rx4747/cti-stix-workbench

GitHub: rx4747/cti-stix-workbench

一款 Obsidian 插件,让威胁情报分析师在本地笔记环境中直接编写、编辑、验证并导出符合 STIX 2.1 标准的威胁情报数据。

Stars: 0 | Forks: 0

# CTI STIX Workbench 这是 CTI STIX Workbench 的完整开源插件仓库。它包含可编辑的 TypeScript 源码、测试、固定的 STIX 2.1 验证输入、构建工具、CI workflow 以及 Obsidian 插件元数据。 ## Vault 模板 Workflow 模板、生成的 STIX 笔记模板、分析师文件夹、示例笔记和 Canvas 文件属于独立的 vault 仓库:`cti-investigation-vault`。 ## 开发 要求:Node.js 22 或更高版本以及 npm。 ``` npm ci npm run verify:sources npm test npm run lint npm run typecheck npm run build npm run smoke npm run check:release ``` GitHub Actions workflow 会在推送(push)和拉取请求(pull request)时运行相同的命令。验证和导出使用固定的本地标准数据,并且不会在运行时发起任何网络请求。 ## 发布 在单次提交中更新 `manifest.json`、`versions.json`、包版本和更新日志。然后创建并推送一个与 manifest 版本完全匹配的附注标签: ``` git tag -a 0.1.0 -m "0.1.0" git push origin 0.1.0 ``` 发布 workflow 会重新运行所有质量门禁,验证版本匹配,构建插件,并创建一个仅包含 `main.js`、`manifest.json` 和 `styles.css` 的 GitHub 草稿发布。在正式发布之前,请检查其说明和资产。 ## 手动安装 从 `0.1.0` GitHub release 下载 `main.js`、`manifest.json` 和 `styles.css`。将它们放入: ``` /.obsidian/plugins/cti-stix-workbench/ ``` 重启 Obsidian,并在“社区插件”下启用 **CTI STIX Workbench**。需要 Obsidian 1.8.10 或更高版本。 ## 使用 1. 打开包含受支持的 `stix_type` 属性的 Markdown 笔记。 2. 运行 **Edit STIX properties** 来编辑目录定义的字段和嵌套的 STIX 值。 3. 正常链接 STIX 笔记以进行导航和使用 Graph view。 4. 使用列表项声明可导出的关系,例如 `- stix:uses [[Target note]]`。 5. 运行 **Validate active STIX graph** 检查发现的对象,且不会对 vault 进行任何更改。 6. 运行 **Export active STIX graph** 进行验证、持久化缺失的标识符,并在配置的 `Exports` 文件夹中创建一个 STIX Bundle。 这些命令仅在受支持的特定类型 Markdown 笔记中出现。该插件未定义默认热键。设置项用于控制出站链接深度、Canvas 关系、严格验证、格式化以及相对于 vault 的导出文件夹。 ## v0.1 范围 0.1 版本提供了基于目录的 STIX 属性编辑,以及对活动的 Markdown STIX graph 进行验证和导出。它是一个实用的 alpha 版本,并不声称能够针对每个 STIX 族中的每个条件规则实现由测试用例支持的深度一致性。 ## 许可证 插件软件和工具基于 Apache License 2.0 授权。 Vendored 的 OASIS 输入保留其内置的许可证。
标签:MITM代理, Obsidian插件, STIX, TypeScript, 威胁情报, 安全插件, 开发者工具, 暗色界面, 本地优先, 笔记工具, 自动化攻击