rx4747/cti-stix-workbench
GitHub: rx4747/cti-stix-workbench
一款 Obsidian 插件,让威胁情报分析师在本地笔记环境中直接编写、编辑、验证并导出符合 STIX 2.1 标准的威胁情报数据。
Stars: 0 | Forks: 0
# CTI STIX Workbench
这是 CTI STIX Workbench 的完整开源插件仓库。它包含可编辑的 TypeScript 源码、测试、固定的 STIX 2.1 验证输入、构建工具、CI workflow 以及 Obsidian 插件元数据。
## Vault 模板
Workflow 模板、生成的 STIX 笔记模板、分析师文件夹、示例笔记和 Canvas 文件属于独立的 vault 仓库:`cti-investigation-vault`。
## 开发
要求:Node.js 22 或更高版本以及 npm。
```
npm ci
npm run verify:sources
npm test
npm run lint
npm run typecheck
npm run build
npm run smoke
npm run check:release
```
GitHub Actions workflow 会在推送(push)和拉取请求(pull request)时运行相同的命令。验证和导出使用固定的本地标准数据,并且不会在运行时发起任何网络请求。
## 发布
在单次提交中更新 `manifest.json`、`versions.json`、包版本和更新日志。然后创建并推送一个与 manifest 版本完全匹配的附注标签:
```
git tag -a 0.1.0 -m "0.1.0"
git push origin 0.1.0
```
发布 workflow 会重新运行所有质量门禁,验证版本匹配,构建插件,并创建一个仅包含 `main.js`、`manifest.json` 和 `styles.css` 的 GitHub 草稿发布。在正式发布之前,请检查其说明和资产。
## 手动安装
从 `0.1.0` GitHub release 下载 `main.js`、`manifest.json` 和 `styles.css`。将它们放入:
```
/.obsidian/plugins/cti-stix-workbench/
```
重启 Obsidian,并在“社区插件”下启用 **CTI STIX Workbench**。需要 Obsidian 1.8.10 或更高版本。
## 使用
1. 打开包含受支持的 `stix_type` 属性的 Markdown 笔记。
2. 运行 **Edit STIX properties** 来编辑目录定义的字段和嵌套的 STIX 值。
3. 正常链接 STIX 笔记以进行导航和使用 Graph view。
4. 使用列表项声明可导出的关系,例如 `- stix:uses [[Target note]]`。
5. 运行 **Validate active STIX graph** 检查发现的对象,且不会对 vault 进行任何更改。
6. 运行 **Export active STIX graph** 进行验证、持久化缺失的标识符,并在配置的 `Exports` 文件夹中创建一个 STIX Bundle。
这些命令仅在受支持的特定类型 Markdown 笔记中出现。该插件未定义默认热键。设置项用于控制出站链接深度、Canvas 关系、严格验证、格式化以及相对于 vault 的导出文件夹。
## v0.1 范围
0.1 版本提供了基于目录的 STIX 属性编辑,以及对活动的 Markdown STIX graph 进行验证和导出。它是一个实用的 alpha 版本,并不声称能够针对每个 STIX 族中的每个条件规则实现由测试用例支持的深度一致性。
## 许可证
插件软件和工具基于 Apache License 2.0 授权。
Vendored 的 OASIS 输入保留其内置的许可证。
标签:MITM代理, Obsidian插件, STIX, TypeScript, 威胁情报, 安全插件, 开发者工具, 暗色界面, 本地优先, 笔记工具, 自动化攻击