该项目为 Mobile Security Framework (MobSF) 添加了一个由 AI 驱动的聊天助手。它允许安全分析师在界面内直接询问关于 MobSF 生成的分析报告的问题,并利用 OpenAI 的模型。
该解决方案由三个协同工作的 Docker 服务组成:
mobsf):运行在 8000 端口的标准 Mobile Security Framework 应用。chat):运行在 5000 端口的 Python Flask 应用。
gateway):监听 8080 端口的 Nginx 反向代理,协调所有组件:
/chat/ 和 /api/chat 的请求路由到侧车容器。克隆仓库:
git clone <repository-url>
cd Mobsf_Side_Car
配置环境变量:
打开 docker-compose-mobsfai.yml 并检查环境变量。
通常需要提供您的 OpenAI API 密钥。您可以直接在文件中设置(不推荐用于提交的代码),或在 shell 中导出:
export MOBSF_OPENAI_API_KEY="sk-..."
注意:MOBSF_API_KEY 目前在 docker-compose 文件中硬编码为 1234567890,用于 MobSF 实例和侧车之间的通信。如果您在一处更改了它,请确保在两个服务中同步更新。您也可以通过 MobSF GUI 设置 API 密钥。
构建并启动: 运行以下命令构建聊天容器并启动整个栈:
docker-compose -f docker-compose-mobsfai.yml up --build
或
docker-compose -f docker-compose-mobsfai.yml up -d --build
或
docker-compose -f docker-compose-mobsfai.yml down -v
访问应用: 打开浏览器并导航至: http://localhost:8080
(注意:不要使用 8000 端口,否则会绕过 Nginx 网关,聊天按钮将不会出现。)
http://localhost:8080 而不是 8000 端口访问。/StaticAnalyzer/ 或匹配注入脚本预期的模式。docker logs mobsf_chat。OPENAI_API_KEY 是否有效并且有权访问该模型。docker-compose-mobsfai.yml 中 mobsf 和 chat 服务定义的 MOBSF_API_KEY 一致。