
Estensione di analisi della sicurezza basata sull'IA per il Mobile Security Framework MobSF
Questo progetto aggiunge un assistente chat basato sull'intelligenza artificiale al Mobile Security Framework (MobSF). Consente agli analisti di sicurezza di porre domande sul rapporto di analisi generato da MobSF direttamente all'interno dell'interfaccia, sfruttando il modello di OpenAI.
La soluzione è composta da tre servizi Docker che lavorano insieme:
mobsf): L'applicazione standard di Mobile Security Framework in esecuzione sulla porta 8000.chat): Un'applicazione Python Flask in esecuzione sulla porta 5000.
gateway): Un proxy inverso Nginx (in ascolto sulla porta 8080) che coordina tutto:
/chat/ e /api/chat verso il container Sidecar.Clona il repository:
git clone <repository-url>
cd Mobsf_Side_Car
Configura l'ambiente:
Apri docker-compose-mobsfai.yml e controlla le variabili d'ambiente.
Di solito è necessario fornire la propria chiave API OpenAI. Puoi impostarla direttamente nel file (non raccomandato per codice committato) o esportarla nella shell:
export MOBSF_OPENAI_API_KEY="sk-..."
Nota: La MOBSF_API_KEY è attualmente hardcoded a 1234567890 nel file docker-compose sia per l'istanza MobSF che per il Sidecar per comunicare. Se la modifichi in un punto, assicurati di aggiornarla in entrambi i servizi. Puoi anche impostare la chiave API nella GUI di MobSF.
Costruisci e avvia: Esegui il comando seguente per costruire il container chat e avviare lo stack:
docker-compose -f docker-compose-mobsfai.yml up --build
OPPURE
docker-compose -f docker-compose-mobsfai.yml up -d --build
OPPURE
docker-compose -f docker-compose-mobsfai.yml down -v
http://localhost:8080 e non la porta 8000./StaticAnalyzer/ o corrisponda al pattern previsto dallo script iniettato.docker logs mobsf_chat.OPENAI_API_KEY sia valida e abbia accesso al modello.MOBSF_API_KEY corrisponda in entrambe le definizioni dei servizi mobsf e chat in docker-compose-mobsfai.yml.Accedi all'applicazione: Apri il browser e vai a: http://localhost:8080
(Nota: Non utilizzare la porta 8000, poiché ciò bypassa il gateway Nginx e il pulsante chat non apparirà.)