daniissac/framecite

GitHub: daniissac/framecite

一款基于 Web 界面并集成多种大语言模型的本地 PCAP 数据包分析工具,旨在通过可视化与 AI 辅助简化网络流量排查流程。

Stars: 0 | Forks: 0

## PacketPilot PacketPilot 是一个综合性的数据包分析工具,集成了多个 LLM 提供商,并提供基于 Web 的界面用于分析网络流量。 ### 架构 - 一个 **FastAPI 后端**,用于处理 PCAP 文件并暴露 API - 一个 **Streamlit 前端**仪表板,提供交互式可视化和聊天界面 - **LLM 集成**,支持多个提供商(OpenAI、Anthropic Claude、Google Gemini 和 Ollama) - **Docker 容器化**,便于轻松部署 ### 主要功能 1. **PCAP 处理** - 使用 Scapy 上传并分析 PCAP 文件 - 提取详细的数据包信息并生成摘要 2. **可视化分析仪表板** - 协议分布图 - 主要通信者可视化(IPv4 和 IPv6) - 连接分析 - 带分页的交互式数据包浏览器 3. **基于 LLM 的分析** - 聊天界面,支持针对抓包数据提出自然语言问题 - 支持多个 LLM 提供商,并具备自动回退机制 - 上下文提示以获取相关的见解 4. **部署** - Docker Compose 配置,用于容器化部署 - 健康检查,确保服务就绪 - 环境变量配置,用于设置 API 密钥和参数调优 ### 使用说明 1. **设置** # 克隆并导航到目录 cd packetpilot # 配置 API 密钥 cp .env.template .env # 编辑 .env 填入你的 API 密钥 # 启动容器 docker compose up -d 2. **访问仪表板** - 打开浏览器并导航至 http://localhost:8501 - 使用侧边栏上传 PCAP 文件 - 探索可视化和数据包详情 - 使用聊天分析选项卡提出问题 ### 配置 所有配置均通过环境变量完成。将 `.env.template` 复制到 `.env` 并根据需要进行调整。 | 变量 | 描述 | 默认值 | |---|---|---| | `OPENAI_API_KEY` | OpenAI API 密钥 | (无) | | `ANTHROPIC_API_KEY` | Anthropic API 密钥 | (无) | | `GEMINI_API_KEY` | Google Gemini API 密钥 | (无) | | `OLLAMA_ENDPOINT` | Ollama API endpoint | `http://ollama:11434/api/generate` | | `OPENAI_MODEL` | OpenAI 模型名称 | `gpt-4-turbo` | | `ANTHROPIC_MODEL` | Anthropic 模型名称 | `claude-3-sonnet-20240229` | | `GEMINI_MODEL` | Gemini 模型名称 | `gemini-pro` | | `OLLAMA_MODEL` | Ollama 模型名称 | `llama2` | | `MAX_UPLOAD_SIZE_MB` | 最大 PCAP 上传大小(以 MB 为单位) | `100` | | `MAX_SESSIONS` | LRU 驱逐前的最大并发会话数 | `50` | | `CORS_ORIGINS` | 逗号分隔的允许 CORS 源 | `http://localhost:8501,http://frontend:8501` | 必须至少配置一个 LLM 提供商的 API 密钥才能使聊天分析正常工作。只要容器在运行,Ollama 就始终可用。 该工具为网络分析师提供了一个用户友好的界面,用于处理数据包捕获并获取 AI 辅助的见解,从而更轻松地理解复杂的网络流量模式。
标签:AI风险缓解, AV绕过, DLL 劫持, FastAPI, Kubernetes, MCP, PCAP, Petitpotam, Streamlit, 大语言模型, 版权保护, 网络流量分析, 访问控制, 请求拦截, 逆向工具