nicolasferrerm/aegis-privacy-engineering
GitHub: nicolasferrerm/aegis-privacy-engineering
AEGIS 是一个隐私工程原型实验室,通过 FastAPI 后端与 React 前端展示暴露面映射、隐私请求工作流、加密存储和安全防护测试等 privacy-by-design 设计模式。
Stars: 0 | Forks: 0
# AEGIS Privacy Engineering Lab
[](https://github.com/nicolasferrerm/aegis-privacy-engineering/actions/workflows/ci.yml)
[](aegis-core)
[](aegis-ui)
[](LICENSE)
AEGIS 是一个 local-first 的隐私工程原型,致力于探索 exposure mapping、privacy-request 工作流、加密本地存储以及 security-operations dashboard。它是一个用于个人作品展示的实验室项目,而非生产级别的隐私服务。
[Leer en español](README-ES.md)
## 本仓库展示的内容
- 采用 FastAPI、SQLAlchemy、加密辅助工具和模块化引擎的 event-driven Python 核心。
- 具备弹性 API/WebSocket hooks、error boundaries 和离线 demo 状态的 React dashboard。
- 针对模板 path traversal、不安全的 PDF 资源加载、XML external entities (XXE) 以及签名消息完整性,提供了经过测试的防护。
- Privacy-by-design 的仓库控制:生物识别样本、本地数据库、secrets、报告和模型 artifacts 均被排除在版本控制之外。
- GitHub Actions 中的自动化 Python 测试,以及前端 lint 和构建检查。
## 架构
```
flowchart LR
UI["React dashboard"] -->|"REST / WebSocket"| API["FastAPI gateway"]
API --> BUS["Async event bus"]
API --> DB["Local database"]
BUS --> RECON["Exposure graph"]
BUS --> LEGAL["Privacy request templates"]
BUS --> DEFENSE["Defensive research modules"]
```
本仓库包含处于不同成熟度阶段的研究模块。目前稳定的自动化测试套件涵盖了 LEGAL 和 PHANTOM 组件;在获得同等测试覆盖之前,其他模块应被视为原型。
## 安全快速入门
### Python 核心
```
cd aegis-core
python -m venv .venv
source .venv/bin/activate
python -m pip install --upgrade pip
python -m pip install -e ".[dev]"
pytest -q
```
在 Windows PowerShell 中,使用 `.venv\Scripts\Activate.ps1` 进行激活。
要启动本地 API,请提供一个非默认的开发 passphrase:
```
export AEGIS_MASTER_PASSWORD="replace-with-a-long-local-passphrase"
python -m aegis.main
```
### 仪表板
```
cd aegis-ui
npm ci
npm run lint
npm run build
npm run dev
```
使用 Node.js 20.19 或更高版本。当 API 不可用时,dashboard 会自动回退到合成的 demo 内容。
## 负责任的使用边界
仅在处理您拥有或被授权的数据时使用 AEGIS。请勿使用这些研究模块去枚举、跟踪、冒充或干扰他人。法律模板仅作教育示例之用,不构成法律建议。
本仓库不包含任何人脸图像、生物识别 embeddings、凭据、API keys 或扫描结果。有关报告指引,请参阅 [SECURITY.md](SECURITY.md)。
## 项目状态
`0.1.0-alpha` — 活跃的作品集研究。这些代码展示了架构设计和防御性工程决策;并不宣称具备企业级产品的就绪状态。
## 作者
Nicolas Ferrer — [GitHub](https://github.com/nicolasferrerm) · [ferrernicolas@proton.me](mailto:ferrernicolas@proton.me)
## 许可证
MIT
标签:AV绕过, FastAPI, MITM代理, React, Syscalls, 事件驱动架构, 安全测试, 攻击性安全, 数据合规, 本地优先, 隐私工程