amn2905/CorpLens_One
GitHub: amn2905/CorpLens_One
该项目是一个 AI 驱动的企业情报平台,通过整合被动 OSINT、供应链图分析与合规筛查,解决企业风险情报碎片化与尽职调查效率低下的问题。
Stars: 1 | Forks: 0

# CorpLens One
### **AI 驱动的企业情报平台**
***更智能的情报。更卓越的决策。***
[](https://github.com/amn2905/CorpLens-AI)
[](https://www.python.org/)
[](https://fastapi.tiangolo.com/)
[](https://react.dev/)
[](https://www.typescriptlang.org/)
[](https://www.postgresql.org/)
[](https://neo4j.com/)
[](https://www.docker.com/)
[](#-isoiec-27037-evidentiary-chain-of-custody)
**CorpLens One** 是一个世界级的企业级 SaaS 平台,专为**首席信息安全官 (CISO)、企业风险团队、并购顾问、合规官和 OSINT 分析师**设计。
它将被动开源情报 (OSINT)、第三方风险管理 (TPRM)、NIST 漏洞咨询、OFAC/UN 制裁筛查、Neo4j 图拓扑和 RAG AI Copilot 统一整合到一个权威的工作空间中。
[快速开始](#-quick-start) • [架构](#-architecture) • [核心能力](#-core-capabilities) • [API Endpoint 参考](#-api-endpoint-reference) • [合规性](#-isoiec-27037-evidentiary-chain-of-custody)
## 💡 执行摘要
CorpLens One 通过将非侵入性的公开遥测数据、SEC 文件、证书透明度 (CT) 日志、全球制裁观察名单和软件漏洞源整合到一个连续的 7 支柱风险计算引擎中,解决了企业情报碎片化的问题。
带来的主要业务成果:
- **零侵入被动 OSINT**:在不触发目标安全警报或违反扫描法规的情况下,进行完整的企业侦察。
- **证据完整性**:通过带有用于董事会报告和法律尽职调查的 SHA-256 负载摘要,维护经过审计的 ISO/IEC 27037 证据保管链。
- **基于领域的 RAG AI**:使用自然语言查询企业风险态势,并直接引用 SEC 10-K 文件、DNS 记录和 NIST 咨询中的内容。
## ⚡ 核心能力
### 🏢 1. 目标情报工作空间与被动画像
- **6 支柱深度分析工作空间**:从数字足迹、技术栈、CVE 咨询、公开文档、监管新闻和高管声誉等多个维度对目标组织进行画像。
- **被动摄取流水线**:无需进行主动端口扫描即可摄取 DNS 记录 (A, MX, TXT, NS)、SSL/TLS 证书透明度日志、HTTP 标头和公开法律证明。
### 🤖 2. RAG AI 情报 Copilot
- **3 面板取证界面**:带有来源引用的聊天流、会话历史导航和活跃证据检查器抽屉。
- **多 LLM 提供商包装器**:支持 Google Gemini 1.5 Pro、OpenAI GPT-4o 和本地 Ollama 模型的智能回退路由。
- **7 种意图分类器**:自动将查询路由分发到 `COMPARE`、`EXECUTIVE`、`CVE_THREAT`、`SANCTIONS`、`REPORT_GEN`、`SUPPLY_CHAIN` 和 `RISK_EXPLAIN`。
### 🕸️ 3. Neo4j 图拓扑与实体消歧
- **可视化实体映射**:交互式 Cytoscape.js 画布,可视化母控股公司、子公司、董事会高管、共享的 Web 基础设施和漏洞之间的连接。
- **Cypher 分析**:图中心性指标(Eigenvector 和 Betweenness),用于识别复杂供应链中的单点故障。
### 🛡️ 4. 7 支柱自动化风险计算引擎
跨七个关键风险维度对目标进行动态评分 ($0.0 - 10.0$):
1. **基础设施风险**:开放端口、SSL/TLS 证书过期、DNS 配置错误。
2. **技术栈风险**:过时的 Web 框架、未打补丁的软件栈。
3. **声誉与新闻风险**:不利的媒体情绪、监管行动。
4. **业务与高管风险**:所有权变更、治理异常。
5. **运营风险**:提供商宕机历史、单点依赖。
6. **供应链风险**:多层级供应商集中度和第四方依赖。
7. **合规与制裁风险**:针对 US OFAC SDN、UN、EU 和 UK HMT 注册表的模糊匹配评分。
### ⚖️ 5. ISO/IEC 27037 证据保管链与 PDF 报告引擎
- **ReportLab 4.5 二进制引擎**:生成包含加密 SHA-256 / SHA-512 负载哈希、UTC 时间戳、7 支柱指标表和 CISO 签名区的多页高管 PDF 简报。
- **多格式导出**:一键导出 PDF、HTML、JSON 和 CSV 格式。
### 📋 6. 看板式调查案例管理
- **分析师案例看板**:拖拽式生命周期管理(`Open` → `In Progress` → `Resolved`)。
- **审计追踪**:完整记录分析师备注、证据添加和任务完成情况的历史日志。
## 🏗️ 架构
CorpLens One 采用旨在实现高可用性和严格数据隔离的 3 层解耦微服务架构。
```
graph TD
UI["🖥️ Presentation Layer (React 19 + TypeScript + Tailwind CSS)"]
API["⚡ Business Logic Layer (FastAPI Microservices)"]
PG[("🐘 PostgreSQL 16 (Primary DB + RLS)")]
NEO[("🕸️ Neo4j 5.18 (Graph Topology)")]
REDIS[("⚡ Redis 7 (Caching & Queue)")]
AI["🧠 RAG AI Engine (Gemini / OpenAI / Ollama)"]
UI -->|HTTP REST / JSON| API
API --> PG
API --> NEO
API --> REDIS
API --> AI
```
### 基础设施分层
```
┌─────────────────────────────────────────────────────────────────┐
│ CorpLens One Frontend (React 19 / Vite) │
│ Tailwind CSS · Lucide Icons · Recharts · Cytoscape.js │
│ Enterprise Light Mode (#FFFFFF / #F8FAFC / #2563EB) │
└────────────────────────────────┬────────────────────────────────┘
│ HTTP REST (Port 8000)
▼
┌─────────────────────────────────────────────────────────────────┐
│ CorpLens One Backend (FastAPI Microservices) │
│ 12 Routers · 7-Pillar Risk Engine · ReportLab PDF Generator │
└────────┬───────────────────────┬────────────────────────┬───────┘
▼ ▼ ▼
┌─────────────────┐ ┌─────────────────┐ ┌─────────────────┐
│ PostgreSQL 16 │ │ Neo4j 5.18 │ │ Redis 7 │
│ Primary Data │ │ Graph Vectors │ │ Queue / Cache │
└─────────────────┘ └─────────────────┘ └─────────────────┘
```
## 🚀 快速开始
### 选项 A:通过 Docker Compose 运行(推荐)
1. **克隆仓库**:
git clone https://github.com/amn2905/CorpLens-AI.git
cd CorpLens-AI
2. **启动 Docker Stack**:
docker compose up --build -d
3. **访问服务**:
- 🖥️ **前端界面**:[http://localhost:5173](http://localhost:5173)
- ⚡ **后端 REST API**:[http://localhost:8000](http://localhost:8000)
- 📜 **交互式 Swagger 文档**:[http://localhost:8000/docs](http://localhost:8000/docs)
### 选项 B:本地开发者安装
#### 后端设置
```
cd backend
python -m venv venv
venv\Scripts\activate # Windows
# source venv/bin/activate # Linux/Mac
pip install -r requirements.txt
pytest -v # Run Backend Test Suite (22 Tests)
python app/main.py
```
#### 前端设置
```
cd frontend
npm install
npm run build # Production build verification
npm run dev # Launch Vite Dev Server
```
## 🔌 API Endpoint 参考
| 类别 | Endpoint | 方法 | 描述 |
| :--- | :--- | :---: | :--- |
| **系统** | `/health` | `GET` | 系统健康探测(DB、Neo4j、Redis 状态) |
| **企业** | `/api/v1/companies` | `GET` | 列出受监控的目标企业 |
| **企业** | `/api/v1/companies/{id}` | `GET` | 获取 360 度目标详情画像 |
| **AI Copilot** | `/api/v1/ai/chat` | `POST` | 带有来源引用的 RAG AI 查询 endpoint |
| **CVE 情报** | `/api/v1/threats/cves` | `GET` | 列出 NIST NVD 漏洞咨询 |
| **制裁** | `/api/v1/sanctions/screen` | `POST` | 针对 OFAC/UN 名单的模糊名称匹配 |
| **案例** | `/api/v1/cases` | `GET / POST` | 分析师调查案例管理 |
| **图表** | `/api/v1/graph/topology` | `GET` | 获取 Neo4j 实体拓扑图 |
| **报告** | `/api/v1/reports/pdf/{id}` | `GET` | 下载 ISO 27037 PDF 证据报告 |
| **STIX 2.1** | `/api/v1/export/stix` | `GET` | 以 STIX 2.1 JSON 格式导出威胁遥测数据 |
## 📜 ISO/IEC 27037 证据保管链
CorpLens One 严格遵守 **ISO/IEC 27037:2012**(*识别、收集、获取和保存数字证据的指南*)。
平台生成的每份 PDF 简报均包含:
- **获取时间戳**:收集时记录的 UTC 时间戳。
- **SHA-256 负载哈希**:原始遥测数据的加密验证摘要。
- **SHA-512 验证**:高熵防篡改检查。
- **合法 OSINT 证明**:证明从公开注册处进行非侵入性收集的认证。
## 🛡️ 许可证
版权所有 © 2026 CorpLens One。保留所有权利。
根据专有企业许可证分发。有关完整条款,请参阅 `LICENSE`。
标签:AV绕过, FastAPI, 企业情报, 威胁情报, 实时处理, 开发者工具, 搜索引擎查询, 测试用例, 自动化攻击, 请求拦截, 逆向工具