NMAP AI安全验证
NMAP-AI项目的验证代理和自校正代理组件的存储库。包括模型上下文协议(MCP)的实现、语法检查、执行模拟和命令细化的错误分析。
NMAP AI验证器
存储库 验证代理 和 自我纠正剂 NMAP-AI项目的组成部分。该组件实现了模型上下文协议(MCP)、语法检查、执行模拟和错误分析,用于命令细化。
🎯 项目概述
随着 验证与安全工程师(成员4),此存储库侧重于实现安全和更正机制,以确保NMAP命令在部署前语法正确、安全且可执行。
核心组件
- 验证代理:执行语法检查、安全验证和执行模拟
- 自我纠正剂:分析错误并生成纠正反馈,以改进命令
- Docker沙盒:用于安全命令执行测试的隔离环境
______________________________________________________________________
🛡️ 开发时间表
📅 第1周——基础和基本验证
为测试和实施基本检查建立安全的环境。
| 步骤 | 任务 | 可交付成果 |
|---|---|---|
| 1 | 环境设置:安装Nmap并设置Docker沙箱环境以安全执行命令 | 承诺1:Nmap执行沙箱的Dockerfile/Scripts |
| 2 | 执行脚本:编写Python/shell脚本在Docker中执行模拟Nmap命令并捕获输出/错误 | 承诺2: execute_sandbox.py 或类似脚本 |
| 3 | 语法检查器v1:实现基本语法规则检查器以捕获简单的命令格式错误 | 承诺3:初始 syntax_checker.py 模块 |
| 4 | 可交付成果:演示验证v1(语法+执行测试)与模拟NMAP命令输入独立工作 | PR 1草案:演示沙盒验证的PR草案 |
📅 第2周——核心安全功能
整合安全规则并准备结构化反馈。
| 步骤 | 任务 | 可交付成果 |
|---|---|---|
| 5 | 安全检查:实施逻辑以识别和标记禁止的标志或不安全的目标范围(例如内部IP) | 承诺4: security_rules.py 带有黑名单标志的模块 |
| 6 | JSON评分输出:开发结构以返回详细的JSON评分,包括安全风险和合规信息 | 承诺5:将验证输出重构为结构化JSON |
| 7 | 可交付成果:最终确定验证v2评分系统,准备接受输入并返回综合安全评分 | PR 2:提交PR以进行高级验证评分 |
📅 第3周——整合和自我纠正循环
实现用于错误检测和纠正的核心环路逻辑。
| 步骤 | 任务 | 可交付成果 |
|---|---|---|
| 8 | 执行模拟:优化沙盒,在目标VM/Container上执行完整的执行模拟,捕获详细的运行时错误 | 承诺6:用于错误捕获的增强模拟脚本 |
| 9 | 误差分析:实施自我纠正代理逻辑来分析错误并将其映射到纠正措施中 | 承诺7: error_mapping_logic.py 模块 |
| 10 | 修复生成:实现逻辑以生成修复并发送反馈(例如,请求复杂性级别或参数更改) | 承诺8:自我纠正代理核心逻辑 |
| 11 | 可交付成果:通过成功修复故意有缺陷的NMAP命令来演示自动校正周期 | PR 3:提交功能齐全的验证和自我纠正剂的PR |
📅 第4周——抛光、测试和报告
确保质量、性能和全面的文件。
| 步骤 | 任务 | 可交付成果 |
|---|---|---|
| 12 | 安全和性能测试:对验证速度进行广泛的安全测试(注入尝试)和性能测试 | 承诺9:测试脚本和执行日志 |
| 13 | 成功指标:准备和分析成功指标(假阳性率、纠正成功率) | 承诺10:报告的最终数据 |
| 14 | 报告:撰写最终报告的验证和安全部分,引用测试结果和架构 | PR 4:最终代码审查和报告部分 |
______________________________________________________________________
🚀 入门指南
先决条件
- 码头工人
- Python 3.8+
- 扫描器
安装
# Clone the repository
git clone https://github.com/yourusername/NMAP-AI-Validator.git
cd NMAP-AI-Validator
# Set up Docker sandbox
docker build -t nmap-sandbox .
# Install Python dependencies
pip install -r requirements.txt用法
🌐 API使用
启动API
\\\bash python-m uvicorn api.main:应用程序--reload \\\
访问Swagger用户界面
打开浏览器:http://localhost:8000/docs
示例请求
\\\`bash 卷曲-X POST”http://localhost:8000/api/v1/validate"
-H“内容类型:应用程序/json” -d'{“命令”:“nmap-sV scanme.nmap.org”} \\\`
📊 成功指标
- 语法检测率:捕获的无效语法百分比
- 安全标志率:被阻止的不安全命令的百分比
- 假阳性率:命令被错误地标记为不安全
- 纠正成功率:成功自动更正的错误百分比
- 验证速度:验证命令的平均时间
______________________________________________________________________
🤝 贡献
此存储库是NMAP-AI项目的一部分。要与其他组件集成:
- M3(命令生成):接收验证反馈
- M2(规划代理):为验证规则提供上下文
- M1(NLP):为验证上下文提供原始用户意图
______________________________________________________________________
📝 许可证
\[您的许可证在这里\]
👤 柴梅
成员4 -验证与安全工程师
______________________________________________________________________
📚 文档
有关详细的技术文档,请参阅 /docs 此存储库中的文件夹。
