
منصة مفتوحة لاستخبارات الثغرات الأمنية، مع استخبارات مجمّعة في لوحة تحكم واحدة، وربط البيانات والبحث عن مؤشرات الاختراق (IOC)، مستضافة ذاتياً بالكامل. جميع الموارد مفتوحة ومجانية. معظم الموارد الموثّقة لديها حدود سخية لواجهات API في الطبقة المجانية.
استخبارات CVE وهندسة اكتشاف مستضافة ذاتيًا
ما هي BRIEFR؟ · لقطات الشاشة · بدء الاستخدام · التوثيق · الترخيص
BRIEFR هي منصة استخبارات CVE مستضافة ذاتيًا. تسحب بيانات الثغرات من المصادر العامة ومصادر المجتمع — NVD وCISA KEV وEPSS وMITRE ATT&CK/ATLAS وOTX وabuse.ch وفهارس الاستغلالات وأخبار RSS — إلى قاعدة بيانات PostgreSQL محلية وتمنحك واجهة واحدة للعمل من خلالها: موجزًا يوميًا، وتغذية قابلة للبحث، والبحث عن IOC، وتوليد قواعد الاكتشاف.
التغذيات العامة هي مجرد مدخلات؛ ليست هي الهدف حقًا. تكمن قيمة BRIEFR في ما تفعله بها: تحديد الأولويات القائم على القواعد (الأولوية التشغيلية P1–P4، ودرجة التهديد، وملاءمة البيئة، وSSVC)، والترابط الذي يُظهر لماذا ترتبط CVEs ببعضها (الحملات، والبنية التحتية المشتركة، والفاعل/القطاع، والتوقيت)، وتوليد قواعد Sigma / YARA / SIEM من مرآة SigmaHQ محلية. كل شيء حتمي وموثّق — لا يوجد نموذج صندوق أسود. نماذج LLM اختيارية ولا تشارك إلا في السرد على الحواف.
تغطي التبويبات الخمسة سير العمل: BRIEF (قائمة الصباح)، FEED (قائمة CVE والبحث)، IOC LOOKUP، INCIDENTS & NEWS، وFORGE (متصفح ATT&CK وحزم الصيد).
بعض الحدود، حتى تعرف ما الذي تحصل عليه: BRIEFR ليست أداة مسح ضوئي أو أداة ASM — إنها ترتب أولويات CVEs المعروفة، ولا تكتشف أصولك. مطابقة الحزمة التقنية قائمة على المصطلحات، وليست دقيقة بمستوى SBOM. الإسناد المجتمعي مُعلَّم على هذا النحو. البيانات حديثة بقدر ما تسمح به كل تغذية منبعية، وتتم مزامنة BRIEFR وفق جدول يحترم حدود معدل تلك التغذية؛ لا شيء في الوقت الفعلي. نسخة واحدة مستضافة ذاتيًا: أجهزتك وبياناتك.
التقنيات: FastAPI · React 19 · PostgreSQL 16 (+ pgvector للتضمينات) · APScheduler. أحضر مفاتيح API الخاصة بك للتغذيات المنبعية.
Apache 2.0: استنسخ، واستضف ذاتيًا، وعدّل، واستخدم تجاريًا مع الإسناد
(LICENSE، NOTICE).
العرض التوضيحي هو صالة عرض ثابتة (briefr-demo):
نفس غلاف الإنتاج لكن فوق JSON مجمّد بدلاً من قاعدة بيانات. ميزات Forge،
وتوليد حزم الصيد، وإثراء IOC مرئية فقط هناك.
لقطات شاشة من نشر PostgreSQL مستضاف ذاتيًا.
دليل التثبيت: docs/SELF_HOST.md
git clone https://github.com/Soldier0x0/briefr.git
cd briefr/backend
python3 -m venv .venv && source .venv/bin/activate
pip install -r requirements-dev.txt
cp .env.example .env
uvicorn main:app --host 0.0.0.0 --port 8000
cd ../frontend && npm install && npm run dev # http://localhost:5173
افتح http://localhost:5173 — يقوم إعداد التشغيل الأول بإنشاء مستخدم المشرف.
لنظام دائم، استخدم SELF_HOST §3:
جهّز pgvector/pgvector:pg16، ثم bash deploy/briefr-install.sh
(أو deploy/setup.sh). يقوم ذلك بتشغيل npm run build، ويُهيّئ systemd + nginx،
ويقدّم تطبيق SPA المبني.
curl -s http://127.0.0.1:8000/api/health | python3 -m json.tool
| المسار | متى تُستخدم |
|---|---|
| SELF_HOST §2 | تطوير Postgres + pgvector |
| SELF_HOST §3 |
الفهرس: docs/index.md
الكتالوج الكامل: docs/API_REFERENCE.md. واجهة Swagger
تفاعلية على http://localhost:8000/api/docs (مفعّلة فقط في بيئة التطوير — BRIEFR_ENV=development؛ الإنتاج يُعطّلها).
متغيرات البيئة: backend/.env.example
رخصة Apache 2.0 — انظر LICENSE. المساهمات: CONTRIBUTING.md.
تقارير الأمان: SECURITY.md (لا تُنشر مشكلات عامة للثغرات).
حقوق النشر © 2026 Sai Harsha Vardhan.
![]() BRIEF | ![]() FEED | ![]() CVE detail |
![]() IOC LOOKUP | ![]() Incidents & News | ![]() Admin |
| نشر Debian الإنتاجي |
| POSTGRES.md | النسخ الاحتياطي، والاستعادة، pgvector |
| أريد أن… | الوثيقة |
|---|
| أثبّت | docs/SELF_HOST.md |
| أستخدم الواجهة | docs/USE.md |
| أحل مشكلة | docs/TROUBLESHOOTING.md |
| أفهم التفاصيل الداخلية | docs/HOW_IT_WORKS.md · docs/SYSTEM_DESIGN.md |
| أجرّب الواجهة (بدون تثبيت) | https://briefrdemo.projectjupiter.in |
| أتصفح عبر الإنترنت | https://docs.projectjupiter.in |
| أطلب المساعدة | GitHub Discussions → Q&A |
| أطّلع على عقد API | docs/API_REFERENCE.md |
| أعرف ما الذي يُقدَّم | docs/PRODUCT_STATUS.md |
| أساهم | CONTRIBUTING.md · docs/ONBOARDING.md |