以巴西葡萄牙语(PT-BR)构建的威胁情报平台,从零开始打造,是 Blue Team 的个人项目。它聚合全球开源来源的数据,并将其转化为技术简报、分类新闻、增强版 CVE 和结构化 IOC——全部以巴西葡萄牙语呈现,持续更新。
网站: statecraftcyber.vercel.app
NewsCache 中,以便后续读取时无需再次调用 LLM/api/health,用于监控数据库的可用性和完整性| 层 | 技术 |
|---|---|
| 前端 / 后端 | Next.js 16.2.6(App Router)、TypeScript、Tailwind CSS v4 |
| 数据库 | PostgreSQL(Neon)+ Prisma 6 |
| AI | Groq API(LLaMA 3.3 70B) |
| 净化处理 | isomorphic-dompurify + marked |
| 威胁数据源 | NVD API、CISA KEV、OTX AlienVault、EPSS(FIRST.org) |
| 新闻源 | 19 个全球 RSS 源 |
| 部署 | Vercel(应用)+ cron-job.org(外部定时调度器,Hobby 计划) |
外部数据源(NVD、CISA KEV、OTX、RSS)
│
▼
cron-job.org → Vercel — 每小时执行(Hobby 计划)
vercel.json 定义调度计划,以便未来迁移至 Pro 计划
│
├── 收集新闻(RSS 源)→ NewsCache(PostgreSQL)
│
└── 收集威胁数据(NVD、CISA、OTX)
│
▼
Groq LLaMA 3.3 70B
生成结构化简报(标题、摘要、
严重性、IOC、CVE、MITRE ATT&CK)
│
▼
简报 → PostgreSQL(状态:published)
│
├── 结构化 IOC → Ioc 表
└── 通过 REST API 暴露 → 前端(Next.js)
| 模型 | 描述 |
|---|---|
Briefing | AI 生成的完整简报,包含威胁元数据 |
Ioc | 规范化并建立索引的危害指标 |
NewsCache | 来自 RSS 源的增强型新闻 |
CronLog | 定时任务执行日志 |
git clone https://github.com/ptkthg/statecraftcyber
cd statecraftcyber
npm install
复制示例文件并填写变量:
cp .env.example .env
| 变量 | 描述 |
|---|---|
DATABASE_URL | 带有 ?sslmode=require 的 PostgreSQL 连接 URL |
GROQ_API_KEY | Groq API 密钥(groq.com) |
NVD_API_KEY | NVD API 密钥 — 可选,没有密钥时速率限制更低 |
OTX_API_KEY | AlienVault OTX 密钥 — 可选 |
CRON_SECRET | 用于认证 cron 调用的秘密令牌(请求头 Authorization: Bearer) |
ADMIN_SECRET | 访问 /admin/status 面板的密码 |
AUTO_PUBLISH | 设为 true 可自动发布简报 |
MAX_HOURLY_BRIEFINGS | 每小时简报数量上限(默认:3) |
# 创建表并应用迁移
npx prisma migrate dev
# 在浏览器中查看数据
npx prisma studio
npm run dev
npm run build
npm start
# 在生产环境应用迁移(不生成迁移文件)
npx prisma migrate deploy
# 在 schema 变更后重新生成 Prisma Client
npx prisma generate
# 重置数据库(注意:将删除所有数据)
npx prisma migrate reset
| 来源 | 类型 | 端点 |
|---|---|---|
| NVD(NIST) | CVE | services.nvd.nist.gov/rest/json/cves/2.0 |
| CISA KEV | 已遭利用的漏洞 | www.cisa.gov/sites/default/files/feeds/known_exploited_vulnerabilities.json |
| EPSS(FIRST.org) | 利用概率评分 | api.first.org/data/v1/epss |
| AlienVault OTX | IOC 与脉冲(Pulses) | otx.alienvault.com/api/v1 |
| 19 个 RSS 源 | 新闻 | CISA、Krebs on Security、The Hacker News、CERT.br、SANS ISC、Bleeping Computer 等 |
威胁情报数据必须在执行生产环境中的任何关键操作之前,于主要来源处进行验证。
由 Patrick Santos 开发 — 安全分析师,Blue Team 成员。