
Mobile Security Framework MobSF के लिए AI संचालित सुरक्षा विश्लेषण एक्सटेंशन
यह प्रोजेक्ट Mobile Security Framework (MobSF) में एक AI-संचालित चैट सहायक जोड़ता है। यह सुरक्षा विश्लेषकों को इंटरफ़ेस में सीधे MobSF द्वारा उत्पन्न विश्लेषण रिपोर्ट के बारे में प्रश्न पूछने की अनुमति देता है, OpenAI के मॉडल का उपयोग करते हुए।
समाधान तीन Docker सेवाओं से मिलकर बना है जो एक साथ काम करती हैं:
mobsf): पोर्ट 8000 पर चलने वाला मानक Mobile Security Framework एप्लिकेशन।chat): पोर्ट 5000 पर चलने वाला एक Python Flask एप्लिकेशन।
gateway): एक Nginx रिवर्स प्रॉक्सी (पोर्ट 8080 पर सुनता है) जो सब कुछ समन्वयित करता है:
/chat/ और /api/chat अनुरोधों को Sidecar कंटेनर में रूट करता है।रिपॉजिटरी क्लोन करें:
git clone <repository-url>
cd Mobsf_Side_Car
वातावरण कॉन्फ़िगर करें:
docker-compose-mobsfai.yml खोलें और पर्यावरण चर जांचें।
आम तौर पर आपको अपनी OpenAI API Key प्रदान करने की आवश्यकता होती है। आप इसे सीधे फ़ाइल में सेट कर सकते हैं (कमिट किए गए कोड के लिए अनुशंसित नहीं) या अपने शेल में export कर सकते हैं:
export MOBSF_OPENAI_API_KEY="sk-..."
नोट: MOBSF_API_KEY वर्तमान में docker-compose फ़ाइल में MobSF इंस्टेंस और Sidecar के बीच संचार के लिए 1234567890 पर हार्डकोडेड है। यदि आप इसे एक स्थान पर बदलते हैं, तो सुनिश्चित करें कि आप इसे दोनों सेवाओं में अपडेट करें। आप MobSF GUI में भी API बदल सकते हैं।
बिल्ड और शुरू करें: चैट कंटेनर बनाने और स्टैक शुरू करने के लिए निम्न कमांड चलाएं:
docker-compose -f docker-compose-mobsfai.yml up --build
या
docker-compose -f docker-compose-mobsfai.yml up -d --build
या
docker-compose -f docker-compose-mobsfai.yml down -v
एप्लिकेशन तक पहुंचें: अपना ब्राउज़र खोलें और इस पर जाएं:
http://localhost:8080 के माध्यम से एक्सेस कर रहे हैं।/StaticAnalyzer/ शामिल है या इंजेक्ट की गई स्क्रिप्ट द्वारा अपेक्षित पैटर्न से मेल खाता है।docker logs mobsf_chat।OPENAI_API_KEY मान्य है और मॉडल तक पहुंच है।docker-compose-mobsfai.yml में mobsf और chat दोनों सेवा परिभाषाओं में MOBSF_API_KEY मेल खाता है।(नोट: पोर्ट 8000 का उपयोग न करें, क्योंकि यह Nginx गेटवे को बायपास करता है और चैट बटन दिखाई नहीं देगा।)