Платформа оркестрации рабочих процессов безопасности с открытым исходным кодом.
ShipSec в настоящее время находится в активной разработке. Мы оптимизируем платформу для стабильного использования в production и высокопроизводительных операций безопасности.
ShipSec Studio предоставляет визуальный DSL и среду выполнения для создания, выполнения и мониторинга автоматизированных рабочих процессов безопасности. Он отделяет логику безопасности от управления инфраструктурой, обеспечивая устойчивую и изолированную среду для масштабируемого запуска инструментов безопасности.
Посмотрите платформу в действии на YouTube.
🏗️ Основные столпы
Устойчивые, возобновляемые рабочие процессы на базе Temporal.io для stateful-выполнения при сбоях.
Изолированные среды выполнения безопасности с использованием эфемерных контейнеров и управлением томами на каждый запуск.
Унифицированные потоки телеметрии, доставляющие вывод терминала, события и журналы через низколатентный SSE-канал.
Визуальный no-code-конструктор, компилирующий сложные графы безопасности в исполняемый DSL.
🚀 Варианты развёртывания
1. Shipsec Self-Host с Docker (рекомендуется)
Самый простой способ запустить ShipSec Studio на собственной инфраструктуре:
Установка одной командой
root@kitploit:~
curl -fsSL https://get.shipsec.ai | bash
Этот установщик:
Проверит и установит отсутствующие зависимости (docker, just, curl, jq, git)
Запустит Docker, если он не запущен
Клонирует репозиторий и запустит все сервисы
Проведёт вас через необходимые шаги настройки
После завершения перейдите по адресу http://localhost для доступа к ShipSec Studio.
2. ShipSec Cloud (Preview)
Самый быстрый способ протестировать ShipSec Studio без управления инфраструктурой.
Примечание: ShipSec Studio находится в активной разработке. Облачная среда — это техническая предварительная версия для оценки и песочницы.
3. Self-Host (Docker)
Для команд, которым требуется резиденция данных и air-gapped оркестрация безопасности. Эта конфигурация запускает полный стек (Frontend, Backend, Worker и инфраструктура).
Предварительные требования:
docker — для запуска приложения и компонентов безопасности
just — запускатор команд для упрощённых рабочих процессов
curl и jq — для получения информации о релизах
root@kitploit:~
# Клонируйте и запустите последний стабильный релиз
git clone https://github.com/ShipSecAI/studio.git
cd studio
just prod start-latest
Откройте studio по адресу http://localhost.
🛠️ Возможности
Интегрированные инструменты
Встроенная поддержка отраслевых инструментов безопасности, включая:
Human-in-the-Loop: приостановка рабочих процессов для утверждений, ввода форм или ручной проверки перед продолжением.
Аналитика на основе ИИ: использование LLM-узлов и MCP-провайдеров для интеллектуальной интерпретации результатов.
Встроенное планирование: встроенная поддержка CRON для периодического мониторинга состояния безопасности и соответствия требованиям.
API First: запуск и мониторинг любого выполнения рабочего процесса через полноценный REST API.
Интеграция MCP
MCP Library: централизованное управление MCP-серверами с выбором нескольких серверов и автоматической регистрацией инструментов.
Встроенные MCP-серверы: поддержка AWS CloudTrail, CloudWatch и Filesystem «из коробки».
Бесшовное обнаружение инструментов: AI-агенты автоматически находят и используют MCP-инструменты через стандартизированные контракты.
🏛️ Обзор архитектуры
ShipSec Studio спроектирован для корпоративной отказоустойчивости и горизонтального масштабирования.
Management Plane (Backend): сервис NestJS, обрабатывающий компиляцию DSL, управление секретами (AES-256-GCM) и идентификацию.
Orchestration Plane (Temporal): управляет состоянием рабочего процесса, конкурентностью и устойчивыми состояниями ожидания.
Execution Plane (Worker): агенты без сохранения состояния, которые извлекают задачи из Temporal и выполняют привязанные к инструментам действия в изолированных средах.
Monitoring (SSE/Loki): конвейер телеметрии в реальном времени для детерминированной видимости выполнения.
Узнайте больше о наших проектных решениях и компонентах системы в Architecture Deep-dive.
🤝 Сообщество и поддержка
💬 Discord — поддержка в реальном времени и обсуждения в сообществе.
📚 Документация — полные руководства по разработке компонентов и развёртыванию.
🔀 Мульти-инстансная разработка
Запускайте несколько изолированных dev-инстансов на одной машине для параллельной работы над функциями:
root@kitploit:~
# Инстанс 0 (по умолчанию)
just dev
# Переключение активного рабочего инстанса
just instance use 1
just dev
# Управление файлами env для каждого инстанса
just instance-env init 1
Каждый инстанс получает свой порт фронтенда, бэкенда, базу данных и пространство имён Temporal, используя общий Docker-стек инфраструктуры. Подробнее в Multi-Instance Development Guide.
✍️ Вклад
Мы приветствуем вклад в плоскость управления, логику воркеров или новые компоненты безопасности.
См. CONTRIBUTING.md для архитектурных рекомендаций и инструкций по настройке.
Лицензия
ShipSec Studio распространяется по лицензии Apache License 2.0.
Разработано для команд безопасности командой ShipSec AI.