ricomanifesto/SentryInsight
GitHub: ricomanifesto/SentryInsight
一款基于 AI 的自动化威胁情报工具,通过监控安全 RSS 源并利用大模型分析生成漏洞利用报告。
Stars: 1 | Forks: 0
# SentryInsight
自动化的网络安全威胁情报工具,通过 AI 分析监控 RSS 源并生成利用漏洞报告。
[](https://ricomanifesto.github.io/SentryInsight/)
## 功能特性
- 监控安全 RSS 源中的利用漏洞内容
- 提取并关联 CVE 信息
- 生成包含执行摘要、受影响系统、攻击向量和威胁行为者活动的报告
- 与 [SentryDigest](https://github.com/ricomanifesto/SentryDigest) 集成,实现自动化分析触发
## 架构
- **LangGraph**: 编排工作流状态和条件逻辑
- **FastMCP**: 使用装饰器组织 RSS 工具的代码结构
- **LangChain**: AI 模型集成与文本处理
- **Anthropic Claude**: 内容分析与报告生成
## 设置
1. 安装依赖:
pip install -r requirements.txt
2. 添加 Anthropic API key:
echo "ANTHROPIC_API_KEY=your-api-key-here" > .env
3. 在 `config/config.json` 中配置源和输出路径
## 使用
```
python main.py
```
获取文章,筛选利用漏洞内容,分析威胁,并将报告保存到 `index.md`。
标签:AI分析, Claude, CVE检测, CVE追踪, FastMCP, HTTP/HTTPS抓包, LangChain, LangGraph, RSS监控, 命令控制, 威胁情报, 威胁行为者追踪, 安全运营, 实时处理, 密码管理, 开发者工具, 异常检测, 态势感知, 扫描框架, 数据采集, 智能安全, 网络安全, 自动化报告, 轻量级, 逆向工具, 隐私保护