
UltraViolet v1.0.11
セルフホスト型のネットワークディスカバリおよび検索エンジンで、継続的なポートスキャン、約100のサービスにわたる深いプロトコルプロービング、ローカルCVEマッチング、インフラストラクチャのインベントリとリスク監視のための全文検索を備えています。
UltraViolet
セルフホスト型ネットワーク探索&検索 — あなたのハードウェア上で動く、あなた専用のShodan。
TCP/UDPスキャン · 約100種のプロトコルプローブ · TLS/JARMフィンガープリント · CVEマッチング · 全文検索 · 差分追跡 · アラート
重要。 スキャンするのは、自分が所有するネットワーク、またはスキャンについて書面による許可を得たネットワークだけにしてください。UltraVioletは受動的なサービス偵察を行うものであり、脆弱性を悪用することはありません。
UltraVioletを選ぶ理由
| ユースケース | 得られるもの |
|---|---|
| 境界&インベントリ管理 | CIDRレンジ全体にわたるオープンポートとサービスの継続的な発見 |
| インフラ検索 | HTTPボディ、バナー、TLS、DNS、CVEにわたる全文検索 |
| リスク&コンプライアンス | ローカルNVDマッチングに加え、CISA KEVとEPSSに対応 — クラウド依存なし |
| エアギャップ環境での展開 | Dockerイメージ、CVEシード、GeoIP MMDBをディスクに保持するオフラインアーカイブ |
| 変更追跡 | スキャン間の差分、WebSocketイベント、保存済み検索に対するアラート |
シングルテナント、単一のDocker Composeスタック、データを完全にコントロール。
✨ 機能
ディスカバリ
- masscan または zmap を探索エンジンとして使用するTCPコネクトスキャナ
- 設定可能なポートへのUDPプローブ
SCAN_ALLOWED_CIDRSによるスコープ指定と、ホスト・ポート数の制限
ディーププローブ(約100プロトコル)
- Web: HTTP/HTTPS、HTTP/3、GraphQL、ファビコンハッシュ、
robots.txt、security.txt、テクノロジースタック - TLS: 証明書チェーン、JARM、JA3S/JA4S、設定グレーディング
- メール&ディレクトリ: SMTP、POP3/IMAP、LDAP、IPMI
- データベース&キュー: MySQL、PostgreSQL、MongoDB、Redis、Kafka、MQTT、NATS、AMQP…
- ICS/SCADA: Modbus、BACnet、DNP3、IEC 104、S7Comm、ENIP、OPC UA…
- IoT&メディア: ONVIF、RTSP、Chromecast、AirPlay、UPnP…
- 完全な一覧はプロトコルドキュメントにあります
エンリッチメント
- リバースDNS、GeoIP(MMDB)、ASN
- オプションでフォワードDNSとCTログ探索
CVE&リスク
- バックグラウンド同期とフィンガープリントベースのマッチングを備えたローカルNVDミラー
- CISA KEV と FIRST EPSS
運用
- RBAC(
viewer/operator/admin)、JWT+リフレッシュトークン - スキャンのスケジュール、一時停止/再開、ワーカー再起動後のオーファン回収
- Prometheusの
/metrics、オプションのGrafanaプロファイル - 監査ログ、レート制限、保持ポリシー
🏗 アーキテクチャ
flowchart TB
Browser["Browser"]
FE["service-frontend<br/>React + nginx"]
API["uv-api<br/>REST · WS · metrics"]
PG[("PostgreSQL 16")]
SCAN["uv-scanner<br/>probe pipeline"]
Browser --> FE
FE -->|"/api"| API
FE -->|"/realtime"| API
API <--> PG
SCAN <--> PG
API -.->|LISTEN/NOTIFY| API
リリース版のUIイメージは /api/ と /realtime を uv-api にプロキシします — シングルオリジンで、API URLごとのフロントエンド再ビルドは不要です。
| ディレクトリ | 目的 |
|---|---|
service-api/ | Go: uv-api(HTTP API、WebSocket、ワーカー)+ uv-scanner(パイプライン) |
service-frontend/ | React 19 + Vite + RTK — スキャン、ホスト、検索、ダッシュボード |
service-documentation-frontend/ | VitePress — ユーザー&オペレーター向けドキュメント |
service-env/ | docker-compose、シークレット、install.sh / upgrade.sh / バックアップ |
バックエンド開発のルール: CLAUDE.md。
🚀 クイックスタート
要件: Go 1.25+、Docker Engine ≥ 24、RAM約4 GB。本番イメージはLinux amd64 を対象としています。
Docker Hubから実行(ソースビルド不要)
入門者向け — 公開済みイメージを
service-env/docker-compose.registry.yml で取得します:
cd service-env
cp env.registry.example .env
# set POSTGRES_PASSWORD, AUTH_JWT_SECRET, AUTH_BOOTSTRAP_PASSWORD
mkdir -p geoip catalog-seed
docker compose -f docker-compose.registry.yml pull
docker compose -f docker-compose.registry.yml up -d
# UI → http://localhost:3000
ドキュメントサイトのDocker Registryを参照してください。
ソースから開発
API/scannerイメージは service-api/bin/ からビルド済みバイナリをコピーします(Docker内ではコンパイルされません)。make dev は docker compose … --build の前に make -C service-api build-linux を実行します。
git clone https://github.com/yakushstanislav/UltraViolet.git
cd UltraViolet/service-env
cp .env.example .env
mkdir -p secrets
openssl rand -hex 32 > secrets/postgres_password
openssl rand -hex 32 > secrets/auth_jwt_secret
cd ..
make dev
| URL | 用途 |
|---|---|
| http://localhost:3000 | UI(nginx /api/ 経由でAPIへ) |
| http://localhost:8080 | API直接 |
| http://localhost:9090/metrics | Prometheus |
開発用初期認証情報: admin / admin(APP_ENV≠production の場合のみ)。
📖 ドキュメント
完全ガイド — service-documentation-frontend/docs/ 内のVitePress:
make docs-dev # → http://localhost:5173
本番では docs プロファイルを有効にします:
cd service-env && docker compose --profile docs up -d
# → http://localhost:${UV_DOCUMENTATION_PORT:-3002}
主要セクション: インストール · スキャン · API · デプロイ · オフラインインストール。
🛠 開発
フルDocker
make dev # build-linux → compose prod + dev override --build
バックエンドの変更後はGoバイナリを再ビルド(make -C service-api build-linux)し、再起動するか make dev を再実行してください。
ハイブリッドモード(バックエンド開発サイクルを高速化)
make dev-db # PostgreSQL only on :5432
cd service-api && make build
export LOGGER_NAME=uv-api LOGGER_DEBUG=true
export SERVER_ADDR=0.0.0.0 SERVER_PORT=8080
export METRICS_ADDR=0.0.0.0 METRICS_PORT=9090
export REALTIME_ADDR=0.0.0.0 REALTIME_PORT=8081
export POSTGRES_ADDR=localhost POSTGRES_PORT=5432
export POSTGRES_USERNAME=ultraviolet
export POSTGRES_PASSWORD="$(cat ../service-env/secrets/postgres_password)"
export POSTGRES_DATABASE=ultraviolet
export POSTGRES_SCHEMA_PATH="$(pwd)/deploy/migrations"
export AUTH_JWT_SECRET="$(cat ../service-env/secrets/auth_jwt_secret)"
./bin/uv-api
フロントエンド: cd service-frontend && npm run dev(Viteが /api → :8080、/realtime → :8081 にプロキシします)。
GeoIP & CVE
cd service-env && make geoip-download # IPLocate MMDB → geoip/
make -C service-env cve-catalog-dump # CVE dump (requires running postgres)
Dockerを使わずにビルド
make build && make lint && make frontend-build && make docs-build
📦 リリース&インストール
対象プラットフォーム: linux/amd64。Apple Siliconでは、オフラインアーカイブ用に DOCKER_PLATFORM=linux/amd64 を設定してください。
git tag v0.1.0
make release VERSION=v0.1.0
make release-promote VERSION=v0.1.0 # :latest — required for local releases; GitHub Actions does this automatically
| アーカイブ | 内容 |
|---|---|
ultraviolet-vX.Y.Z.tar.gz | compose、スクリプト、.env.example(約50 KB、オンライン) |
ultraviolet-vX.Y.Z-offline.tar.gz | + amd64 Dockerイメージ |
ultraviolet-vX.Y.Z-offline-full.tar.gz | + CVEシード + GeoIP MMDB |