← WORKSHOP / 返回项目工坊FILE / THREATMIND
Security Intelligence Platform
ThreatMind
COMPLETED已完成将公开威胁情报、本地 RAG、知识图谱与受边界约束的协同分析组合为可追溯安全上下文的完整版本。
01 / OVERVIEW
项目概览
ThreatMind 面向安全运营与竞赛演示场景,整合机器可读公开情报、本地知识检索、知识图谱和受限多角色分析流程。
系统把数据库和确定性 Python 服务作为事实来源;大模型只消费已经构建的 Security Context,并负责带引用的自然语言解释。
02 / IMPLEMENTED
已实现
- NVD、CISA KEV、MITRE ATT&CK、GitHub Advisories、Red Hat、arXiv AI Security 与 NIST CSRC Drafts 七类来源配置与同步框架。
- 基于 CVSS、KEV、勒索关联和近期 KEV 的确定性 Priority Score。
- 本地 bge-small-zh-v1.5 Embedding、FAISS 检索、Evidence Fusion 与统一 Source Registry。
- 从 Security Context 派生、区分事实边与语义边的安全知识图谱。
- 本地 MITRE ATT&CK v19.2 数据与确定性事件映射。
- 最多十步的自适应 Planner、多角色工具编排、执行轨迹与 LLM 失败降级。
- 结构化报告、Markdown 导出,以及七源、同步、富化和工程完成度评测证据。
- FastAPI 后端、React 管理界面、Docker Compose 和 GitHub Actions 验证流程。
LIBRARY LINKS
相关笔记
WORLD RECORDS