面向分析师的自托管 CVE 情报平台——提供答案,而非又一份原始数据流
BRIEFR 是一个自托管的 CVE 情报仪表盘。它将公开的漏洞与威胁数据源拉取到您自己的 PostgreSQL 数据库中,然后为您提供一个深色模式界面来处理这些数据:晨间简报、可搜索的资讯流、IOC 查询、调查图谱、安全公告和检测工具。
您无需在每次加载页面时都去点击 NVD。调度器会按计划同步上游数据源;界面只读取本地已存储的内容。
注意:这不是扫描器或 ASM 产品——BRIEFR 针对您的技术栈对已知 CVE 进行优先级排序;它不会发现您网络上的资产。
无需安装即可试用: briefrdemo.projectjupiter.in — 基于模拟数据的同一分析师界面。
本地试用(SQLite 回退模式 — 适合初步体验):
git clone https://github.com/Soldier0x0/briefr.git && cd briefr
cd backend && python3 -m venv .venv && source .venv/bin/activate
pip install -r requirements-dev.txt && cp .env.example .env
DATABASE_URL="" BRIEFR_REQUIRE_POSTGRES=0 uvicorn main:app --host 0.0.0.0 --port 8000
cd ../frontend && npm install && npm run dev # http://localhost:5173
打开界面并完成首次运行的管理员设置。
生产环境路径 — PostgreSQL 16 + pgvector(pgvector/pgvector:pg16),然后运行安装脚本:
# 在 Postgres 运行之后 — 参见 docs/SELF_HOST.md §3
bash deploy/briefr-install.sh
curl -s http://127.0.0.1:8000/api/health | python3 -m json.tool
来自自托管部署(深色主题,BRIEFR 强调色 #e85533)。
Apache License 2.0 — 参见 LICENSE。安全报告:SECURITY.md。
版权所有 © 2026 Sai Harsha Vardhan。
| 区域 | 功能说明 |
|---|
| BRIEF | 晨间队列 — 即将到期的 KEV、EPSS 变动、栈匹配 |
| FEED | 完整 CVE 列表、筛选、混合搜索、导出 |
| IOC LOOKUP | VirusTotal、AbuseIPDB、GreyNoise、OTX 等(使用您的 API 密钥) |
| INVESTIGATE | 已存储情报图谱 — 搜索 CVE/IOC/技术、平移/缩放、扩展跳数 |
| ADVISORIES & INTEL | 头条新闻、CISA 公告、MITRE ATLAS 案例研究 |
| FORGE | MITRE ATT&CK 覆盖图谱与狩猎包生成 |
| Admin | 数据源、备份、Webhook、AI 运维、墙板信息屏 |
| 指南 |
|---|
| 适用场景 |
|---|
| SELF_HOST.md | 完整安装 — 开发用 Postgres、生产 Debian/nginx、Docker 说明 |
| POSTGRES.md | 备份、恢复、pgvector 升级 |
| USE.md | 分析师标签页与工作流 |
| TROUBLESHOOTING.md | 遇到问题时 |
![]() BRIEF | ![]() FEED | ![]() CVE 详情 |
![]() INVESTIGATE | ![]() IOC LOOKUP | ![]() 公告与情报 |
![]() FORGE | ![]() Admin · 分析师 | ![]() Admin · 运维 |
| 我想… | 文档 |
|---|
| 安装 | SELF_HOST.md |
| 使用界面 | USE.md |
| 解决问题 | TROUBLESHOOTING.md |
| API 契约 | API_REFERENCE.md |
| 已交付功能 | PRODUCT_STATUS.md |
| 参与贡献 | CONTRIBUTING.md |