
نفّذ TTPs، مع AI!
وكيل تنفيذ TTP مستقل لعمليات الفريق الأرجواني
قم بتغذيته بتقرير تهديد. يبني خطة الهجوم. أنت توافق. ينفذ.
| الميزة | الوصف |
|---|---|
| تحليل متعدد التنسيقات | PDF (مدعوم بـ LLM)، STIX 2.1، Markdown، عناوين URL - الصق تقرير التهديد وانطلق |
| تحليل LLM | استخراج تقنيات MITRE ATT&CK، تعيينها للأهداف، توليد أوامر التنفيذ |
| رسم بياني للتنفيذ | رسم بياني DAG تفاعلي باستخدام Cytoscape - خطوات مجمعة حسب الهدف، ملونة حسب الوضع (تنفيذ/محاكاة) |
| تنفيذ مستقل | وكيل يشغل الأوامر المعتمدة عبر QMP guest agent أو WinRM أو SSH مع بث سجل مباشر |
| تكامل VECTR | نشر VECTR تلقائيًا على Proxmox، مزامنة الحملات وحالات الاختبار والقطع الأثرية المشفرة |
| دعم عدة نماذج LLM | Anthropic Claude، OpenAI GPT-4o، OpenRouter، Ollama (محلي) |
| فحوصات البيئة | تحقق مسبق من Proxmox، الأجهزة الافتراضية، الأهداف، LLM، VECTR، وأدوات النظام |
| ملاحظات التنفيذ | ملاحظات Markdown مولدة تلقائيًا مع لقطات شاشة، قابلة للتصفح من واجهة المستخدم |
| معالج الإعداد | إعداد أولي موجه: تهيئة Proxmox، اكتشاف الأجهزة الافتراضية، تكوين بيانات الاعتماد |
git clone https://github.com/Antonlovesdnb/TTPRunner.git
cd TTPRunner
docker compose up -d --build
افتح http://localhost:4000 — سيقوم معالج الإعداد بتوجيهك خلال التهيئة الأولية.
git clone https://github.com/Antonlovesdnb/TTPRunner.git
cd TTPRunner
npm run install:all
npm run dev
API يعمل على المنفذ 4000، وواجهة المستخدم على المنفذ 3000.
تقرير التهديد تحليل LLM مراجعة المستخدم
(PDF, STIX, MD, URL) (استخراج TTPs, (رسم Cytoscape,
│ تعيين للأهداف, تعديل الخطوات,
│ توليد الأوامر) تعيين الأوضاع)
▼ ▼ ▼
┌──────────┐ ┌──────────────┐ ┌──────────────┐ ┌──────────┐
│ Parser │───▶│ LLM Engine │───▶│ Plan Graph │───▶│ Agent │
└──────────┘ └──────────────┘ └──────────────┘ └────┬─────┘
│
┌───────────────────────────────────────┤
│ │ │ │
▼ ▼ ▼ ▼
┌─────────┐ ┌──────────┐ ┌─────────┐ ┌──────────┐
│ QMP │ │ WinRM │ │ SSH │ │ Output │
│ (guest │ │(Windows) │ │ (Linux) │ │ │
│ agent) │ │ │ │ │ │ Attire │
└────┬────┘ └────┬─────┘ └────┬────┘ │ Notes │
│ │ │ │ VECTR │
└──────────────┼───────────────┘ └──────────┘
▼
┌───────────────────┐
│ Proxmox Lab │
│ │
│ Windows & Linux │
│ Target VMs │
└───────────────────┘
ملاحظة: تم اختبار TTPRunner مع بيئة Constructing Defense Lab. قد تتصرف تكوينات مختبر Proxmox الأخرى بشكل مختلف.
انظر CONTRIBUTING.md للإرشادات حول كيفية المساهمة.
| المستند | الوصف |
|---|
| التثبيت | إعداد Docker، بيئة التطوير، متطلبات Proxmox، تجهيز الأجهزة الافتراضية |
| دليل الاستخدام | دليل كامل من معالج الإعداد إلى مزامنة VECTR |
| الإعدادات | جميع حقول config.yaml، متغيرات البيئة، خيارات مزود LLM |
| الهندسة المعمارية | تعمق تقني: محرك التنفيذ، QMP، تكامل LLM، طبقة الإخراج |
| استكشاف الأخطاء | المشكلات الشائعة: Proxmox، WinRM، QMP، VECTR، Docker |
| التطوير | بيئة التطوير، هيكل المشروع، اتفاقيات الكود |
| حالات الاستخدام | أمثلة واقعية ودروس شاملة |
| الطبقة | التقنية |
|---|
| API | Bun + Hono، SQLite |
| الواجهة الأمامية | Vue 3، Vite، Tailwind CSS، Cytoscape.js |
| التنفيذ | QMP (بروتوكول مراقب QEMU)، WinRM عبر pywinrm، SSH |
| LLM | Anthropic Claude، OpenAI، OpenRouter، Ollama |
| المخرجات | Attire JSON، ملاحظات Markdown، واجهة VECTR API (GraphQL + REST) |
| البنية التحتية | Proxmox VE، Docker، حاويات LXC |