Open-Source-Plattform zur Orchestrierung von Sicherheits-Workflows.
ShipSec befindet sich derzeit in aktiver Entwicklung. Wir optimieren die Plattform für einen stabilen Produktionseinsatz und leistungsstarke Sicherheitsabläufe.
ShipSec Studio bietet eine visuelle DSL und Laufzeitumgebung zum Erstellen, Ausführen und Überwachen automatisierter Sicherheits-Workflows. Es entkoppelt die Sicherheitslogik von der Infrastrukturverwaltung und bietet eine langlebige und isolierte Umgebung für die Ausführung von Sicherheits-Tools in großem Maßstab.
Sehen Sie die Plattform in Aktion auf YouTube.
🏗️ Kernpfeiler
Langlebige, fortsetzbare Workflows basierend auf Temporal.io für zustandsbehaftete Ausführung über Fehler hinweg.
Isolierte Sicherheits-Laufzeitumgebungen mithilfe ephemerer Container mit Volume-Verwaltung pro Ausführung.
Hinweis: ShipSec Studio befindet sich in aktiver Entwicklung. Die Cloud-Umgebung ist eine technische Vorschau für Evaluierungs- und Sandbox-Tests.
3. Self-Hosting (Docker)
Für Teams, die Datenresidenz und Air-Gapped-Sicherheitsorchestrierungen benötigen. Dieses Setup führt den vollständigen Stack (Frontend, Backend, Worker und Infrastruktur) aus.
Voraussetzungen:
docker - Zum Ausführen der Anwendung und der Sicherheitskomponenten
Human-in-the-Loop: Pausieren Sie Workflows für Genehmigungen, Formulareingaben oder manuelle Validierung, bevor Sie fortfahren.
KI-gestützte Analyse: Nutzen Sie LLM-Knoten und MCP-Anbieter für die intelligente Interpretation von Ergebnissen.
Natives Scheduling: Integrierte CRON-Unterstützung für wiederkehrende Sicherheits- und Compliance-Überwachung.
API-First: Lösen Sie beliebige Workflow-Ausführungen über eine umfassende REST-API aus und überwachen Sie diese.
MCP-Integration
MCP-Bibliothek: Zentrale MCP-Serververwaltung mit Mehrfachserverauswahl und automatischer Tool-Registrierung
Integrierte MCP-Server: AWS CloudTrail, CloudWatch und Filesystem werden out-of-the-box unterstützt
Nahtlose Tool-Erkennung: KI-Agenten erkennen und verwenden MCP-Tools automatisch über standardisierte Verträge
🏛️ Architekturübersicht
ShipSec Studio ist auf Enterprise-taugliche Ausfallsicherheit und horizontale Skalierbarkeit ausgelegt.
Verwaltungsebene (Backend): NestJS-Dienst für DSL-Kompilierung, Geheimnisverwaltung (AES-256-GCM) und Identitätsmanagement.
Orchestrierungsebene (Temporal): Verwaltet Workflow-Zustand, Nebenläufigkeit und persistente Wartezustände.
Ausführungsebene (Worker): Zustandslose Agenten, die Aufgaben von Temporal abrufen und toolgebundene Aktivitäten in isolierten Laufzeitumgebungen ausführen.
Überwachung (SSE/Loki): Echtzeit-Telemetriepipeline für deterministische Sichtbarkeit der Ausführung.
Erfahren Sie mehr über unsere Designentscheidungen und Systemkomponenten im Architecture Deep-dive.
🤝 Community & Support
💬 Discord — Echtzeit-Support und Community-Diskussion.
📚 Documentation — Vollständige Anleitungen zur Komponentenentwicklung und -bereitstellung.
🔀 Multi-Instance-Entwicklung
Führen Sie mehrere isolierte Dev-Instanzen auf einem Rechner für parallele Feature-Arbeit aus:
root@kitploit:~
# Instance 0 (default)
just dev
# Switch active workspace instance
just instance use 1
just dev
# Manage per-instance env files
just instance-env init 1
Jede Instanz erhält einen eigenen Frontend-Port, Backend-Port, eine eigene Datenbank und einen eigenen Temporal-Namespace, während sie sich einen gemeinsamen Docker-Infrastruktur-Stack teilen. Weitere Details finden Sie im Multi-Instance Development Guide.
✍️ Mitwirken
Wir freuen uns über Beiträge zur Management-Ebene, zur Worker-Logik oder zu neuen Sicherheitskomponenten.
Architekturrichtlinien und Setup-Anweisungen finden Sie in CONTRIBUTING.md.
Lizenz
ShipSec Studio ist unter der Apache License 2.0 lizenziert.
Entwickelt für Sicherheitsteams vom ShipSec-AI-Team.