而不是选择题。操作员通过一个虚拟生产环境进行处理,其中包含真实的命令、文件、日志、指标、部署历史、feature flag、依赖关系、区域拓扑和运维文档。 - **Standard Incident** 涵盖部署、数据库、分布式系统、队列、缓存、网络和区域基础设施。 - **Security Incident** 涵盖凭据滥用、暴露的基础设施、供应链入侵、授权失败、数据泄露和遏制。 - **Blackout** 会隐藏事件的性质和严重程度,直到操作员接受该事件。 - **Daily Incident** 在每个 UTC 日为每位操作员提供相同的 Controlled 事件;访客可以在不计分的情况下进行练习,而登录的操作员则可以积累连胜并推进赛季进度。 - **Controlled**、**Production** 和 **Critical** 严重级别会调整证据深度、干扰信息、拓扑结构、响应窗口和恢复要求。 私有生产目录目前包含 **56 个场景**。这些事件模拟了服务规模、客户影响、请求量、区域、部署池、依赖关系、时间戳、诱饵证据以及多种合理的修复路径。 ## 响应质量至关重要 最快的命令并不总是最强的响应。安全的回滚可以恢复服务并通过事件,而当模拟系统支持时,经过测试的 fix-forward、canary 部署、区域遏制或更高效的恢复路径可以获得更高的分数。 在运行结束后,教学复盘会将操作员的命令时间线与最佳响应路径进行比较。它会突出显示遗漏的证据、误报、响应效率、客户影响、预防工作,以及可接受与高质量修复之间的权衡。 会话界面采用确定性随机化——版本、时间戳、请求 ID 和作者会发生变化,而因果关系保持不变——因此记住单一答案并不能取代调查。 ## 进阶与竞技 - 赛季职业积分、工程晋升以及全球前 20 名排行榜 - 公开或私有的操作员档案,包含实时排名、模式表现、严重程度汇总、链接以及最近的解决记录 - 里程碑、专业化、赛季和全球荣誉徽章 - 五个置顶的展示徽章和永久的赛季荣誉 - 无剧透的 Daily 结果卡片、连续完成记录以及共享的 UTC 轮换 - 签名的赛季证书和用于公开档案的 Wrapped 记录 ## Pro 训练 免费操作员可以保留 Daily 练习、评分、徽章、排名、赛季、档案和排行榜。Pro 扩展了训练环境,包含: - 完整的场景目录 - 个性化的五事件训练计划 - 根据模式、严重程度和技能目标构建的自定义训练 - 历史 Daily 存档练习 - 健康系统沙盒探索 - 完整的命令重放、证据覆盖率和响应分析 - JSON/CSV 数据导出和可打印的事件历史记录 - 精选和自定义的终端调色板 Founder 访问权限增加了永久的编号群组身份、档案和排行榜标记、证书和 Wrapped 印章、可选的事件小说署名,以及一个**编号的 Founder Gold 终端印章(自定义 Pro 调色板无法复制)**。 ## 系统架构 ``` flowchart LR player([Operator]) web[React + Vite client
Cloudflare Pages] auth[Firebase Authentication] api[TypeScript API
Cloud Run] engine[Incident + terminal engine] catalog[Private scenario catalog] data[(Neon Postgres)] billing[Stripe Checkout + webhooks] secrets[Google Secret Manager] observability[Cloud Logging + alerts] player --> web web <-->|Google sign-in| auth web -->|Authenticated API requests| api auth -->|ID-token verification| api api --> engine catalog --> engine engine --> data billing -->|Signed entitlement events| api secrets --> api api --> observability ``` 服务器负责场景披露、特定账户的 Blackout 选择、会话时钟、终端行为、修复评分、权限、档案、徽章和排行榜排名。活跃会话使用带有持久 Postgres 快照的低延迟有限存储。 ## 验证 当前的私有源代码库通过了: - **280 个后端单元和集成测试** - **134 个前端组件和页面测试** - **28 个 Playwright 端到端浏览器流程** - TypeScript 检查、生产构建、容器构建、包守卫和部署冒烟测试 ## 代码库范围 这个公开代码库是 Critical Response 的产品展示。它有意只包含文档和截图。生产源代码、高级场景定义、评分逻辑、密钥和部署配置仍然是私有的。
Critical Response © 2026. 保留所有权利。
标签:GNU通用公共许可证, MITM代理, Node.js, React, Syscalls, 安全培训, 安全运营, 扫描框架, 故障排查, 教育平台, 灾难恢复, 特征检测, 请求拦截