
Расширение для анализа безопасности на базе ИИ для Mobile Security Framework MobSF
Этот проект добавляет чат-ассистента на базе ИИ в Mobile Security Framework (MobSF). Он позволяет аналитикам безопасности задавать вопросы об отчете анализа, сгенерированном MobSF, прямо в интерфейсе, используя модель OpenAI.
Решение состоит из трех сервисов Docker, работающих совместно:
mobsf): Стандартное приложение Mobile Security Framework, работающее на порту 8000.chat): Приложение на Python Flask, работающее на порту 5000.
gateway): Обратный прокси-сервер Nginx (слушает порт 8080), который координирует всё:
/chat/ и /api/chat в контейнер Sidecar.Клонируйте репозиторий:
git clone <repository-url>
cd Mobsf_Side_Car
Настройте окружение:
Откройте docker-compose-mobsfai.yml и проверьте переменные среды.
Обычно вам нужно указать ваш ключ API OpenAI. Вы можете установить его непосредственно в файле (не рекомендуется для кода в репозитории) или экспортировать в оболочке:
export MOBSF_OPENAI_API_KEY="sk-..."
Примечание: MOBSF_API_KEY в настоящее время жестко закодирован как 1234567890 в файле docker-compose для взаимодействия экземпляра MobSF и Sidecar. Если вы измените его в одном месте, обязательно обновите его в обоих сервисах. Вы также можете настроить API в графическом интерфейсе MobSF.
Соберите и запустите: Выполните следующую команду для сборки контейнера чата и запуска стека:
docker-compose -f docker-compose-mobsfai.yml up --build
ИЛИ
docker-compose -f docker-compose-mobsfai.yml up -d --build
ИЛИ
docker-compose -f docker-compose-mobsfai.yml down -v
http://localhost:8080, а не порт 8000./StaticAnalyzer/ или соответствует шаблону, ожидаемому внедренным скриптом.docker logs mobsf_chat.OPENAI_API_KEY действителен и имеет доступ к модели.MOBSF_API_KEY совпадает в определениях сервисов mobsf и chat в docker-compose-mobsfai.yml.Получите доступ к приложению: Откройте браузер и перейдите по адресу: http://localhost:8080
(Примечание: Не используйте порт 8000, так как это обходит шлюз Nginx и кнопка чата не появится.)