ShipSec Studio
Plateforme Open-Source d'Orchestration de Workflows de Sécurité.
ShipSec est actuellement en développement actif. Nous optimisons la plateforme pour une utilisation stable en production et des opérations de sécurité à haute performance.
ShipSec Studio fournit un DSL visuel et un runtime pour créer, exécuter et surveiller des workflows de sécurité automatisés. Il découple la logique de sécurité de la gestion de l'infrastructure, offrant un environnement durable et isolé pour exécuter des outils de sécurité à grande échelle.
Regardez la plateforme en action sur YouTube.
🏗️ Piliers Fondamentaux
- Workflows durables et reprenables propulsés par Temporal.io pour une exécution avec état à travers les pannes.
- Runtimes de sécurité isolés utilisant des conteneurs éphémères avec gestion de volumes par exécution.
- Flux de télémétrie unifiés fournissant la sortie terminale, les événements et les logs via un pipeline SSE à faible latence.
- Constructeur visuel sans code qui compile des graphes de sécurité complexes en un DSL exécutable.
🚀 Options de Déploiement
1. Shipsec Self-Host with Docker (Recommandé)
La façon la plus simple d'exécuter ShipSec Studio sur votre propre infrastructure :
Installation en une ligne
curl -fsSL https://get.shipsec.ai | bash
Cet installateur va :
- Vérifier et installer les dépendances manquantes (docker, just, curl, jq, git)
- Démarrer Docker s'il n'est pas en cours d'exécution
- Cloner le dépôt et démarrer tous les services
- Vous guider à travers les étapes de configuration nécessaires
Une fois terminé, visitez http://localhost pour accéder à ShipSec Studio.
2. ShipSec Cloud (Aperçu)
Le moyen le plus rapide de tester ShipSec Studio sans gérer d'infrastructure.
- Essayez-le : studio.shipsec.ai
- Note : ShipSec Studio est en développement actif. L'environnement cloud est un aperçu technique pour évaluation et tests en bac à sable.
3. Auto-hébergement (Docker)
Pour les équipes nécessitant la résidence des données et des orchestrations de sécurité en environnement isolé. Cette configuration exécute la pile complète (Frontend, Backend, Worker et Infrastructure).
Prérequis :
- docker - Pour exécuter l'application et les composants de sécurité
- just - Exécuteur de commandes pour des workflows simplifiés
- curl et jq - Pour récupérer les informations de version
# Clone and start the latest stable release
git clone https://github.com/ShipSecAI/studio.git
cd studio
just prod start-latest
Accédez au studio à http://localhost.
🛠️ Capacités
Outillage Intégré
Prise en charge native des outils de sécurité standard de l'industrie, incluant :
- Découverte :
Subfinder, DNSX, Naabu, HTTPx
- Vulnérabilité :
Nuclei, TruffleHog
- Utilitaire :
JSON Transform, Logic Scripts, HTTP Requests
Orchestration Avancée
- Humain dans la boucle : Mettre en pause les workflows pour des approbations, des saisies de formulaire ou une validation manuelle avant de continuer.
- Analyse pilotée par IA : Exploiter les nœuds LLM et les fournisseurs MCP pour une interprétation intelligente des résultats.
- Planification native : Prise en charge CRON intégrée pour la surveillance récurrente de la posture de sécurité et de la conformité.
- API en premier : Déclencher et surveiller toute exécution de workflow via une API REST complète.
Intégration MCP
- Bibliothèque MCP : Gestion centralisée des serveurs MCP avec sélection multi-serveur et enregistrement automatique des outils
- Serveurs MCP intégrés : Prise en charge d'AWS CloudTrail, CloudWatch et Filesystem dès l'installation
- Découverte transparente d'outils : Les agents IA découvrent et utilisent automatiquement les outils MCP via des contrats standardisés
🏛️ Aperçu de l'Architecture
ShipSec Studio est conçu pour une durabilité de niveau entreprise et une scalabilité horizontale.
- Plan de gestion (Backend) : Service NestJS gérant la compilation DSL, la gestion des secrets (AES-256-GCM) et l'identité.
- Plan d'orchestration (Temporal) : Gère l'état des workflows, la concurrence et les états d'attente persistants.
- Plan d'exécution (Worker) : Agents sans état qui récupèrent les tâches de Temporal et exécutent les activités liées aux outils dans des runtimes isolés.
- Surveillance (SSE/Loki) : Pipeline de télémétrie en temps réel pour une visibilité d'exécution déterministe.
Apprenez-en davantage sur nos décisions de conception et composants système dans le Guide d'architecture approfondi.
🤝 Communauté et Support
- 💬 Discord — Support en temps réel et discussions communautaires.
- 🗣️ Discussions GitHub — RFC techniques et demandes de fonctionnalités.
- 📚 Documentation — Guides complets sur le développement et le déploiement des composants.
🔀 Développement Multi-Instance
Exécutez plusieurs instances de développement isolées sur une machine pour un travail parallèle sur les fonctionnalités :
# Instance 0 (default)
just dev
# Switch active workspace instance
just instance use 1
just dev
# Manage per-instance env files
just instance-env init 1
Chaque instance obtient son propre port frontend, port backend, base de données et namespace Temporal tout en partageant une seule pile d'infrastructure Docker. Voir le Guide de développement multi-instance pour tous les détails.
✍️ Contribuer
Nous accueillons les contributions au plan de gestion, à la logique du worker ou aux nouveaux composants de sécurité. Voir CONTRIBUTING.md pour les directives architecturales et les instructions de configuration.
Licence
ShipSec Studio est sous licence Apache License 2.0.
Conçu pour les équipes de sécurité par l'équipe ShipSec AI.