{"repo":"HankLEE-1/AI-Guardian","free":true,"listed":false,"github":"https://github.com/HankLEE-1/AI-Guardian","clone":"git clone https://github.com/HankLEE-1/AI-Guardian.git","description":"基于Agent驱动的网络安全流量监控与分析平台，下一代AI驱动的安全运营协作平台 — 智能告警研判、资产关联、协同处置与自动化报告生成，为护网行动增添一把利器。","language":"Python","stars":33,"topics":["agent-based","ai-driven","alert-management","cybersecurity","incident-response","monitoring","network-security-monitoring","security-operations","traffic-analysis"],"license":"Apache-2.0","category":"security-tools","readme_excerpt":"AI-Guardian AI 驱动的安全运营协作平台 智能驱动 · 证据闭环 · 协同处置 · 经验沉淀 AI-Guardian 是一款以 AI Agent 为核心引擎的新一代安全运营平台。它不是简单的告警管理工具，而是一个完整的安全智能中枢——从日志接入到威胁研判，从协同处置到经验沉淀，全链路由 AI 驱动。 --- 为什么需要 AI-Guardian 安全团队在日常运营中经常被这些问题困扰： 痛点 具体表现 :--- :--- 信息割裂 研判一个告警要在 SIEM、资产库、威胁情报、微信群之间来回切换 5 个以上窗口 重复劳动 确认一条高危告警，要在 Word 报告、Excel 台账、微信群里反复复制粘贴同一份信息 报告难产 日报、周报全靠人工统计，每到交报告的时间节点就得加班 AI 不好用 通用 AI 对话工具每次都要现写提示词、手动粘贴上下文，安全场景适配极差 封禁两难 怕误封背锅、怕漏封挨批，黑白名单还是静态文本 工具孤岛 WAF、NDR、IPS、态势感知各自一套控制台，缺少统一指挥中心 经验流失 资深分析师离职，研判经验和方法论也随之带走 AI-Guardian 的核心理念： 让 AI 承担 80% 的重复研判工作，让安全人员聚焦于真正的高价值决策。 --- 与传统方案的区别 维度 传统 SIEM/SOC AI-Guardian :--- :--- :--- 告警研判 人工逐条分析，效率依赖个人经验 AI Agent 自动研判，基于证据链生成结构化结论 日志适配 依赖厂商插件，扩展性差 可视化正则规则引擎，适配任意日志格式 知识沉淀 存在人脑中，人员流失即丢失 STE 经验库，闭环告警自动转化为可复用知识 处置流程 口头协调，状态不透明 四阶段工作流 + 角色权限 + 消息推送 报告输出 手工拼凑，耗时耗力 模板引擎一键生成 Markdown / Excel / CSV --- 核心场景流程 一、AI Agent 执行链路 AI Agent 是整个平台的大脑，从接收告警到生成研判结论，全流程自主驱动： 二、告警闭环与分组协作机制 多角色协同工作流：监测组 → 研判组 → 处置组 → 闭环。每条告警都有清晰的生命周期，支持认领、释放、流转、强制解锁等机制，确保每条告警都被正确的人处理。 三、日志到告警的完整数据链路 原始日志 → 正则解析 → 结构化字段 → 资产关联 → 威胁情报增强 → 告警生成，全流程自动化且可追溯。 --- 核心功能 🧠 AI Agent 引擎 - 自主任务建模 ：Agent 根据告警上下文自动规划研判步骤，无需人工介入 - 多源证据检索 ：并行拉取资产信息、威胁情报、历史相似告警，聚合分析 - 结构化反思 ：对研判结果进行自我校验，发现矛盾时主动补查 - 经验提取与复用 ：闭环告警自动沉淀为 STE 经验，后续研判中 Agent 主动检索并参考相似经验 - 多模型兼容 ：支持 OpenAI、DeepSeek、通义千问、智谱、硅基流动、Ollama 等任意 OpenAI 兼容接口 📊 告警全生命周期管理 - 统一解析 ：原始日志 → 正则提取 → 结构化字段 → 资产关联 → 情报增强 - 智能去重 ：基于 alert hash 实现精确去重，支持跨时间窗口追踪 - 四阶段流转 ：监测 → 研判 → 处置 → 闭环，支持认领、指派、强制解锁 - 实时协作 ：消息中心推送、认领释放机制、状态流转通知 🔗 资产与威胁情报 - 资产中心 ：支持单 IP 和网段资产，Excel 批量导入，自动关联告警源目地址 - ","default_branch":null,"files":null,"tree":[],"storefront":"/r/HankLEE-1","claimed":false,"request_supported":{"post":"https://gitbuyer.com/r/HankLEE-1/AI-Guardian/request-supported","requests":0},"note":"indexed from public GitHub; nothing is for sale on this page. Clone it from GitHub. Paid listings live at /search."}