返回更新列表
已更新Sep 3, 2026

briefr — 已更新!

开源漏洞情报平台,在单一仪表盘中聚合情报,支持关联分析和 IOC 查询,完全自托管。所有资源均开放且免费。大多数需认证的资源为免费层级提供慷慨的 API 限额。

分享

BRIEFR 晨间简报 — 按优先级排序的 CVE 队列与热力图

BRIEFR

面向分析师的自托管 CVE 情报平台——提供答案,而非又一份原始数据流

License: Apache-2.0 Python 3.11+ React 19 PostgreSQL 16 Self-hosted

在线演示 · 文档 · 快速开始 · 截图


什么是 BRIEFR?

BRIEFR 是一个自托管的 CVE 情报仪表盘。它将公开的漏洞与威胁数据源拉取到您自己的 PostgreSQL 数据库中,然后为您提供一个深色模式界面来处理这些数据:晨间简报、可搜索的资讯流、IOC 查询、调查图谱、安全公告和检测工具。

您无需在每次加载页面时都去点击 NVD。调度器会按计划同步上游数据源;界面只读取本地已存储的内容。


为什么选择 BRIEFR?

  • 节省分类时间 — 运营优先级(P1–P4)、威胁评分和栈相关性优先呈现重要信息,而非简单的严重性排序。
  • 一站式工作 — 简报、资讯流、抽屉详情、IOC 丰富、已存储情报图谱和 Forge 狩猎包共享同一会话和关注列表。
  • 可解释的评分 — 基于规则的优先级排序与关联分析;可选 LLM 在边缘环节进行叙述,而非黑盒风险数值。
  • 检测输出 — 来自本地 SigmaHQ 镜像的 Sigma、SIEM 片段和 YARA,以及关联 CWE/ATT&CK 上下文的 BRIEFR 类模板。
  • 数据始终归您所有 — 自托管 Postgres、Apache 2.0 许可、无厂商 SaaS 锁定。

适用人群

  • SOC 与漏洞分析师 — 需要每日队列和深入的 CVE 上下文
  • 检测工程师 — 将 CVE 映射到 ATT&CK 并导出狩猎内容
  • 小型安全团队 — 希望用一个工具替代五个浏览器标签页和电子表格
  • 运维人员 — 需要在自己的基础设施上管理 Postgres 备份、调度器健康和 API 密钥

注意:这不是扫描器或 ASM 产品——BRIEFR 针对您的技术栈对已知 CVE 进行优先级排序;它不会发现您网络上的资产。


功能一览

区域功能说明
BRIEF晨间队列 — 即将到期的 KEV、EPSS 变动、栈匹配
FEED完整 CVE 列表、筛选、混合搜索、导出
IOC LOOKUPVirusTotal、AbuseIPDB、GreyNoise、OTX 等(使用您的 API 密钥)
INVESTIGATE已存储情报图谱 — 搜索 CVE/IOC/技术、平移/缩放、扩展跳数
ADVISORIES & INTEL头条新闻、CISA 公告、MITRE ATLAS 案例研究
FORGEMITRE ATT&CK 覆盖图谱与狩猎包生成
Admin数据源、备份、Webhook、AI 运维、墙板信息屏

无需安装即可试用: briefrdemo.projectjupiter.in — 基于模拟数据的同一分析师界面。


数据如何到达您手中

  1. 摄取 — 后台任务将 NVD、CISA KEV、EPSS、MITRE、OTX、RSS 等数据源同步到 PostgreSQL(遵守各提供商的速率限制)。
  2. 存储 — CVE 记录、丰富镜像、关联产物以及可选的 pgvector 嵌入均保存在您的数据库中。
  3. 工作 — React 界面从 Postgres 读取数据。IOC 查询和可选的 LLM 任务仅在您请求时才调用外部 API。
  4. 运维 — 管理界面展示数据源新鲜度、调度器任务、备份和 API 密钥健康状态。

有关架构细节,请参阅 工作原理系统设计


快速开始

本地试用(SQLite 回退模式 — 适合初步体验):

git clone https://github.com/Soldier0x0/briefr.git && cd briefr
cd backend && python3 -m venv .venv && source .venv/bin/activate
pip install -r requirements-dev.txt && cp .env.example .env
DATABASE_URL="" BRIEFR_REQUIRE_POSTGRES=0 uvicorn main:app --host 0.0.0.0 --port 8000
cd ../frontend && npm install && npm run dev   # http://localhost:5173

打开界面并完成首次运行的管理员设置。

生产环境路径 — PostgreSQL 16 + pgvectorpgvector/pgvector:pg16),然后运行安装脚本:

# 在 Postgres 运行之后 — 参见 docs/SELF_HOST.md §3
bash deploy/briefr-install.sh
curl -s http://127.0.0.1:8000/api/health | python3 -m json.tool
指南适用场景
SELF_HOST.md完整安装 — 开发用 Postgres、生产 Debian/nginx、Docker 说明
POSTGRES.md备份、恢复、pgvector 升级
USE.md分析师标签页与工作流
TROUBLESHOOTING.md遇到问题时

在线文档:docs.projectjupiter.in


截图

来自自托管部署(深色主题,BRIEFR 强调色 #e85533)。

BRIEF 标签页
BRIEF
FEED 标签页
FEED
CVE 详情抽屉
CVE 详情
INVESTIGATE 图谱
INVESTIGATE
IOC LOOKUP
IOC LOOKUP
公告与情报
公告与情报
FORGE MITRE 覆盖与狩猎包
FORGE
管理员分析师视图
Admin · 分析师
管理员运维视图
Admin · 运维

文档

我想…文档
安装SELF_HOST.md
使用界面USE.md
解决问题TROUBLESHOOTING.md
API 契约API_REFERENCE.md
已交付功能PRODUCT_STATUS.md
参与贡献CONTRIBUTING.md

许可证

Apache License 2.0 — 参见 LICENSE。安全报告:SECURITY.md

版权所有 © 2026 Sai Harsha Vardhan。

分类