rishabhks651-byte/Sentinel-AI
GitHub: rishabhks651-byte/Sentinel-AI
一个基于 AI 的网络安全平台,为安全分析师和 SOC 团队提供威胁情报分析、AI 辅助研判、调查工作流和企业级身份认证等一体化能力。
Stars: 0 | Forks: 0
# 🛡️ Sentinel-AI





## 概述
Sentinel 是一个基于 AI 的网络安全平台,旨在协助安全分析师、研究人员、SOC 团队和组织执行智能威胁分析和调查。
它将多种情报源、确定性分析、AI 辅助报告、调查工作流以及企业级身份验证整合到一个统一的平台中。
## 功能
### 威胁情报
* URL 分析
* Domain 分析
* IP 分析
* File Hash 分析
* 基于证据的风险评分
* Provider 关联
* 置信度计算
### AI 威胁分析师
* 基于证据的 AI 响应
* Prompt 注入防护
* AI 输出验证
* Provider 抽象
* 可解释分析
### 调查工作区
* 调查管理
* 笔记
* 标签
* 分析链接
* 时间线支持
### 身份验证与安全
* JWT 身份验证
* 多因素身份验证 (TOTP)
* 恢复码
* 会话管理
* Token 撤销
* 密码安全
* 审计日志
### 订阅系统
* UTR 验证
* 订阅计划
* 功能权限
* 支付审查工作流
### 报告
* PDF 导出
* JSON 导出
* 调查报告
## 安全
Sentinel 遵循纵深防御方法。
亮点包括:
* SSRF 防护
* CSP 安全标头
* 速率限制
* 请求验证
* AES-256 加密
* JWT 身份验证
* MFA
* 结构化审计日志
* 敏感数据脱敏
* 安全 AI 集成
* 威胁情报 Provider 隔离
## 技术栈
### 后端
* Python
* FastAPI
* SQLAlchemy
* Alembic
* PostgreSQL
### 前端
* React
* TypeScript
* Vite
* Tailwind CSS
## 项目结构
```
backend/
frontend/
docs/
tests/
.github/
```
## 安装说明
```
git clone https://github.com/rishabhks651-byte/Sentinel-AI.git
cd Sentinel-AI
```
后端
```
cd backend
pip install -r requirements.txt
alembic upgrade head
uvicorn app.main:app --reload
```
前端
```
cd frontend
npm install
npm run dev
```
## 配置
使用 `.env.example` 创建一个 `.env` 文件。
配置:
* 数据库
* JWT 密钥
* 加密密钥
* AI Provider
* 威胁情报 Provider
* SMTP(可选)
## 测试
后端
```
pytest
```
前端
```
npm run build
```
## CI
GitHub Actions 会自动执行:
* 代码检查
* 类型检查
* 单元测试
* 迁移验证
* 安全扫描
## 文档
* SECURITY.md
* DEPLOYMENT.md
* RUNBOOK.md
* RELEASE_CHECKLIST.md
## 路线图
* 威胁情报扩展
* 更多 AI Provider
* 增强调查工作流
* 更多情报集成
* 性能优化
## 许可证
版权所有 © 2026 Rishabh Kumar Singh
基于 Apache License, Version 2.0 授权。
有关详细信息,请参阅 `LICENSE` 文件。
## 免责声明
Sentinel 仅用于防御性网络安全、安全研究、威胁分析和授权的安全操作。
用户有责任确保遵守适用的法律、法规和组织政策。
**出于对安全、透明度和可靠性的追求而构建。**
标签:AV绕过, DNS 反向解析, FastAPI, IP 地址批量处理, React, Syscalls, 威胁情报, 安全运营, 开发者工具, 扫描框架, 测试用例, 网络安全, 逆向工具, 隐私保护