amn2905/CorpLens_One

GitHub: amn2905/CorpLens_One

该项目是一个 AI 驱动的企业情报平台,通过整合被动 OSINT、供应链图分析与合规筛查,解决企业风险情报碎片化与尽职调查效率低下的问题。

Stars: 1 | Forks: 0

CorpLens One Logo # CorpLens One ### **AI 驱动的企业情报平台** ***更智能的情报。更卓越的决策。*** [![Build Status](https://img.shields.io/badge/Build-Passing-brightgreen.svg?style=for-the-badge&logo=github-actions)](https://github.com/amn2905/CorpLens-AI) [![Python](https://img.shields.io/badge/Python-3.12-3776AB.svg?style=for-the-badge&logo=python&logoColor=white)](https://www.python.org/) [![FastAPI](https://img.shields.io/badge/FastAPI-0.110.0-009688.svg?style=for-the-badge&logo=fastapi&logoColor=white)](https://fastapi.tiangolo.com/) [![React](https://img.shields.io/badge/React-19.0-61DAFB.svg?style=for-the-badge&logo=react&logoColor=white)](https://react.dev/) [![TypeScript](https://img.shields.io/badge/TypeScript-5.x-3178C6.svg?style=for-the-badge&logo=typescript&logoColor=white)](https://www.typescriptlang.org/) [![PostgreSQL](https://img.shields.io/badge/PostgreSQL-16.0-4169E1.svg?style=for-the-badge&logo=postgresql&logoColor=white)](https://www.postgresql.org/) [![Neo4j](https://img.shields.io/badge/Neo4j-5.18-008CC1.svg?style=for-the-badge&logo=neo4j&logoColor=white)](https://neo4j.com/) [![Docker](https://img.shields.io/badge/Docker-v24.0+-2496ED.svg?style=for-the-badge&logo=docker&logoColor=white)](https://www.docker.com/) [![ISO/IEC 27037](https://img.shields.io/badge/Compliance-ISO%2FIEC%2027037%20Attested-blue.svg?style=for-the-badge)](#-isoiec-27037-evidentiary-chain-of-custody) **CorpLens One** 是一个世界级的企业级 SaaS 平台,专为**首席信息安全官 (CISO)、企业风险团队、并购顾问、合规官和 OSINT 分析师**设计。 它将被动开源情报 (OSINT)、第三方风险管理 (TPRM)、NIST 漏洞咨询、OFAC/UN 制裁筛查、Neo4j 图拓扑和 RAG AI Copilot 统一整合到一个权威的工作空间中。 [快速开始](#-quick-start) • [架构](#-architecture) • [核心能力](#-core-capabilities) • [API Endpoint 参考](#-api-endpoint-reference) • [合规性](#-isoiec-27037-evidentiary-chain-of-custody)
## 💡 执行摘要 CorpLens One 通过将非侵入性的公开遥测数据、SEC 文件、证书透明度 (CT) 日志、全球制裁观察名单和软件漏洞源整合到一个连续的 7 支柱风险计算引擎中,解决了企业情报碎片化的问题。 带来的主要业务成果: - **零侵入被动 OSINT**:在不触发目标安全警报或违反扫描法规的情况下,进行完整的企业侦察。 - **证据完整性**:通过带有用于董事会报告和法律尽职调查的 SHA-256 负载摘要,维护经过审计的 ISO/IEC 27037 证据保管链。 - **基于领域的 RAG AI**:使用自然语言查询企业风险态势,并直接引用 SEC 10-K 文件、DNS 记录和 NIST 咨询中的内容。 ## ⚡ 核心能力 ### 🏢 1. 目标情报工作空间与被动画像 - **6 支柱深度分析工作空间**:从数字足迹、技术栈、CVE 咨询、公开文档、监管新闻和高管声誉等多个维度对目标组织进行画像。 - **被动摄取流水线**:无需进行主动端口扫描即可摄取 DNS 记录 (A, MX, TXT, NS)、SSL/TLS 证书透明度日志、HTTP 标头和公开法律证明。 ### 🤖 2. RAG AI 情报 Copilot - **3 面板取证界面**:带有来源引用的聊天流、会话历史导航和活跃证据检查器抽屉。 - **多 LLM 提供商包装器**:支持 Google Gemini 1.5 Pro、OpenAI GPT-4o 和本地 Ollama 模型的智能回退路由。 - **7 种意图分类器**:自动将查询路由分发到 `COMPARE`、`EXECUTIVE`、`CVE_THREAT`、`SANCTIONS`、`REPORT_GEN`、`SUPPLY_CHAIN` 和 `RISK_EXPLAIN`。 ### 🕸️ 3. Neo4j 图拓扑与实体消歧 - **可视化实体映射**:交互式 Cytoscape.js 画布,可视化母控股公司、子公司、董事会高管、共享的 Web 基础设施和漏洞之间的连接。 - **Cypher 分析**:图中心性指标(Eigenvector 和 Betweenness),用于识别复杂供应链中的单点故障。 ### 🛡️ 4. 7 支柱自动化风险计算引擎 跨七个关键风险维度对目标进行动态评分 ($0.0 - 10.0$): 1. **基础设施风险**:开放端口、SSL/TLS 证书过期、DNS 配置错误。 2. **技术栈风险**:过时的 Web 框架、未打补丁的软件栈。 3. **声誉与新闻风险**:不利的媒体情绪、监管行动。 4. **业务与高管风险**:所有权变更、治理异常。 5. **运营风险**:提供商宕机历史、单点依赖。 6. **供应链风险**:多层级供应商集中度和第四方依赖。 7. **合规与制裁风险**:针对 US OFAC SDN、UN、EU 和 UK HMT 注册表的模糊匹配评分。 ### ⚖️ 5. ISO/IEC 27037 证据保管链与 PDF 报告引擎 - **ReportLab 4.5 二进制引擎**:生成包含加密 SHA-256 / SHA-512 负载哈希、UTC 时间戳、7 支柱指标表和 CISO 签名区的多页高管 PDF 简报。 - **多格式导出**:一键导出 PDF、HTML、JSON 和 CSV 格式。 ### 📋 6. 看板式调查案例管理 - **分析师案例看板**:拖拽式生命周期管理(`Open` → `In Progress` → `Resolved`)。 - **审计追踪**:完整记录分析师备注、证据添加和任务完成情况的历史日志。 ## 🏗️ 架构 CorpLens One 采用旨在实现高可用性和严格数据隔离的 3 层解耦微服务架构。 ``` graph TD UI["🖥️ Presentation Layer (React 19 + TypeScript + Tailwind CSS)"] API["⚡ Business Logic Layer (FastAPI Microservices)"] PG[("🐘 PostgreSQL 16 (Primary DB + RLS)")] NEO[("🕸️ Neo4j 5.18 (Graph Topology)")] REDIS[("⚡ Redis 7 (Caching & Queue)")] AI["🧠 RAG AI Engine (Gemini / OpenAI / Ollama)"] UI -->|HTTP REST / JSON| API API --> PG API --> NEO API --> REDIS API --> AI ``` ### 基础设施分层 ``` ┌─────────────────────────────────────────────────────────────────┐ │ CorpLens One Frontend (React 19 / Vite) │ │ Tailwind CSS · Lucide Icons · Recharts · Cytoscape.js │ │ Enterprise Light Mode (#FFFFFF / #F8FAFC / #2563EB) │ └────────────────────────────────┬────────────────────────────────┘ │ HTTP REST (Port 8000) ▼ ┌─────────────────────────────────────────────────────────────────┐ │ CorpLens One Backend (FastAPI Microservices) │ │ 12 Routers · 7-Pillar Risk Engine · ReportLab PDF Generator │ └────────┬───────────────────────┬────────────────────────┬───────┘ ▼ ▼ ▼ ┌─────────────────┐ ┌─────────────────┐ ┌─────────────────┐ │ PostgreSQL 16 │ │ Neo4j 5.18 │ │ Redis 7 │ │ Primary Data │ │ Graph Vectors │ │ Queue / Cache │ └─────────────────┘ └─────────────────┘ └─────────────────┘ ``` ## 🚀 快速开始 ### 选项 A:通过 Docker Compose 运行(推荐) 1. **克隆仓库**: git clone https://github.com/amn2905/CorpLens-AI.git cd CorpLens-AI 2. **启动 Docker Stack**: docker compose up --build -d 3. **访问服务**: - 🖥️ **前端界面**:[http://localhost:5173](http://localhost:5173) - ⚡ **后端 REST API**:[http://localhost:8000](http://localhost:8000) - 📜 **交互式 Swagger 文档**:[http://localhost:8000/docs](http://localhost:8000/docs) ### 选项 B:本地开发者安装 #### 后端设置 ``` cd backend python -m venv venv venv\Scripts\activate # Windows # source venv/bin/activate # Linux/Mac pip install -r requirements.txt pytest -v # Run Backend Test Suite (22 Tests) python app/main.py ``` #### 前端设置 ``` cd frontend npm install npm run build # Production build verification npm run dev # Launch Vite Dev Server ``` ## 🔌 API Endpoint 参考 | 类别 | Endpoint | 方法 | 描述 | | :--- | :--- | :---: | :--- | | **系统** | `/health` | `GET` | 系统健康探测(DB、Neo4j、Redis 状态) | | **企业** | `/api/v1/companies` | `GET` | 列出受监控的目标企业 | | **企业** | `/api/v1/companies/{id}` | `GET` | 获取 360 度目标详情画像 | | **AI Copilot** | `/api/v1/ai/chat` | `POST` | 带有来源引用的 RAG AI 查询 endpoint | | **CVE 情报** | `/api/v1/threats/cves` | `GET` | 列出 NIST NVD 漏洞咨询 | | **制裁** | `/api/v1/sanctions/screen` | `POST` | 针对 OFAC/UN 名单的模糊名称匹配 | | **案例** | `/api/v1/cases` | `GET / POST` | 分析师调查案例管理 | | **图表** | `/api/v1/graph/topology` | `GET` | 获取 Neo4j 实体拓扑图 | | **报告** | `/api/v1/reports/pdf/{id}` | `GET` | 下载 ISO 27037 PDF 证据报告 | | **STIX 2.1** | `/api/v1/export/stix` | `GET` | 以 STIX 2.1 JSON 格式导出威胁遥测数据 | ## 📜 ISO/IEC 27037 证据保管链 CorpLens One 严格遵守 **ISO/IEC 27037:2012**(*识别、收集、获取和保存数字证据的指南*)。 平台生成的每份 PDF 简报均包含: - **获取时间戳**:收集时记录的 UTC 时间戳。 - **SHA-256 负载哈希**:原始遥测数据的加密验证摘要。 - **SHA-512 验证**:高熵防篡改检查。 - **合法 OSINT 证明**:证明从公开注册处进行非侵入性收集的认证。 ## 🛡️ 许可证 版权所有 © 2026 CorpLens One。保留所有权利。 根据专有企业许可证分发。有关完整条款,请参阅 `LICENSE`。
标签:AV绕过, FastAPI, 企业情报, 威胁情报, 实时处理, 开发者工具, 搜索引擎查询, 测试用例, 自动化攻击, 请求拦截, 逆向工具