basit9632584-bit/Sentinels
GitHub: basit9632584-bit/Sentinels
Sentinels 是一款 AI 驱动的 Chrome 浏览器扩展,结合启发式引擎与大语言模型,为任意网站实时提供钓鱼、诈骗和暗黑模式检测及可信度评分。
Stars: 0 | Forks: 0
# Sentinels — AI 浏览器安全卫士
为任何网站提供实时的网络钓鱼、诈骗和暗黑模式检测。使用 NVIDIA NIM AI + 多信号启发式算法对可信度进行 0–100 的评分。
## 快速开始
```
# 1. Backend
cd backend
npm install
npm start
# → http://localhost:3001
# 2. Website dashboard(单独的终端)
cd website
npm install
npm run dev
# → http://localhost:3000
# 3. Extension
# 打开 chrome://extensions → Developer mode → Load unpacked → 选择 extension/
```
**就这样。** 基础的启发式扫描不需要 API 密钥。AI 分析使用内置的 NVIDIA NIM 密钥。
## 工作原理
```
URL → Domain check (RDAP/WHOIS) → Threat DB lookup → AI analysis → Composite score 0–100
────────── parallel ───────── ─── fallback ───
```
- **启发式引擎**(始终开启):25+ 种信号 — 域名年龄、SSL、TLD 风险、暗黑模式、紧迫性话术、品牌冒充、表单安全性、重定向链、语法质量
- **AI 引擎**(可用时):NVIDIA NIM Llama 3.1 70B — 提供带有 ELI5 解释的精细分析。如果 AI 缓慢或不可用,则回退为仅使用启发式
- **综合评分**:加权融合,并对可信域名和威胁数据库匹配项执行强制覆盖
## 项目结构
```
Sentinels/
├── backend/ # Express API server (port 3001)
│ ├── index.js # Entry — CORS, Helmet, rate limiting
│ ├── routes/ # /api/analyze, /history, /stats
│ ├── modules/ # Domain, heuristics, LLM, threat intel
│ └── .env # NVIDIA API key + model config
├── website/ # Next.js 14 dashboard (port 3000)
│ └── src/
│ ├── app/ # Homepage + Dashboard pages
│ └── components/dashboard/ # ScanCard, ScoreCard, etc.
└── extension/ # Chrome MV3 extension
├── manifest.json
├── sent_background.js # Service worker
├── sent_content.js # Content script (DOM analysis)
└── popup_sentinel.html # Extension popup
```
## 演示说明
**面向黑客松评委 / 演示:**
1. 启动后端 (`cd backend && npm start`)
2. 启动网站 (`cd website && npm run dev`)
3. 打开 http://localhost:3000
4. 输入 `https://google.com` → 查看带有 AI 解释的 **98/100 SAFE** 结果
5. 输入 `https://github.com` → 查看带有域名情报的 **SAFE** 结果
6. 尝试一个可疑的 URL 或短链接 URL → 观察启发式 + AI 的响应
**Chrome 扩展程序演示:**
1. 进入 `chrome://extensions/`,启用开发者模式
2. 点击“加载已解压的扩展程序” → 选择 `extension/` 文件夹
3. 访问任意网站 → 点击盾牌图标 → “Scan This Page”
4. 结果将以内联方式显示,包含评分、标记和 ELI5 解释
## API
### POST /api/analyze
```
{ "url": "https://example.com", "hasSSL": true, "bodyText": "..." }
```
返回:
```
{ "score": 95, "verdict": "SAFE", "flags": [], "summary": "...",
"details": { "heuristicScore": 79, "llmScore": 95, "aiProvider": "nvidia" },
"domainAge": 1042, "hasSSL": true, "analysisMs": 12066 }
```
### GET /health
### GET /api/history
### GET /api/stats
## 技术栈
- **后端**:Node.js, Express, Helmet
- **AI**:NVIDIA NIM — Llama 3.1 70B / 8B(自动回退)
- **前端**:Next.js 14, React 18, Tailwind CSS 3
- **扩展程序**:Chrome Manifest V3
- **域名**:RDAP + WHOIS 查询,自定义域名仿冒检测
- **威胁情报**:URLhaus(无需外部 API 密钥)
## 许可证
MIT
标签:AI安全, AMSI绕过, Chat Copilot, GNU通用公共许可证, MITM代理, Node.js, 反钓鱼, 威胁检测, 浏览器扩展, 网络安全, 自定义脚本, 隐私保护