nicolasferrerm/aegis-privacy-engineering

GitHub: nicolasferrerm/aegis-privacy-engineering

AEGIS 是一个隐私工程原型实验室,通过 FastAPI 后端与 React 前端展示暴露面映射、隐私请求工作流、加密存储和安全防护测试等 privacy-by-design 设计模式。

Stars: 0 | Forks: 0

# AEGIS Privacy Engineering Lab [![CI](https://static.pigsec.cn/wp-content/uploads/repos/cas/ad/ad5834178f7599af9fdda11629d49cae07f2997beec49821b2920eff5bfd50e7.svg)](https://github.com/nicolasferrerm/aegis-privacy-engineering/actions/workflows/ci.yml) [![Python](https://img.shields.io/badge/Python-3.12-3776AB?logo=python&logoColor=white)](aegis-core) [![React](https://img.shields.io/badge/React-19-61DAFB?logo=react&logoColor=111)](aegis-ui) [![License](https://img.shields.io/badge/License-MIT-blue.svg)](LICENSE) AEGIS 是一个 local-first 的隐私工程原型,致力于探索 exposure mapping、privacy-request 工作流、加密本地存储以及 security-operations dashboard。它是一个用于个人作品展示的实验室项目,而非生产级别的隐私服务。 [Leer en español](README-ES.md) ## 本仓库展示的内容 - 采用 FastAPI、SQLAlchemy、加密辅助工具和模块化引擎的 event-driven Python 核心。 - 具备弹性 API/WebSocket hooks、error boundaries 和离线 demo 状态的 React dashboard。 - 针对模板 path traversal、不安全的 PDF 资源加载、XML external entities (XXE) 以及签名消息完整性,提供了经过测试的防护。 - Privacy-by-design 的仓库控制:生物识别样本、本地数据库、secrets、报告和模型 artifacts 均被排除在版本控制之外。 - GitHub Actions 中的自动化 Python 测试,以及前端 lint 和构建检查。 ## 架构 ``` flowchart LR UI["React dashboard"] -->|"REST / WebSocket"| API["FastAPI gateway"] API --> BUS["Async event bus"] API --> DB["Local database"] BUS --> RECON["Exposure graph"] BUS --> LEGAL["Privacy request templates"] BUS --> DEFENSE["Defensive research modules"] ``` 本仓库包含处于不同成熟度阶段的研究模块。目前稳定的自动化测试套件涵盖了 LEGAL 和 PHANTOM 组件;在获得同等测试覆盖之前,其他模块应被视为原型。 ## 安全快速入门 ### Python 核心 ``` cd aegis-core python -m venv .venv source .venv/bin/activate python -m pip install --upgrade pip python -m pip install -e ".[dev]" pytest -q ``` 在 Windows PowerShell 中,使用 `.venv\Scripts\Activate.ps1` 进行激活。 要启动本地 API,请提供一个非默认的开发 passphrase: ``` export AEGIS_MASTER_PASSWORD="replace-with-a-long-local-passphrase" python -m aegis.main ``` ### 仪表板 ``` cd aegis-ui npm ci npm run lint npm run build npm run dev ``` 使用 Node.js 20.19 或更高版本。当 API 不可用时,dashboard 会自动回退到合成的 demo 内容。 ## 负责任的使用边界 仅在处理您拥有或被授权的数据时使用 AEGIS。请勿使用这些研究模块去枚举、跟踪、冒充或干扰他人。法律模板仅作教育示例之用,不构成法律建议。 本仓库不包含任何人脸图像、生物识别 embeddings、凭据、API keys 或扫描结果。有关报告指引,请参阅 [SECURITY.md](SECURITY.md)。 ## 项目状态 `0.1.0-alpha` — 活跃的作品集研究。这些代码展示了架构设计和防御性工程决策;并不宣称具备企业级产品的就绪状态。 ## 作者 Nicolas Ferrer — [GitHub](https://github.com/nicolasferrerm) · [ferrernicolas@proton.me](mailto:ferrernicolas@proton.me) ## 许可证 MIT
标签:AV绕过, FastAPI, MITM代理, React, Syscalls, 事件驱动架构, 安全测试, 攻击性安全, 数据合规, 本地优先, 隐私工程