开源安全工作流编排平台。
ShipSec 目前处于活跃开发阶段。我们正在优化平台,以实现稳定的生产使用和高性能安全运维。
ShipSec Studio 提供了一个可视化 DSL 和运行时,用于构建、执行和监控自动化安全工作流。它将安全逻辑与基础设施管理解耦,为大规模运行安全工具提供了持久且隔离的环境。
在您自己的基础设施上运行 ShipSec Studio 的最简单方式:
curl -fsSL https://get.shipsec.ai | bash
此安装程序将:
完成后,请访问 http://localhost 以访问 ShipSec Studio。
无需管理基础设施即可最快测试 ShipSec Studio 的方式。
适用于需要数据驻留和隔离安全编排的团队。此设置运行完整堆栈(前端、后端、工作节点和基础设施)。
前置要求:
# 克隆并启动最新的稳定版本
git clone https://github.com/ShipSecAI/studio.git
cd studio
just prod start-latest
在 http://localhost 访问 studio。
原生支持行业标准安全工具,包括:
Subfinder, DNSX, Naabu, HTTPxNuclei, TruffleHogJSON Transform, Logic Scripts, HTTP RequestsShipSec Studio 专为企业级持久性和水平可扩展性而设计。
在 架构深度解析 中了解我们的设计决策和系统组件。
在一台机器上运行多个隔离的开发实例,以并行开展功能工作:
# 实例 0(默认)
just dev
# 切换活动工作区实例
just instance use 1
just dev
# 管理每个实例的环境文件
just instance-env init 1
每个实例拥有独立的前端端口、后端端口、数据库和 Temporal 命名空间,同时共享单个 Docker 基础设施堆栈。详见多实例开发指南。
我们欢迎对管理层、工作节点逻辑或新的安全组件的贡献。 请参阅 CONTRIBUTING.md 以了解架构指南和设置说明。
ShipSec Studio 采用 Apache License 2.0 许可证。
由 ShipSec AI 团队为安全团队精心打造。