owl234/ARL-Next
🚀 自动化资产侦察与漏洞监控平台 (ARL-Next)。重构自经典 ARL,全面升级 Puppeteer + Nuclei 引擎,打通「天眼查/ICP ➔ 资产发现 ➔ 漏洞扫描 ➔ 威胁情报追踪」安全闭环。支持 Docker 极简部署,AI 二开友好。
何を解決するか
ARL-Next は元の Asset Reconnaissance Lighthouse (ARL) の現代化された再構築であり、タスクのフリーズ、メモリリーク、古くなった依存関係といった重要な安定性問題を解消するように設計されています。大規模なターゲットスキャンおよび企業レベルの資産発見に特に最適化された、高パフォーマンスで閉ループ型の資産レコンサイスランスおよび脆弱性監視プラットフォームを提供します。
動作方法
このプラットフォームは、安定性とスループットを確保するため、分離されたマイクロサービスアーキテクチャを使用しています:
- AI統合:Model Context Protocol (MCP) を実装し、AIエージェント(Claude や Cursor など)が自然言語を使って資産発見と分析を管理できるようにします。
- タスク配分:RabbitMQ を介して、軽量(DNS/ポート)、重い(Nuclei/PoC)、脅威インテリジェンスのキューにタスクを分離し、システムのボトルネックを防ぎます。
- OSINTマイクロサービス:企業のICP登録情報および株式関係(Tianyancha)を専用の非同期サービスで処理し、メインタスクキューのブロッキングを回避します。
- データレイヤー:MongoDB 7.0 を使用し、
bulk_write操作と結合された一意インデックスを活用して、数十万もの資産を重複なく処理します。 - 自己修復:リアルタイムでデッドロックしたコンテナを監視し、自動的に再起動する Autoheal プローブを備えています。
対象ユーザー
セキュリティアナリスト、SRC(セキュリティ対応センター)研究者、企業のセキュリティチーム向けに設計されており、組織の攻撃面をグループレベルから特定の脆弱性まで自動マッピングする必要がある方々に最適です。
主な特徴
- AIネイティブスケジューリング:ネイティブな MCP サポートにより、AIエージェントが自然言語でスキャンをトリガーし、資産ダッシュボードをエクスポートできます。
- 企業資産の深掘り:グループ会社 → 子会社 → ドメイン → IP → ポート → コンポーネント → 脆弱性 というチェーンを自動化します。
- 脅威インテリジェンスレーダー:GitHub 上の CVE および機密コード/資格情報の漏洩を内蔵監視機能で監視します。
- 高パフォーマンスエンジン:Puppeteer を用いたスクリーンショット処理と OSINT サービスを分離することで、タスクのフリーズやメモリリークを排除します。
- 迅速な展開:国内中国ネットワークに最適化されており、Aliyun 上に事前ビルド済みイメージを提供し、2分以内にセットアップ可能です。
関連
- プロジェクト
- プロジェクト
- プロジェクト
- プロジェクト
- プロジェクト