iconexx-bit/ascc
GitHub: iconexx-bit/ascc
ASCC 是一个构建于主流云安全扫描器之上的 AI 关联推理层,通过标准化多工具发现结果来识别单一扫描器无法察觉的关联风险。
Stars: 0 | Forks: 0
# ASCC — AI 安全指挥中心
基于 AI 的关联层,构建于云基础设施安全扫描器之上
(Trivy、Prowler、Checkov)。它不是又一个扫描器——而是一个推理层,能够
将来自多个工具的发现结果标准化为以资源为中心的 schema,并
呈现出任何单一扫描器都无法独立察觉的关联风险。
## 状态
早期开发阶段。架构决策(schema、存储、导出格式)
已敲定;关联逻辑正在实现中。
## 架构
- 以资源为中心的标准化 schema
- 使用 PostgreSQL + pgvector 进行存储和语义关联
- SARIF 作为仅用于导出的目标(用于 CI/CD 和 IDE 集成)
## 安装
```
python -m venv .venv
.venv\Scripts\Activate.ps1 # Windows
pip install -e ".[dev]"
```
## 用法
```
ascc correlate --input
```
有关网络/离线设置的详细信息,请参阅 [RUNBOOK.md](RUNBOOK.md)。
## 许可证
MIT
标签:AI, GPT, PostgreSQL, Python, 安全运营, 扫描框架, 无后门, 测试用例, 漏洞管理, 自动化代码审查, 逆向工具