
Extensión de análisis de seguridad impulsada por IA para Mobile Security Framework MobSF
Este proyecto añade un asistente de chat impulsado por IA al Mobile Security Framework (MobSF). Permite a los analistas de seguridad hacer preguntas sobre el informe de análisis generado por MobSF directamente desde la interfaz, aprovechando el modelo de OpenAI.
La solución se compone de tres servicios Docker que trabajan juntos:
mobsf): La aplicación estándar de Mobile Security Framework ejecutándose en el puerto 8000.chat): Una aplicación Python Flask que se ejecuta en el puerto 5000.
gateway): Un proxy inverso Nginx (escuchando en el puerto 8080) que coordina todo:
/chat/ y /api/chat al contenedor Sidecar.Clonar el repositorio:
git clone <repository-url>
cd Mobsf_Side_Car
Configurar el entorno:
Abre docker-compose-mobsfai.yml y revisa las variables de entorno.
Generalmente, necesitas proporcionar tu clave API de OpenAI. Puedes establecerla directamente en el archivo (no recomendado para código versionado) o exportarla en tu shell:
export MOBSF_OPENAI_API_KEY="sk-..."
Nota: La MOBSF_API_KEY está actualmente codificada como 1234567890 en el archivo docker-compose tanto para la instancia de MobSF como para que el Sidecar pueda comunicarse. Si la cambias en un lugar, asegúrate de actualizarla en ambos servicios. También puedes configurar la API en la interfaz gráfica de MobSF.
Construir e iniciar: Ejecuta el siguiente comando para construir el contenedor del chat e iniciar el stack:
docker-compose -f docker-compose-mobsfai.yml up --build
O
docker-compose -f docker-compose-mobsfai.yml up -d --build
O
docker-compose -f docker-compose-mobsfai.yml down -v
http://localhost:8080 y no del puerto 8000./StaticAnalyzer/ o coincida con el patrón esperado por el script inyectado.docker logs mobsf_chat.OPENAI_API_KEY sea válida y tenga acceso al modelo.MOBSF_API_KEY coincida tanto en la definición del servicio mobsf como en la del chat en docker-compose-mobsfai.yml.Acceder a la aplicación: Abre tu navegador y navega a: http://localhost:8080
(Nota: No uses el puerto 8000, ya que eso omite el gateway Nginx y el botón de chat no aparecerá.)