basit9632584-bit/Sentinels

GitHub: basit9632584-bit/Sentinels

Sentinels 是一款 AI 驱动的 Chrome 浏览器扩展,结合启发式引擎与大语言模型,为任意网站实时提供钓鱼、诈骗和暗黑模式检测及可信度评分。

Stars: 0 | Forks: 0

# Sentinels — AI 浏览器安全卫士 为任何网站提供实时的网络钓鱼、诈骗和暗黑模式检测。使用 NVIDIA NIM AI + 多信号启发式算法对可信度进行 0–100 的评分。 ## 快速开始 ``` # 1. Backend cd backend npm install npm start # → http://localhost:3001 # 2. Website dashboard(单独的终端) cd website npm install npm run dev # → http://localhost:3000 # 3. Extension # 打开 chrome://extensions → Developer mode → Load unpacked → 选择 extension/ ``` **就这样。** 基础的启发式扫描不需要 API 密钥。AI 分析使用内置的 NVIDIA NIM 密钥。 ## 工作原理 ``` URL → Domain check (RDAP/WHOIS) → Threat DB lookup → AI analysis → Composite score 0–100 ────────── parallel ───────── ─── fallback ─── ``` - **启发式引擎**(始终开启):25+ 种信号 — 域名年龄、SSL、TLD 风险、暗黑模式、紧迫性话术、品牌冒充、表单安全性、重定向链、语法质量 - **AI 引擎**(可用时):NVIDIA NIM Llama 3.1 70B — 提供带有 ELI5 解释的精细分析。如果 AI 缓慢或不可用,则回退为仅使用启发式 - **综合评分**:加权融合,并对可信域名和威胁数据库匹配项执行强制覆盖 ## 项目结构 ``` Sentinels/ ├── backend/ # Express API server (port 3001) │ ├── index.js # Entry — CORS, Helmet, rate limiting │ ├── routes/ # /api/analyze, /history, /stats │ ├── modules/ # Domain, heuristics, LLM, threat intel │ └── .env # NVIDIA API key + model config ├── website/ # Next.js 14 dashboard (port 3000) │ └── src/ │ ├── app/ # Homepage + Dashboard pages │ └── components/dashboard/ # ScanCard, ScoreCard, etc. └── extension/ # Chrome MV3 extension ├── manifest.json ├── sent_background.js # Service worker ├── sent_content.js # Content script (DOM analysis) └── popup_sentinel.html # Extension popup ``` ## 演示说明 **面向黑客松评委 / 演示:** 1. 启动后端 (`cd backend && npm start`) 2. 启动网站 (`cd website && npm run dev`) 3. 打开 http://localhost:3000 4. 输入 `https://google.com` → 查看带有 AI 解释的 **98/100 SAFE** 结果 5. 输入 `https://github.com` → 查看带有域名情报的 **SAFE** 结果 6. 尝试一个可疑的 URL 或短链接 URL → 观察启发式 + AI 的响应 **Chrome 扩展程序演示:** 1. 进入 `chrome://extensions/`,启用开发者模式 2. 点击“加载已解压的扩展程序” → 选择 `extension/` 文件夹 3. 访问任意网站 → 点击盾牌图标 → “Scan This Page” 4. 结果将以内联方式显示,包含评分、标记和 ELI5 解释 ## API ### POST /api/analyze ``` { "url": "https://example.com", "hasSSL": true, "bodyText": "..." } ``` 返回: ``` { "score": 95, "verdict": "SAFE", "flags": [], "summary": "...", "details": { "heuristicScore": 79, "llmScore": 95, "aiProvider": "nvidia" }, "domainAge": 1042, "hasSSL": true, "analysisMs": 12066 } ``` ### GET /health ### GET /api/history ### GET /api/stats ## 技术栈 - **后端**:Node.js, Express, Helmet - **AI**:NVIDIA NIM — Llama 3.1 70B / 8B(自动回退) - **前端**:Next.js 14, React 18, Tailwind CSS 3 - **扩展程序**:Chrome Manifest V3 - **域名**:RDAP + WHOIS 查询,自定义域名仿冒检测 - **威胁情报**:URLhaus(无需外部 API 密钥) ## 许可证 MIT
标签:AI安全, AMSI绕过, Chat Copilot, GNU通用公共许可证, MITM代理, Node.js, 反钓鱼, 威胁检测, 浏览器扩展, 网络安全, 自定义脚本, 隐私保护