cameronhallau/Seer-OSS

GitHub: cameronhallau/Seer-OSS

Seer OSS 是一个规范驱动的企业威胁情报监控系统,支持 CTI feed 监控、勒索软件追踪和 CVE 评估,在确定性规则基础上可选地集成 AI 分析并输出 STIX 格式结果。

Stars: 0 | Forks: 0

# Seer OSS Seer OSS 是一个围绕 Pi 和 OpenRouter 构建的安全的、规范驱动的情报监控系统。版本 1 精确支持三个工作流: - CTI feed 监控 - 勒索软件受害者监控 - CVE 评估 每个监控器都可以在没有 AI 的情况下确定性地运行。启用后,OpenRouter 会在严格的输入、输出、网络和预算控制背后提供有界的分析。本地经过身份验证的发布中心提供幂等路由和 STIX 输出。 ## 安全默认设置 - 严格的 `bot.yaml` 版本 2 schema,带有 `monitor-bot-v1` - 不受信任的 feed 和模型内容无法控制命令、SQL、路径、服务、发布或部署 - Pi 不公开模型可执行的 Seer 变更工具;管理更改需明确的交互式命令 - 仅限 HTTPS 的外部抓取、公共地址验证、响应限制、重定向验证以及明确的专用网络策略 - 仅运行时的机密、经过身份验证的发布、环回绑定、脱敏错误以及受限的输出根目录 - SQLite WAL、完整性检查、重复保护、运行锁、请求截止时间、有界重试和优雅关闭 - 加固的 systemd 单元和无 root、只读的 OCI 部署 ## 快速开始 要求: - Node.js 22.19 或更新版本 - npm 11 - Python 3.12 - [uv](https://docs.astral.sh/uv/) ``` npm ci npm run validate:release cp examples/bot.yaml /tmp/seer-example.yaml npm run builder ``` 包含的示例使用了合成标识符,并禁用了发布和 AI,且仅包含用于文档说明的域名。在启用网络访问之前,请参阅[部署指南](docs/DEPLOYMENT_GUIDE.md)。 ## 架构 ``` bot.yaml v2 | v validated builder --> generated bot workspace --> monitor-core | | SQLite state OpenRouter (optional) | v authenticated publication hub | STIX / confined file / approved webhook ``` ## 文档 - [架构与数据流](docs/ARCHITECTURE.md) - [威胁模型](docs/THREAT_MODEL.md) - [部署](docs/DEPLOYMENT_GUIDE.md) - [运维与恢复](docs/OPERATIONS_GUIDE.md) - [数据处理与遥测](docs/DATA_HANDLING.md) - [安全策略](SECURITY.md) - [支持策略](SUPPORT.md) Seer OSS 采用 [MIT 许可证](LICENSE) 授权。此代码仓库目前准备为 `v1.0.0-rc.1`;仅在所有记录的检查点通过后才会发布发布产物。
标签:GNU通用公共许可证, MITM代理, Node.js, Python, SQLite, 威胁情报, 开发者工具, 无后门, 漏洞追踪, 逆向工具