Statecraft Cyber Intelligence
以巴西葡萄牙语(PT-BR)构建的威胁情报平台,从零开始打造,是 Blue Team 的个人项目。它聚合全球开源来源的数据,并将其转化为技术简报、分类新闻、增强版 CVE 和结构化 IOC——全部以巴西葡萄牙语呈现,持续更新。
网站: statecraftcyber.vercel.app
平台功能
- Threat Briefings — 由 AI(Groq / LLaMA 3.3 70B)每小时生成的技术简报,包含严重性、IOC、CVE 以及直接面向 Blue Team 的建议
- CVEs — 最近 72 小时的漏洞信息,包含 CVSS、EPSS、CISA KEV,并按类型分类(代码执行、注入、缓冲区溢出等)
- 新闻 — 来自全球来源(CISA、Krebs、The Hacker News、CERT.br、SANS ISC 等)的 19 个 RSS 源,按威胁类型和地区分类。当用户打开某篇文章时,Statecraft AI 会按需丰富内容,生成一篇完整的巴西葡萄牙语新闻报道。结果会缓存在
NewsCache 中,以便后续读取时无需再次调用 LLM
- IOC Search — 搜索从简报中提取的危害指标(IOC),支持 IP、域名、哈希、URL 和电子邮件
- Health Endpoint —
/api/health,用于监控数据库的可用性和完整性
- 关于 — 平台及数据管道的技术背景
技术栈
| 层 | 技术 |
|---|
| 前端 / 后端 | Next.js 16.2.6(App Router)、TypeScript、Tailwind CSS v4 |
| 数据库 | PostgreSQL(Neon)+ Prisma 6 |
| AI | Groq API(LLaMA 3.3 70B) |
| 净化处理 | isomorphic-dompurify + marked |
| 威胁数据源 | NVD API、CISA KEV、OTX AlienVault、EPSS(FIRST.org) |
| 新闻源 | 19 个全球 RSS 源 |
| 部署 | Vercel(应用)+ cron-job.org(外部定时调度器,Hobby 计划) |
架构与数据管道
外部数据源(NVD、CISA KEV、OTX、RSS)
│
▼
cron-job.org → Vercel — 每小时执行(Hobby 计划)
vercel.json 定义调度计划,以便未来迁移至 Pro 计划
│
├── 收集新闻(RSS 源)→ NewsCache(PostgreSQL)
│
└── 收集威胁数据(NVD、CISA、OTX)
│
▼
Groq LLaMA 3.3 70B
生成结构化简报(标题、摘要、
严重性、IOC、CVE、MITRE ATT&CK)
│
▼
简报 → PostgreSQL(状态:published)
│
├── 结构化 IOC → Ioc 表
└── 通过 REST API 暴露 → 前端(Next.js)
Prisma 模型
| 模型 | 描述 |
|---|
Briefing | AI 生成的完整简报,包含威胁元数据 |
Ioc | 规范化并建立索引的危害指标 |
NewsCache | 来自 RSS 源的增强型新闻 |
|
本地搭建
前置要求
- Node.js 20+
- PostgreSQL(或免费的 Neon 账户)
- API 密钥:Groq、NVD(可选)、OTX(可选)
安装
git clone https://github.com/ptkthg/statecraftcyber
cd statecraftcyber
npm install
环境变量
复制示例文件并填写变量:
数据库
# 创建表并应用迁移
npx prisma migrate dev
# 在浏览器中查看数据
npx prisma studio
开发
访问 http://localhost:3000。
生产构建
常用的 Prisma 命令
# 在生产环境应用迁移(不生成迁移文件)
npx prisma migrate deploy
# 在 schema 变更后重新生成 Prisma Client
npx prisma generate
# 重置数据库(注意:将删除所有数据)
npx prisma migrate reset
数据来源
警告
威胁情报数据必须在执行生产环境中的任何关键操作之前,于主要来源处进行验证。
由 Patrick Santos 开发 — 安全分析师,Blue Team 成员。