EDY075/edy-shield
GitHub: EDY075/edy-shield
一款基于纯 Python 标准库开发的轻量级蓝队防御安全平台,提供文件完整性监控、日志分析和 SOC 仪表板等核心功能,无需云服务或额外 Agent。
Stars: 0 | Forks: 0
# EDY Shield
用于文件完整性、哈希分析和事件调查的现代防御性安全工具包。

[](https://www.python.org/downloads/)
[](LICENSE)
[](https://github.com/EDY075/edy-shield/releases)
[]()
[]()
[]()
## 概述
EDY Shield 是一个模块化的防御性安全平台,使用 **Python 3.12** 编写,具备 **100% 标准库核心**(零运行时依赖)。它结合了文件完整性监控、哈希分析、日志分析以及可配置的告警引擎,并配备了一个专业的 SOC 风格 Web 仪表板。
它解决了一个实际问题:小型安全团队和蓝队操作员需要一个轻量级、独立的工具包——无需云、无需 agent、无许可证费用——以监控关键文件、对告警进行分类,并在其自己的基础设施上调查入侵指标。
**核心能力**
- 具备基线和扫描功能的文件完整性监控
- 哈希校验 (MD5, SHA-1, SHA-256, SHA-512)
- 日志分析以及熵/字符串分析插件
- 带有去重功能的可配置告警引擎
- 支持暗色/浅色主题的 SOC 仪表板
- 用于自动化和集成的 REST API
## 功能
**仪表板** — 实时 KPI、健康监控、严重性图表和活动时间线。
**告警中心** — 带有筛选、排序、分页和批量操作(确认、解决、抑制、重新打开)的分类表。
**调查工作区** — 滑出式面板,包含摘要、时间线、证据、评论和历史记录选项卡。
**规则** — 查看处于活动状态的告警引擎规则及其严重性和阈值。
**资产** — 受监控资产的清单视图。
**IOC 管理器** — 用于入侵指标工作流的接口。
**日志** — 带有级别筛选的系统日志查看器。
**系统健康** — API、数据库、分析器和正常运行时间 KPI 以及插件列表。
**导出** — 将告警调查导出为 Markdown 和 JSON 格式。
**REST API** — 用于告警、健康、历史、分析和 FIM 基线的 JSON API。
**暗色 / 浅色** — 在浏览器中持久化的完整主题支持。
**响应式** — 针对桌面、平板电脑和移动设备优化的布局。
## 截图
| | |
|---|---|
|  |  |
|  |  |
|  |  |
|  |  |
## 架构
应用程序采用分层架构,并遵循严格的单向依赖规则:**UI → 服务 → 核心**。核心层永远不会从 UI 或服务层导入。
```
flowchart LR
UI[Dashboard / CLI] --> SVC[Services]
SVC --> PLG[Plugin Manager]
PLG --> CORE[Core]
SVC --> STORE[(SQLite Storage)]
PLG --> AN["Analyzersstring · entropy · log"] PLG --> FIM["FIM
baseline · scan"] CORE --> ALG[Algorithms] CORE --> CRYPTO[Cryptography] UI --> API[REST API] API --> SVC ``` **前端** — 原生 HTML/CSS/JS 单页应用(无框架)。直接由内置的 HTTP 服务器提供服务。 **后端** — 基于 `http.server` 的 REST API(Python 标准库)。提供用于告警、健康、历史、分析、FIM 和插件的路由。 **服务** — 业务编排:告警服务、告警存储、历史记录、报告引擎、分析。 **存储** — 通过标准库实现的 SQLite。默认数据库路径可通过 `EDYSHIELD_DB_PATH` 覆盖。 **插件** — 基于契约的插件系统:`log_analyzer`、`hash_checker`、`file_integrity`、`string_analyzer`、`entropy_analyzer`。 **API** — 位于 `/api/*` 下的 JSON 端点(参见 `docs/API_STABILITY.md`)。 ## 项目结构 ``` edy-shield/ ├── app/ │ ├── cli/ # Command-line interface (edyshield) │ ├── core/ # Algorithms, crypto, filesystem, validators, config │ ├── plugins/ # Plugin contracts, registry and manager │ ├── services/ # Alerts, analysis, history, reports, storage │ └── ui/ # HTTP server + static dashboard ├── docs/ # Architecture, ADRs, threat model, screenshots ├── tests/ # Unit, integration and e2e tests ├── website/ # Marketing landing page ├── brand/ # Logos and visual assets ├── pyproject.toml # Project metadata and tooling config └── CHANGELOG.md ``` ## 安装说明 ### 环境要求 - Python 3.12+ ### Windows ``` git clone https://github.com/EDY075/edy-shield.git cd edy-shield python -m venv .venv .venv\Scripts\activate pip install -e . ``` ### Linux ``` git clone https://github.com/EDY075/edy-shield.git cd edy-shield python3 -m venv .venv source .venv/bin/activate pip install -e . ``` ### macOS ``` git clone https://github.com/EDY075/edy-shield.git cd edy-shield python3 -m venv .venv source .venv/bin/activate pip install -e . ``` ## 运行说明 启动 Web 仪表板: ``` python -m app.ui.server ``` 然后打开
标签:BurpSuite集成, DNS 反向解析, Python, x64dbg, 告警引擎, 子域名变形, 无后门