
セキュリティチーム向けのワークフロー自動化
オープンソースのセキュリティワークフローオーケストレーションプラットフォーム。
ShipSec は現在活発に開発が進められています。安定した本番環境での利用と高性能なセキュリティ運用を実現するため、プラットフォームの最適化に取り組んでいます。
ShipSec Studio は、自動化されたセキュリティワークフローを構築・実行・監視するためのビジュアル DSL とランタイムを提供します。セキュリティロジックをインフラストラクチャ管理から分離し、セキュリティツールを大規模に実行するための耐久性と分離性を備えた環境を提供します。
ShipSec Studio を自社インフラ上で実行する最も簡単な方法:
curl -fsSL https://get.shipsec.ai | bash
このインストーラーは以下の処理を行います:
完了したら、http://localhost にアクセスして ShipSec Studio を使用します。
インフラを管理せずに ShipSec Studio をテストするための最速の方法です。
データレジデンシーとエアギャップ環境でのセキュリティオーケストレーションが必要なチーム向けです。この構成ではフルスタック(フロントエンド、バックエンド、ワーカー、インフラストラクチャ)を実行します。
前提条件:
# Clone and start the latest stable release
git clone https://github.com/ShipSecAI/studio.git
cd studio
just prod start-latest
http://localhost で Studio にアクセスします。
以下のような業界標準のセキュリティツールをネイティブにサポート:
Subfinder、DNSX、Naabu、HTTPxNuclei、TruffleHogJSON Transform、Logic Scripts、HTTP RequestsShipSec Studio は、エンタープライズグレードの耐久性と水平スケーラビリティを実現するように設計されています。
設計上の決定とシステムコンポーネントの詳細は、アーキテクチャ詳細解説 をご覧ください。
1 台のマシン上で複数の独立した開発インスタンスを実行し、並行して機能開発を行うことができます:
# Instance 0 (default)
just dev
# Switch active workspace instance
just instance use 1
just dev
# Manage per-instance env files
just instance-env init 1
各インスタンスは、単一の Docker インフラスタックを共有しながら、独自のフロントエンドポート、バックエンドポート、データベース、Temporal 名前空間を取得します。詳細はマルチインスタンス開発ガイドをご覧ください。
管理プレーン、ワーカーロジック、新しいセキュリティコンポーネントへのコントリビューションを歓迎します。 アーキテクチャのガイドラインとセットアップ手順については、CONTRIBUTING.md を参照してください。
ShipSec Studio は Apache License 2.0 の下でライセンスされています。
ShipSec AI チームによってセキュリティチーム向けに設計されました。