
Extension d'analyse de sécurité alimentée par l'IA pour Mobile Security Framework MobSF
Ce projet ajoute un assistant de chat alimenté par l'IA au Mobile Security Framework (MobSF). Il permet aux analystes de sécurité de poser des questions sur le rapport d'analyse généré par MobSF directement dans l'interface, en utilisant le modèle d'OpenAI.
La solution est composée de trois services Docker fonctionnant ensemble :
mobsf) : L'application standard Mobile Security Framework fonctionnant sur le port 8000.chat) : Une application Python Flask fonctionnant sur le port 5000.
gateway) : Un proxy inverse Nginx (écoutant sur le port 8080) qui coordonne le tout :
/chat/ et /api/chat vers le conteneur Sidecar.Cloner le dépôt :
git clone <repository-url>
cd Mobsf_Side_Car
Configurer l'environnement :
Ouvrez docker-compose-mobsfai.yml et vérifiez les variables d'environnement.
Vous devez généralement fournir votre clé API OpenAI. Vous pouvez la définir directement dans le fichier (déconseillé pour le code versionné) ou l'exporter dans votre shell :
export MOBSF_OPENAI_API_KEY="sk-..."
Remarque : La variable MOBSF_API_KEY est actuellement codée en dur à 1234567890 dans le fichier docker-compose à la fois pour l'instance MobSF et pour que le Sidecar puisse communiquer. Si vous la modifiez à un endroit, assurez-vous de la mettre à jour dans les deux services. Vous pouvez également définir cette API dans l'interface graphique de MobSF.
Construire et démarrer : Exécutez la commande suivante pour construire le conteneur de chat et démarrer la pile :
docker-compose -f docker-compose-mobsfai.yml up --build
OU
docker-compose -f docker-compose-mobsfai.yml up -d --build
OU
docker-compose -f docker-compose-mobsfai.yml down -v
http://localhost:8080 et non via le port 8000./StaticAnalyzer/ ou correspond au modèle attendu par le script injecté.docker logs mobsf_chat.OPENAI_API_KEY est valide et qu'elle a accès au modèle.MOBSF_API_KEY correspond à la fois dans les définitions de services mobsf et chat dans docker-compose-mobsfai.yml.Accéder à l'application : Ouvrez votre navigateur et accédez à : http://localhost:8080
(Remarque : n'utilisez pas le port 8000, car cela contourne la passerelle Nginx et le bouton de chat n'apparaîtra pas.)