
briefr — Updated!
منصة مفتوحة لاستخبارات الثغرات الأمنية، مع استخبارات مجمّعة في لوحة تحكم واحدة، وربط البيانات والبحث عن مؤشرات الاختراق (IOC)، مستضافة ذاتياً بالكامل. جميع الموارد مفتوحة ومجانية. معظم الموارد الموثّقة لديها حدود سخية لواجهات API في الطبقة المجانية.
BRIEFR
استخبارات CVE ذاتية الاستضافة للمحللين الذين يحتاجون إلى إجابات، وليس مجرد موجز خام آخر
عرض تجريبي مباشر · التوثيق · بدء سريع · لقطات الشاشة
ما هو BRIEFR؟
BRIEFR هو لوحة تحكم استخبارات CVE ذاتية الاستضافة. يسحب موجزات الثغرات والتهديدات العامة إلى قاعدة بيانات PostgreSQL الخاصة بك، ثم يمنحك واجهة واحدة بالوضع الداكن للعمل عليها: موجز صباحي، موجز قابل للبحث، بحث IOC، رسم بياني للتحقيق، نشرات، وأدوات كشف.
لن تضطر إلى التنقل عبر NVD في كل تحميل صفحة. تقوم المجدولات بمزامنة المصادر العلوية وفقًا لجدول زمني؛ وتقرأ الواجهة ما هو مخزّن محليًا بالفعل.
لماذا BRIEFR؟
- وفّر الوقت في الفرز — الأولوية التشغيلية (P1–P4)، ودرجة التهديد، وملاءمة الحزمة التقنية تُبرز ما يهم أولاً بدلاً من فرز خطورة مسطّح.
- مكان واحد للعمل — الموجز، والموجز الكامل، وتفاصيل الدرج، وإثراء IOC، ورسم بياني للاستخبارات المخزّنة، وحزم صيد Forge تشترك في نفس الجلسة وقائمة المراقبة.
- تسجيل قابل للتفسير — أولوية وقواعد ارتباط قائمة على القواعد؛ وسرد LLM اختياري عند الحواف، وليس رقم مخاطرة صندوق أسود.
- مخرجات كشف — Sigma، ومقتطفات SIEM، وYARA من مرآة SigmaHQ محلية بالإضافة إلى قوالب فئات BRIEFR المرتبطة بسياق CWE/ATT&CK.
- بياناتك تبقى ملكك — Postgres ذاتية الاستضافة، Apache 2.0، بدون قفل في SaaS من بائع.
لمن هو؟
- محللو SOC والثغرات الذين يحتاجون إلى قائمة يومية وسياق CVE عميق
- مهندسو الكشف الذين يربطون CVEs بـ ATT&CK ويصدّرون محتوى الصيد
- فرق الأمان الصغيرة الذين يريدون أداة واحدة بدلاً من خمس علامات تبويب في المتصفح وجداول بيانات
- المشغّلون الذين يحتاجون إلى نسخ احتياطية لـ Postgres، وصحة المجدول، وإدارة مفاتيح API على بنيتهم التحتية الخاصة
ليس منتج ماسح ضوئي أو ASM — BRIEFR يحدد أولويات CVEs المعروفة مقابل حزمتك التقنية؛ ولا يكتشف الأصول على شبكتك.
ما الذي تحصل عليه
| المنطقة | ما تقوم به |
|---|---|
| BRIEF | قائمة الصباح — KEV مستحق قريبًا، تحركات EPSS، مطابقات الحزمة التقنية |
| FEED | قائمة CVE كاملة، فلاتر، بحث هجين، تصدير |
| IOC LOOKUP | VirusTotal، AbuseIPDB، GreyNoise، OTX، والمزيد (بمفاتيح API الخاصة بك) |
| INVESTIGATE | رسم بياني للاستخبارات المخزّنة — بحث CVE/IOC/تقنية، تحريك/تكبير، توسيع القفزات |
| ADVISORIES & INTEL | العناوين الرئيسية، نشرات CISA، دراسات حالة MITRE ATLAS |
| FORGE | خريطة تغطية MITRE ATT&CK وتوليد حزم الصيد |
| Admin | الموجزات، النسخ الاحتياطية، خطافات الويب، عمليات AI، شاشة عرض الحائط |
جرّب بدون تثبيت: briefrdemo.projectjupiter.in — نفس بيئة المحلل عبر بيانات تجريبية.
كيف تصل البيانات إليك
- الاستيعاب — مهام الخلفية تزامن NVD، CISA KEV، EPSS، MITRE، OTX، RSS، ومصادر أخرى إلى PostgreSQL (مع احترام حدود معدل كل مزود).
- التخزين — صفوف CVE، مرايا الإثراء، قطع الارتباط، وتضمينات pgvector الاختيارية تعيش في قاعدة بياناتك.
- العمل — واجهة React تقرأ من Postgres. عمليات بحث IOC ومهام LLM الاختيارية تستدعي واجهات برمجة تطبيقات خارجية فقط عندما تطلب ذلك.
- التشغيل — أسطح الإدارة تُظهر حداثة الموجز، ومهام المجدول، والنسخ الاحتياطية، وصحة مفاتيح API.
للتعمق في البنية، راجع كيف يعمل وتصميم النظام.
بدء سريع
تجربة محلية (بديل SQLite — جيد لنظرة أولى):
git clone https://github.com/Soldier0x0/briefr.git && cd briefr
cd backend && python3 -m venv .venv && source .venv/bin/activate
pip install -r requirements-dev.txt && cp .env.example .env
DATABASE_URL="" BRIEFR_REQUIRE_POSTGRES=0 uvicorn main:app --host 0.0.0.0 --port 8000
cd ../frontend && npm install && npm run dev # http://localhost:5173
افتح الواجهة وأكمل إعداد المسؤول لأول مرة.
مسار الإنتاج — PostgreSQL 16 + pgvector (pgvector/pgvector:pg16)، ثم سكربت التثبيت:
# بعد تشغيل Postgres — راجع docs/SELF_HOST.md §3
bash deploy/briefr-install.sh
curl -s http://127.0.0.1:8000/api/health | python3 -m json.tool
| الدليل | استخدمه عندما |
|---|---|
| SELF_HOST.md | التثبيت الكامل — Postgres للتطوير، إنتاج Debian/nginx، ملاحظات Docker |
| POSTGRES.md | النسخ الاحتياطية، الاستعادة، ترقية pgvector |
| USE.md | علامات تبويب المحلل وسير العمل |
| TROUBLESHOOTING.md | حدث خطأ ما |
التوثيق عبر الإنترنت: docs.projectjupiter.in
لقطات الشاشة
من نشر ذاتي الاستضافة (الوضع الداكن، لون BRIEFR المميز #e85533).
![]() BRIEF | ![]() FEED | ![]() تفاصيل CVE |
![]() INVESTIGATE | ![]() IOC LOOKUP | ![]() النشرات والاستخبارات |
![]() FORGE | ![]() الإدارة · المحلل | ![]() الإدارة · المشغّل |
التوثيق
| أريد أن… | المستند |
|---|---|
| أثبّت | SELF_HOST.md |
| أستخدم الواجهة | USE.md |
| أصلح مشكلة | TROUBLESHOOTING.md |
| عقد API | API_REFERENCE.md |
| ما الذي تم إصداره | PRODUCT_STATUS.md |
| أساهم | CONTRIBUTING.md |
الترخيص
رخصة Apache 2.0 — راجع LICENSE. تقارير الأمان: SECURITY.md.
حقوق النشر © 2026 Sai Harsha Vardhan.







