
Mobile Security Framework MobSF를 위한 AI 기반 보안 분석 확장
이 프로젝트는 Mobile Security Framework (MobSF)에 AI 기반 채팅 어시스턴트를 추가합니다. 보안 분석가가 MobSF에서 생성된 분석 보고서에 대해 인터페이스 내에서 직접 질문할 수 있도록 하며, OpenAI의 모델을 활용합니다.
이 솔루션은 함께 작동하는 세 개의 Docker 서비스로 구성됩니다:
mobsf): 포트 8000에서 실행되는 표준 Mobile Security Framework 애플리케이션.chat): 포트 5000에서 실행되는 Python Flask 애플리케이션.
gateway): 모든 것을 조정하는 Nginx 리버스 프록시 (포트 8080에서 수신 대기):
/chat/ 및 /api/chat 요청을 사이드카 컨테이너로 라우팅합니다.저장소 복제:
git clone <repository-url>
cd Mobsf_Side_Car
환경 구성:
docker-compose-mobsfai.yml 파일을 열고 환경 변수를 확인하세요.
일반적으로 OpenAI API 키를 제공해야 합니다. 파일에 직접 설정하거나(커밋된 코드에는 권장되지 않음) 셸에서 내보낼 수 있습니다:
export MOBSF_OPENAI_API_KEY="sk-..."
참고: MOBSF_API_KEY는 현재 docker-compose 파일에서 MobSF 인스턴스와 사이드카가 통신할 수 있도록 1234567890으로 하드코딩되어 있습니다. 한 곳에서 변경하는 경우 두 서비스 모두 업데이트해야 합니다. MobSF GUI에서도 API를 확인할 수 있습니다.
빌드 및 시작: 다음 명령어를 실행하여 채팅 컨테이너를 빌드하고 스택을 시작합니다:
docker-compose -f docker-compose-mobsfai.yml up --build
또는
docker-compose -f docker-compose-mobsfai.yml up -d --build
또는
docker-compose -f docker-compose-mobsfai.yml down -v
애플리케이션 접속: 브라우저를 열고 다음 주소로 이동하세요: http://localhost:8080
(참고: 포트 8000을 사용하지 마세요. Nginx 게이트웨이를 우회하여 채팅 버튼이 나타나지 않습니다.)
http://localhost:8080를 통해 접속하고 있는지 확인하세요 (포트 8000이 아님)./StaticAnalyzer/가 포함되어 있거나 주입된 스크립트가 예상하는 패턴과 일치하는지 확인하세요.docker logs mobsf_chat.OPENAI_API_KEY가 유효하고 모델에 접근 권한이 있는지 확인하세요.docker-compose-mobsfai.yml에서 mobsf와 chat 서비스 정의의 MOBSF_API_KEY가 일치하는지 확인하세요.