spwarr1or/detection-rule-validator

GitHub: spwarr1or/detection-rule-validator

一个通过合成事件和可复现指标来验证防御性检测规则质量的工具项目,目前处于文档与脚手架阶段。

Stars: 0 | Forks: 0

# 检测规则验证器 使用合成事件以及可复现的质量和覆盖率指标来验证规则。 ## 当前范围 本目录仅包含文档和技术脚手架。目前尚无可用的应用程序、外部集成、扫描器、AI 模型或最终界面。 ## 原则 - 仅用于防御、教育,或针对自有资产、实验室资产,以及获得正式授权的场景。 - 使用合成、公开、匿名化或故意设置为脆弱的数据。 - 不包含凭据、客户信息、企业日志、恶意软件、payload、规避技术或未经授权的访问自动化。 - 结果应是可审查、可追溯的,并明确说明其局限性。 ## 开发 在本仓库中: ``` python -m pip install -r requirements-dev.txt python -m pytest ruff check . ruff format --check . mypy --strict src bandit -q -r src ``` 在实施之前,请查阅 `docs/architecture.md`、`docs/threat-model.md`、`docs/ethical-use.md` 和 `docs/roadmap.md`。 ## 许可证 脚手架和示例代码采用 MIT 许可证。在将本项目作为独立仓库发布之前,将重新评估其许可证。
标签:Python, URL发现, 安全检测, 安全规则引擎, 安全运营, 扫描框架, 无后门, 规则验证, 逆向工具