RENCBERAKMAN/bytewall
GitHub: RENCBERAKMAN/bytewall
ByteWall 是一个 AI 辅助的个人安全扫描协调器,通过统一调度开源扫描工具、归一化结果并利用本地 LLM 进行智能分诊,解决多工具输出难整理、关键发现难优先级排序的问题。
Stars: 0 | Forks: 0
# ByteWall
**AI 辅助的安全扫描协调器,专为个人漏洞赏金使用而构建。**
ByteWall 协调广为人知的开源安全工具(Nmap、Nuclei 等),将其输出标准化为单一的数据模型,并使用本地 LLM(通过 Ollama)来帮助确定优先级和总结发现。它并不是一个从零开始编写的扫描器引擎——它是一个建立在成熟工具之上的协调和分析层,专为我自己授权的测试工作流而构建。
这是一个个人项目,而不是一个产品。它不打算由其他人安装和运行——这个仓库主要作为其架构和设计决策的公开记录而存在。
## 为什么会有这个项目
大多数扫描器只会提供原始输出,而将解释工作留给你。ByteWall 的目标是更进一步:将来自多个工具的发现标准化为一致的格式,然后使用本地模型来帮助分类真正重要的问题,使用通俗易懂的语言,且不会将任何数据发送到第三方 API。
## 范围安全 —— 核心设计原则
这个项目围绕一个不可协商的规则构建:**除非目标已被明确列入白名单,否则永远不会被扫描。**
- 每次扫描运行都会根据特定于项目的范围文件(`in_scope` / `out_of_scope` 模式、域名、通配符和 CIDR 范围)进行检查。
- `out_of_scope` 始终具有最高优先级,即使目标同时也匹配 `in_scope` 模式。
- 任何未明确列出的目标默认都会被拒绝——这是一个白名单模型,而不是黑名单。
- 范围引擎(`core/scope_manager.py`)经过了完整的单元测试;参见 `tests/unit/test_scope_manager.py`。
- 任何目标数据、范围文件或扫描结果都不会被提交到此存储库(`data/` 已被 gitignored)。
这样做的目的是确保该工具绝不会意外扫描授权漏洞赏金计划之外的任何内容。
## 公开部分与保持私有部分
此存储库包含协调架构、数据标准化层、AI 分析层和报告逻辑——这些是有用分享且不带有滥用风险的部分。
一些主动扫描模块(允许某人将其指向任意目标并获得可直接利用的输出的部分)被有意排除在此存储库之外。这不是为了隐藏糟糕的代码——这是一个经过深思熟虑的选择,原因如下:
- 降低此工具被重新用于未经授权扫描的风险。
- 保持与负责任的披露实践相一致。
- 将我在自己的漏洞赏金工作中依赖的一些调整保持私有。
即使没有这些私有部分,这里的内容也足以理解和评估其架构。
## 架构
```
targets
-> ScopeManager.filter_targets() # whitelist check, default-deny
-> in-scope targets only
-> modules/*Runner.run() # Nmap, Nuclei, etc. (some private)
-> parsers/*_parser.py # raw tool output -> common Finding schema
-> ai/analyzer.py # local LLM triage + summarization
-> reports/*_builder.py # HTML / Markdown report
```
每个扫描模块都实现了共享的 `BaseRunner` 接口(`modules/base_runner.py`),因此添加新工具无需修改协调器。每个解析器都将特定于工具的输出转换为通用的 `Finding` 模型(`parsers/schema.py`),因此 AI 和报告层无需知道结果来自哪个工具。
## 技术栈
| 层级 | 技术 |
|---|---|
| 协调 | Python 3.11+ |
| 数据验证 | Pydantic |
| 范围配置 | YAML |
| AI / LLM | Ollama(本地,例如 Llama 3)—— 数据不会离开本机 |
| 扫描工具 | Nmap、Nuclei(社区模板),计划支持更多 |
| 测试 | pytest |
## 项目结构
```
bytewall/
├── core/ # orchestrator, config, scope manager
├── modules/ # per-tool runners (some private)
│ ├── recon/
│ └── webscan/
├── parsers/ # raw tool output -> common Finding schema
├── ai/ # local LLM client + analysis/prioritization
├── reports/ # HTML/Markdown report generation
├── data/ # scope files, scan results, logs — gitignored
├── tests/
└── docs/
```
## 状态
处于早期阶段,正在逐个模块地积极构建。这是一个正在进行中的个人工具,随着我在真实的漏洞赏金项目中的使用而不断发展。
## 法律声明
此工具专门用于在授权范围内、在我明确被授权测试的系统上使用。此存储库中的范围检查逻辑是一种安全保障,不能替代阅读和遵守每个项目实际规则的行为。
## 许可证
专有 —— 保留所有权利。
标签:AI辅助分析, AI风险缓解, Bug Bounty, CTI, 可自定义解析器, 安全合规, 安全规则引擎, 密码管理, 插件系统, 本地大模型, 网络代理, 自动化编排