cameronhallau/Seer-OSS
GitHub: cameronhallau/Seer-OSS
Seer OSS 是一个规范驱动的企业威胁情报监控系统,支持 CTI feed 监控、勒索软件追踪和 CVE 评估,在确定性规则基础上可选地集成 AI 分析并输出 STIX 格式结果。
Stars: 0 | Forks: 0
# Seer OSS
Seer OSS 是一个围绕 Pi 和 OpenRouter 构建的安全的、规范驱动的情报监控系统。版本 1 精确支持三个工作流:
- CTI feed 监控
- 勒索软件受害者监控
- CVE 评估
每个监控器都可以在没有 AI 的情况下确定性地运行。启用后,OpenRouter 会在严格的输入、输出、网络和预算控制背后提供有界的分析。本地经过身份验证的发布中心提供幂等路由和 STIX 输出。
## 安全默认设置
- 严格的 `bot.yaml` 版本 2 schema,带有 `monitor-bot-v1`
- 不受信任的 feed 和模型内容无法控制命令、SQL、路径、服务、发布或部署
- Pi 不公开模型可执行的 Seer 变更工具;管理更改需明确的交互式命令
- 仅限 HTTPS 的外部抓取、公共地址验证、响应限制、重定向验证以及明确的专用网络策略
- 仅运行时的机密、经过身份验证的发布、环回绑定、脱敏错误以及受限的输出根目录
- SQLite WAL、完整性检查、重复保护、运行锁、请求截止时间、有界重试和优雅关闭
- 加固的 systemd 单元和无 root、只读的 OCI 部署
## 快速开始
要求:
- Node.js 22.19 或更新版本
- npm 11
- Python 3.12
- [uv](https://docs.astral.sh/uv/)
```
npm ci
npm run validate:release
cp examples/bot.yaml /tmp/seer-example.yaml
npm run builder
```
包含的示例使用了合成标识符,并禁用了发布和 AI,且仅包含用于文档说明的域名。在启用网络访问之前,请参阅[部署指南](docs/DEPLOYMENT_GUIDE.md)。
## 架构
```
bot.yaml v2
|
v
validated builder --> generated bot workspace --> monitor-core
| |
SQLite state OpenRouter (optional)
|
v
authenticated publication hub
|
STIX / confined file / approved webhook
```
## 文档
- [架构与数据流](docs/ARCHITECTURE.md)
- [威胁模型](docs/THREAT_MODEL.md)
- [部署](docs/DEPLOYMENT_GUIDE.md)
- [运维与恢复](docs/OPERATIONS_GUIDE.md)
- [数据处理与遥测](docs/DATA_HANDLING.md)
- [安全策略](SECURITY.md)
- [支持策略](SUPPORT.md)
Seer OSS 采用 [MIT 许可证](LICENSE) 授权。此代码仓库目前准备为 `v1.0.0-rc.1`;仅在所有记录的检查点通过后才会发布发布产物。
标签:GNU通用公共许可证, MITM代理, Node.js, Python, SQLite, 威胁情报, 开发者工具, 无后门, 漏洞追踪, 逆向工具