
已更新Sep 3, 2026
briefr — 已更新!
开源漏洞情报平台,在单一仪表盘中聚合情报,支持关联分析和 IOC 查询,完全自托管。所有资源均开放且免费。大多数需认证的资源为免费层级提供慷慨的 API 限额。
BRIEFR
面向分析师的自托管 CVE 情报平台——提供答案,而非又一份原始数据流
什么是 BRIEFR?
BRIEFR 是一个自托管的 CVE 情报仪表盘。它将公开的漏洞与威胁数据源拉取到您自己的 PostgreSQL 数据库中,然后为您提供一个深色模式界面来处理这些数据:晨间简报、可搜索的资讯流、IOC 查询、调查图谱、安全公告和检测工具。
您无需在每次加载页面时都去点击 NVD。调度器会按计划同步上游数据源;界面只读取本地已存储的内容。
为什么选择 BRIEFR?
- 节省分类时间 — 运营优先级(P1–P4)、威胁评分和栈相关性优先呈现重要信息,而非简单的严重性排序。
- 一站式工作 — 简报、资讯流、抽屉详情、IOC 丰富、已存储情报图谱和 Forge 狩猎包共享同一会话和关注列表。
- 可解释的评分 — 基于规则的优先级排序与关联分析;可选 LLM 在边缘环节进行叙述,而非黑盒风险数值。
- 检测输出 — 来自本地 SigmaHQ 镜像的 Sigma、SIEM 片段和 YARA,以及关联 CWE/ATT&CK 上下文的 BRIEFR 类模板。
- 数据始终归您所有 — 自托管 Postgres、Apache 2.0 许可、无厂商 SaaS 锁定。
适用人群
- SOC 与漏洞分析师 — 需要每日队列和深入的 CVE 上下文
- 检测工程师 — 将 CVE 映射到 ATT&CK 并导出狩猎内容
- 小型安全团队 — 希望用一个工具替代五个浏览器标签页和电子表格
- 运维人员 — 需要在自己的基础设施上管理 Postgres 备份、调度器健康和 API 密钥
注意:这不是扫描器或 ASM 产品——BRIEFR 针对您的技术栈对已知 CVE 进行优先级排序;它不会发现您网络上的资产。
功能一览
| 区域 | 功能说明 |
|---|---|
| BRIEF | 晨间队列 — 即将到期的 KEV、EPSS 变动、栈匹配 |
| FEED | 完整 CVE 列表、筛选、混合搜索、导出 |
| IOC LOOKUP | VirusTotal、AbuseIPDB、GreyNoise、OTX 等(使用您的 API 密钥) |
| INVESTIGATE | 已存储情报图谱 — 搜索 CVE/IOC/技术、平移/缩放、扩展跳数 |
| ADVISORIES & INTEL | 头条新闻、CISA 公告、MITRE ATLAS 案例研究 |
| FORGE | MITRE ATT&CK 覆盖图谱与狩猎包生成 |
| Admin | 数据源、备份、Webhook、AI 运维、墙板信息屏 |
无需安装即可试用: briefrdemo.projectjupiter.in — 基于模拟数据的同一分析师界面。
数据如何到达您手中
- 摄取 — 后台任务将 NVD、CISA KEV、EPSS、MITRE、OTX、RSS 等数据源同步到 PostgreSQL(遵守各提供商的速率限制)。
- 存储 — CVE 记录、丰富镜像、关联产物以及可选的 pgvector 嵌入均保存在您的数据库中。
- 工作 — React 界面从 Postgres 读取数据。IOC 查询和可选的 LLM 任务仅在您请求时才调用外部 API。
- 运维 — 管理界面展示数据源新鲜度、调度器任务、备份和 API 密钥健康状态。
快速开始
本地试用(SQLite 回退模式 — 适合初步体验):
git clone https://github.com/Soldier0x0/briefr.git && cd briefr
cd backend && python3 -m venv .venv && source .venv/bin/activate
pip install -r requirements-dev.txt && cp .env.example .env
DATABASE_URL="" BRIEFR_REQUIRE_POSTGRES=0 uvicorn main:app --host 0.0.0.0 --port 8000
cd ../frontend && npm install && npm run dev # http://localhost:5173
打开界面并完成首次运行的管理员设置。
生产环境路径 — PostgreSQL 16 + pgvector(pgvector/pgvector:pg16),然后运行安装脚本:
# 在 Postgres 运行之后 — 参见 docs/SELF_HOST.md §3
bash deploy/briefr-install.sh
curl -s http://127.0.0.1:8000/api/health | python3 -m json.tool
| 指南 | 适用场景 |
|---|---|
| SELF_HOST.md | 完整安装 — 开发用 Postgres、生产 Debian/nginx、Docker 说明 |
| POSTGRES.md | 备份、恢复、pgvector 升级 |
| USE.md | 分析师标签页与工作流 |
| TROUBLESHOOTING.md | 遇到问题时 |
截图
来自自托管部署(深色主题,BRIEFR 强调色 #e85533)。
![]() BRIEF | ![]() FEED | ![]() CVE 详情 |
![]() INVESTIGATE | ![]() IOC LOOKUP | ![]() 公告与情报 |
![]() FORGE | ![]() Admin · 分析师 | ![]() Admin · 运维 |
文档
| 我想… | 文档 |
|---|---|
| 安装 | SELF_HOST.md |
| 使用界面 | USE.md |
| 解决问题 | TROUBLESHOOTING.md |
| API 契约 | API_REFERENCE.md |
| 已交付功能 | PRODUCT_STATUS.md |
| 参与贡献 | CONTRIBUTING.md |
许可证
Apache License 2.0 — 参见 LICENSE。安全报告:SECURITY.md。
版权所有 © 2026 Sai Harsha Vardhan。







