Token导航 LogoToken导航TokenDH.com
Sentinel-public logo
运维云端未说明官方级别未说明来源级核验

Sentinel-public

MCP Server

Sentinel是一个基于AI的二进制分析框架,结合Ghidra逆向工程和LLM智能进行恶意软件分析和威胁检测。

工具数

0

提示词数

0

GitHub Stars

0

资源数

0
TypeScript逆向工程云端部署

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

MichaelAI0

提供方

MichaelAI0

最后核验

2026/5/17 20:22

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

详细介绍

Sentinel-基于人工智能的二进制分析

![License](LICENSE) ![TypeScript](https://www.typescriptlang.org/) ![Bun](https://bun.sh/)

社区版 -基于启发式威胁检测的开源二进制分析框架

Sentinel是一个基于人工智能的二进制分析框架,将Ghidra逆向工程与LLM智能相结合,用于恶意软件分析和威胁检测。

特性

社区版(此存储库)

功能状态
静态二元分析
Ghidra集成
哈希计算 (MD5、SHA256等)已满
字符串提取和分析
进出口分析
熵计算
本地LLM支持 (Ollama,Calma-Server)
启发式威胁检测
文本报告
Docker部署

高级功能(即将推出)

计划在未来发布具有增强AI功能的高级版本:

  • 人工智能驱动的深度分析,带有高级提示
  • MITRE ATT&CK 地图
  • 恶意软件家族分类
  • IOC提取和富集
  • 云LLM支持(OpenAI、Anthropic)
  • PDF/HTML报告
  • STIX/TAXII出口

_联系维护人员进行早期访问或企业查询。_

快速开始

先决条件

  • 包子 1.0+
  • Docker&Docker编写
  • Ghidra 11.0+(或使用Docker镜像)

安装

# Clone the repository
git clone https://github.com/MichaelAI0/Sentinel-public.git
cd Sentinel-public

# Install dependencies
bun install

# Build packages
bun run build

# Start services (Docker)
docker-compose up -d

基本用法

# Analyze a binary
bun run sentinel analyze ./path/to/binary.exe

# Run with local Ollama
bun run sentinel analyze ./binary.exe --provider ollama --model mistral

# Output to JSON
bun run sentinel analyze ./binary.exe --output json > report.json

项目结构

sentinel/
├── packages/
│   ├── mcp-server/      # Model Context Protocol server
│   ├── orchestrator/    # Analysis orchestration engine
│   └── shared/          # Shared types and utilities
├── docker/
│   ├── ghidra/          # Ghidra headless Docker image
│   └── unipacker/       # Unpacker service
├── docs/                # Documentation
└── scripts/             # Build and deployment scripts

配置

创建 .sentinel/config.json 主目录中的文件:

{
  "llm": {
    "provider": "ollama",
    "model": "mistral",
    "baseUrl": "http://localhost:11434"
  },
  "analysis": {
    "timeout": 300,
    "maxFileSize": "100MB"
  }
}

Docker 使用

# Start all services
docker-compose up -d

# Analyze a binary via MCP
curl -X POST http://localhost:3000/analyze \
  -H "Content-Type: application/json" \
  -d '{"path": "/samples/malware.exe"}'

文档

发展

# Run in development mode
bun run dev

# Run tests
bun test

# Type checking
bun run typecheck

# Linting
bun run lint

贡献

查看我们的 贡献指南 有关提交pull请求的详细信息。

许可证

此项目根据Apache许可证2.0获得许可-请参阅 许可证 文件以获取详细信息。

目录标签

目录标签

TypeScript逆向工程云端部署二进制分析本地部署恶意软件检测AI驱动威胁检测

接入字段

传输方式(transport,传输协议)

未说明

鉴权方式(authType,认证方式)

none

工具数量(toolCount,工具数)

0

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

未说明none部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

仍需确认:installCommand

来源信息

继续浏览同类 MCP