ShipSec Studio
ओपन-सोर्स सुरक्षा कार्यप्रवाह ऑर्केस्ट्रेशन प्लेटफॉर्म।
ShipSec वर्तमान में सक्रिय विकास में है। हम स्थिर उत्पादन उपयोग और उच्च-प्रदर्शन सुरक्षा संचालन के लिए प्लेटफॉर्म को अनुकूलित कर रहे हैं।
ShipSec Studio स्वचालित सुरक्षा कार्यप्रवाहों के निर्माण, निष्पादन और निगरानी के लिए एक विज़ुअल DSL और रनटाइम प्रदान करता है। यह सुरक्षा तर्क को बुनियादी ढाँचा प्रबंधन से अलग करता है, और बड़े पैमाने पर सुरक्षा उपकरणों को चलाने के लिए एक टिकाऊ और पृथक वातावरण प्रदान करता है।
प्लेटफॉर्म को YouTube पर क्रियाशील देखें।
🏗️ मुख्य स्तंभ
- टिकाऊ, फिर से शुरू करने योग्य कार्यप्रवाह Temporal.io द्वारा संचालित, विफलताओं के दौरान राज्य-पूर्ण निष्पादन के लिए।
- पृथक सुरक्षा रनटाइम प्रति-रन वॉल्यूम प्रबंधन के साथ अस्थायी कंटेनरों का उपयोग करके।
- एकीकृत टेलीमेट्री स्ट्रीम कम-विलंबता SSE पाइपलाइन के माध्यम से टर्मिनल आउटपुट, ईवेंट और लॉग प्रदान करना।
- विज़ुअल नो-कोड बिल्डर जो जटिल सुरक्षा ग्राफ़ को एक निष्पादन योग्य DSL में संकलित करता है।
🚀 तैनाती विकल्प
1. Docker के साथ Shipsec स्वयं-होस्ट (अनुशंसित)
अपने स्वयं के बुनियादी ढाँचे पर ShipSec Studio चलाने का सबसे आसान तरीका:
एक-पंक्ति स्थापना
curl -fsSL https://get.shipsec.ai | bash
यह इंस्टॉलर निम्नलिखित कार्य करेगा:
- लापता निर्भरताओं (docker, just, curl, jq, git) की जाँच और स्थापना
- यदि नहीं चल रहा है तो Docker प्रारंभ करें
- रिपॉजिटरी को क्लोन करें और सभी सेवाएँ प्रारंभ करें
- किसी भी आवश्यक सेटअप चरण में आपका मार्गदर्शन करें
एक बार पूरा होने पर, ShipSec Studio तक पहुँचने के लिए http://localhost पर जाएँ।
2. ShipSec क्लाउड (पूर्वावलोकन)
बुनियादी ढाँचे के प्रबंधन के बिना ShipSec Studio का परीक्षण करने का सबसे तेज़ तरीका।
- इसे आज़माएं: studio.shipsec.ai
- नोट: ShipSec Studio सक्रिय विकास के अंतर्गत है। क्लाउड वातावरण मूल्यांकन और सैंडबॉक्स परीक्षण के लिए एक तकनीकी पूर्वावलोकन है।
3. स्वयं-होस्ट (Docker)
उन टीमों के लिए जिन्हें डेटा निवास और एयर-गैप्ड सुरक्षा ऑर्केस्ट्रेशन की आवश्यकता है। यह सेटअप पूरा स्टैक (फ्रंटएंड, बैकएंड, वर्कर और बुनियादी ढाँचा) चलाता है।
पूर्वापेक्षाएँ:
- docker - एप्लिकेशन और सुरक्षा घटकों को चलाने के लिए
- just - सरलीकृत कार्यप्रवाहों के लिए कमांड रनर
- curl और jq - रिलीज़ जानकारी प्राप्त करने के लिए
# नवीनतम स्थिर रिलीज़ को क्लोन और प्रारंभ करें
git clone https://github.com/ShipSecAI/studio.git
cd studio
just prod start-latest
स्टूडियो तक http://localhost पर पहुँचें।
🛠️ क्षमताएँ
एकीकृत उपकरण
उद्योग-मानक सुरक्षा उपकरणों के लिए मूल समर्थन, जिनमें शामिल हैं:
- खोज:
Subfinder, DNSX, Naabu, HTTPx
- भेद्यता:
Nuclei, TruffleHog
- उपयोगिता:
JSON Transform, Logic Scripts, HTTP Requests
उन्नत ऑर्केस्ट्रेशन
- मानव-इन-द-लूप: जारी रखने से पहले अनुमोदन, फॉर्म इनपुट या मैन्युअल सत्यापन के लिए कार्यप्रवाहों को रोकें।
- AI-संचालित विश्लेषण: बुद्धिमान परिणाम व्याख्या के लिए LLM नोड्स और MCP प्रदाताओं का लाभ उठाएँ।
- मूल शेड्यूलिंग: आवर्ती सुरक्षा स्थिति और अनुपालन निगरानी के लिए एकीकृत CRON समर्थन।
- पहला API: एक व्यापक REST API के माध्यम से किसी भी कार्यप्रवाह निष्पादन को ट्रिगर और मॉनिटर करें।
MCP एकीकरण
- MCP लाइब्रेरी: मल्टी-सर्वर चयन और स्वचालित उपकरण पंजीकरण के साथ केंद्रीकृत MCP सर्वर प्रबंधन
- अंतर्निहित MCP सर्वर: AWS CloudTrail, CloudWatch और फ़ाइलसिस्टम समर्थन आउट-ऑफ़-द-बॉक्स
- सहज उपकरण खोज: AI एजेंट मानकीकृत अनुबंधों के माध्यम से स्वचालित रूप से MCP उपकरणों की खोज और उपयोग करते हैं
🏛️ आर्किटेक्चर अवलोकन
ShipSec Studio एंटरप्राइज़-ग्रेड स्थायित्व और क्षैतिज स्केलेबिलिटी के लिए डिज़ाइन किया गया है।
- प्रबंधन प्लेन (बैकएंड): DSL संकलन, रहस्य प्रबंधन (AES-256-GCM) और पहचान को संभालने वाली NestJS सेवा।
- ऑर्केस्ट्रेशन प्लेन (Temporal): कार्यप्रवाह स्थिति, समवर्तीता और स्थायी प्रतीक्षा स्थितियों का प्रबंधन करता है।
- निष्पादन प्लेन (वर्कर): स्टेटलेस एजेंट जो Temporal से कार्य खींचते हैं और पृथक रनटाइम में उपकरण-बद्ध गतिविधियाँ निष्पादित करते हैं।
- निगरानी (SSE/Loki): नियतात्मक निष्पादन दृश्यता के लिए रीयल-टाइम टेलीमेट्री पाइपलाइन।
हमारे डिज़ाइन निर्णयों और सिस्टम घटकों के बारे में अधिक जानने के लिए आर्किटेक्चर गहराई से समझें देखें।
🤝 समुदाय और सहायता
🔀 मल्टी-इंस्टेंस विकास
समानांतर सुविधा कार्य के लिए एक मशीन पर कई पृथक देव इंस्टेंस चलाएँ:
# इंस्टेंस 0 (डिफ़ॉल्ट)
just dev
# सक्रिय कार्यक्षेत्र इंस्टेंस बदलें
just instance use 1
just dev
# प्रति-इंस्टेंस env फ़ाइलें प्रबंधित करें
just instance-env init 1
प्रत्येक इंस्टेंस को एकल Docker बुनियादी ढाँचा स्टैक साझा करते हुए अपना स्वयं का फ्रंटएंड पोर्ट, बैकएंड पोर्ट, डेटाबेस और Temporal नेमस्पेस मिलता है। पूर्ण विवरण के लिए मल्टी-इंस्टेंस विकास गाइड देखें।
✍️ योगदान
हम प्रबंधन प्लेन, वर्कर तर्क या नए सुरक्षा घटकों में योगदान का स्वागत करते हैं। आर्किटेक्चरल दिशानिर्देशों और सेटअप निर्देशों के लिए CONTRIBUTING.md देखें।
लाइसेंस
ShipSec Studio Apache License 2.0 के अंतर्गत लाइसेंस प्राप्त है।
ShipSec AI टीम द्वारा सुरक्षा टीमों के लिए इंजीनियर किया गया।