iconexx-bit/ascc

GitHub: iconexx-bit/ascc

ASCC 是一个构建于主流云安全扫描器之上的 AI 关联推理层,通过标准化多工具发现结果来识别单一扫描器无法察觉的关联风险。

Stars: 0 | Forks: 0

# ASCC — AI 安全指挥中心 基于 AI 的关联层,构建于云基础设施安全扫描器之上 (Trivy、Prowler、Checkov)。它不是又一个扫描器——而是一个推理层,能够 将来自多个工具的发现结果标准化为以资源为中心的 schema,并 呈现出任何单一扫描器都无法独立察觉的关联风险。 ## 状态 早期开发阶段。架构决策(schema、存储、导出格式) 已敲定;关联逻辑正在实现中。 ## 架构 - 以资源为中心的标准化 schema - 使用 PostgreSQL + pgvector 进行存储和语义关联 - SARIF 作为仅用于导出的目标(用于 CI/CD 和 IDE 集成) ## 安装 ``` python -m venv .venv .venv\Scripts\Activate.ps1 # Windows pip install -e ".[dev]" ``` ## 用法 ``` ascc correlate --input ``` 有关网络/离线设置的详细信息,请参阅 [RUNBOOK.md](RUNBOOK.md)。 ## 许可证 MIT
标签:AI, GPT, PostgreSQL, Python, 安全运营, 扫描框架, 无后门, 测试用例, 漏洞管理, 自动化代码审查, 逆向工具