daniissac/framecite
GitHub: daniissac/framecite
一款基于 Web 界面并集成多种大语言模型的本地 PCAP 数据包分析工具,旨在通过可视化与 AI 辅助简化网络流量排查流程。
Stars: 0 | Forks: 0
## PacketPilot
PacketPilot 是一个综合性的数据包分析工具,集成了多个 LLM 提供商,并提供基于 Web 的界面用于分析网络流量。
### 架构
- 一个 **FastAPI 后端**,用于处理 PCAP 文件并暴露 API
- 一个 **Streamlit 前端**仪表板,提供交互式可视化和聊天界面
- **LLM 集成**,支持多个提供商(OpenAI、Anthropic Claude、Google Gemini 和 Ollama)
- **Docker 容器化**,便于轻松部署
### 主要功能
1. **PCAP 处理**
- 使用 Scapy 上传并分析 PCAP 文件
- 提取详细的数据包信息并生成摘要
2. **可视化分析仪表板**
- 协议分布图
- 主要通信者可视化(IPv4 和 IPv6)
- 连接分析
- 带分页的交互式数据包浏览器
3. **基于 LLM 的分析**
- 聊天界面,支持针对抓包数据提出自然语言问题
- 支持多个 LLM 提供商,并具备自动回退机制
- 上下文提示以获取相关的见解
4. **部署**
- Docker Compose 配置,用于容器化部署
- 健康检查,确保服务就绪
- 环境变量配置,用于设置 API 密钥和参数调优
### 使用说明
1. **设置**
# 克隆并导航到目录
cd packetpilot
# 配置 API 密钥
cp .env.template .env
# 编辑 .env 填入你的 API 密钥
# 启动容器
docker compose up -d
2. **访问仪表板**
- 打开浏览器并导航至 http://localhost:8501
- 使用侧边栏上传 PCAP 文件
- 探索可视化和数据包详情
- 使用聊天分析选项卡提出问题
### 配置
所有配置均通过环境变量完成。将 `.env.template` 复制到 `.env` 并根据需要进行调整。
| 变量 | 描述 | 默认值 |
|---|---|---|
| `OPENAI_API_KEY` | OpenAI API 密钥 | (无) |
| `ANTHROPIC_API_KEY` | Anthropic API 密钥 | (无) |
| `GEMINI_API_KEY` | Google Gemini API 密钥 | (无) |
| `OLLAMA_ENDPOINT` | Ollama API endpoint | `http://ollama:11434/api/generate` |
| `OPENAI_MODEL` | OpenAI 模型名称 | `gpt-4-turbo` |
| `ANTHROPIC_MODEL` | Anthropic 模型名称 | `claude-3-sonnet-20240229` |
| `GEMINI_MODEL` | Gemini 模型名称 | `gemini-pro` |
| `OLLAMA_MODEL` | Ollama 模型名称 | `llama2` |
| `MAX_UPLOAD_SIZE_MB` | 最大 PCAP 上传大小(以 MB 为单位) | `100` |
| `MAX_SESSIONS` | LRU 驱逐前的最大并发会话数 | `50` |
| `CORS_ORIGINS` | 逗号分隔的允许 CORS 源 | `http://localhost:8501,http://frontend:8501` |
必须至少配置一个 LLM 提供商的 API 密钥才能使聊天分析正常工作。只要容器在运行,Ollama 就始终可用。
该工具为网络分析师提供了一个用户友好的界面,用于处理数据包捕获并获取 AI 辅助的见解,从而更轻松地理解复杂的网络流量模式。
标签:AI风险缓解, AV绕过, DLL 劫持, FastAPI, Kubernetes, MCP, PCAP, Petitpotam, Streamlit, 大语言模型, 版权保护, 网络流量分析, 访问控制, 请求拦截, 逆向工具