
Mobile Security Framework MobSF向けのAI搭載セキュリティ分析拡張機能
このプロジェクトは、Mobile Security Framework (MobSF) にAI搭載のチャットアシスタントを追加します。セキュリティアナリストは、MobSFが生成した分析レポートについて、インターフェース内で直接質問でき、OpenAIのモデルを活用します。
このソリューションは3つのDockerサービスで構成されています。
mobsf): 標準のモバイルセキュリティフレームワークアプリケーション(ポート8000で稼働)。chat): ポート5000で稼働するPython Flaskアプリケーション。
gateway): すべてを調整するNginxリバースプロキシ(ポート8080で待機)。
/chat/ および /api/chat へのリクエストをサイドカーコンテナにルーティング。リポジトリをクローン:
git clone <repository-url>
cd Mobsf_Side_Car
環境を設定:
docker-compose-mobsfai.yml を開き、環境変数を確認してください。
通常はOpenAI APIキーを指定する必要があります。ファイルに直接設定するか(コミットするコードには推奨しません)、シェルにエクスポートします。
export MOBSF_OPENAI_API_KEY="sk-..."
注: MOBSF_API_KEY は現在、docker-composeファイル内で、MobSFインスタンスとサイドカーの両方が通信するために 1234567890 にハードコードされています。一方で変更した場合は、必ず両方のサービスで更新してください。MobSFのGUIでもAPIキーを設定できます。
ビルドと起動: 次のコマンドを実行してチャットコンテナをビルドし、スタックを起動します。
docker-compose -f docker-compose-mobsfai.yml up --build
または
docker-compose -f docker-compose-mobsfai.yml up -d --build
または
docker-compose -f docker-compose-mobsfai.yml down -v
アプリケーションにアクセス: ブラウザを開き、次のURLに移動します。 http://localhost:8080
(注: ポート8000は使用しないでください。Nginxゲートウェイをバイパスするため、チャットボタンが表示されません。)
http://localhost:8080 でアクセスしていることを確認し、ポート8000ではアクセスしないでください。/StaticAnalyzer/ が含まれているか、注入されたスクリプトが期待するパターンに一致していることを確認してください。docker logs mobsf_chat。OPENAI_API_KEY が有効で、モデルにアクセスできることを確認してください。docker-compose-mobsfai.yml 内の mobsf サービスと chat サービスの定義で、MOBSF_API_KEY が一致していることを確認してください。