rishabhks651-byte/Sentinel-AI

GitHub: rishabhks651-byte/Sentinel-AI

一个基于 AI 的网络安全平台,为安全分析师和 SOC 团队提供威胁情报分析、AI 辅助研判、调查工作流和企业级身份认证等一体化能力。

Stars: 0 | Forks: 0

# 🛡️ Sentinel-AI ![Python](https://img.shields.io/badge/Python-3.12+-blue) ![FastAPI](https://img.shields.io/badge/FastAPI-Latest-green) ![React](https://img.shields.io/badge/React-Latest-61DAFB) ![License](https://img.shields.io/badge/License-Apache%202.0-blue) ![Status](https://img.shields.io/badge/Status-Production%20Ready-success) ## 概述 Sentinel 是一个基于 AI 的网络安全平台,旨在协助安全分析师、研究人员、SOC 团队和组织执行智能威胁分析和调查。 它将多种情报源、确定性分析、AI 辅助报告、调查工作流以及企业级身份验证整合到一个统一的平台中。 ## 功能 ### 威胁情报 * URL 分析 * Domain 分析 * IP 分析 * File Hash 分析 * 基于证据的风险评分 * Provider 关联 * 置信度计算 ### AI 威胁分析师 * 基于证据的 AI 响应 * Prompt 注入防护 * AI 输出验证 * Provider 抽象 * 可解释分析 ### 调查工作区 * 调查管理 * 笔记 * 标签 * 分析链接 * 时间线支持 ### 身份验证与安全 * JWT 身份验证 * 多因素身份验证 (TOTP) * 恢复码 * 会话管理 * Token 撤销 * 密码安全 * 审计日志 ### 订阅系统 * UTR 验证 * 订阅计划 * 功能权限 * 支付审查工作流 ### 报告 * PDF 导出 * JSON 导出 * 调查报告 ## 安全 Sentinel 遵循纵深防御方法。 亮点包括: * SSRF 防护 * CSP 安全标头 * 速率限制 * 请求验证 * AES-256 加密 * JWT 身份验证 * MFA * 结构化审计日志 * 敏感数据脱敏 * 安全 AI 集成 * 威胁情报 Provider 隔离 ## 技术栈 ### 后端 * Python * FastAPI * SQLAlchemy * Alembic * PostgreSQL ### 前端 * React * TypeScript * Vite * Tailwind CSS ## 项目结构 ``` backend/ frontend/ docs/ tests/ .github/ ``` ## 安装说明 ``` git clone https://github.com/rishabhks651-byte/Sentinel-AI.git cd Sentinel-AI ``` 后端 ``` cd backend pip install -r requirements.txt alembic upgrade head uvicorn app.main:app --reload ``` 前端 ``` cd frontend npm install npm run dev ``` ## 配置 使用 `.env.example` 创建一个 `.env` 文件。 配置: * 数据库 * JWT 密钥 * 加密密钥 * AI Provider * 威胁情报 Provider * SMTP(可选) ## 测试 后端 ``` pytest ``` 前端 ``` npm run build ``` ## CI GitHub Actions 会自动执行: * 代码检查 * 类型检查 * 单元测试 * 迁移验证 * 安全扫描 ## 文档 * SECURITY.md * DEPLOYMENT.md * RUNBOOK.md * RELEASE_CHECKLIST.md ## 路线图 * 威胁情报扩展 * 更多 AI Provider * 增强调查工作流 * 更多情报集成 * 性能优化 ## 许可证 版权所有 © 2026 Rishabh Kumar Singh 基于 Apache License, Version 2.0 授权。 有关详细信息,请参阅 `LICENSE` 文件。 ## 免责声明 Sentinel 仅用于防御性网络安全、安全研究、威胁分析和授权的安全操作。 用户有责任确保遵守适用的法律、法规和组织政策。 **出于对安全、透明度和可靠性的追求而构建。**
标签:AV绕过, DNS 反向解析, FastAPI, IP 地址批量处理, React, Syscalls, 威胁情报, 安全运营, 开发者工具, 扫描框架, 测试用例, 网络安全, 逆向工具, 隐私保护