项目档案详情
NETRUNNER
优化中
一个面向 macOS 的本地安全观测工具,支持历史比较、证据存储和可解释风险排序。
项目概述
NETRUNNER 是一个面向 macOS 的本地安全观测工具,只用于用户拥有或已获授权评估的网络和设备。它收集 ARP / Socket、局域网、Wi-Fi、蓝牙、Nmap、Masscan、Nikto 和 OSINT 证据,保存原始文件与 SQLite 规范化历史,并通过历史比较发现新资产、端口变化和持续暴露。它输出带数据质量提示的 0–10 可解释风险优先级报告;这不是实时入侵检测,也不能证明设备一定危险或安全。
锻炼的能力
数据建模、安全推理、可解释风险优先级排序,以及失败语义与证据完整性。
当前进度
本地采集、SQLite 规范化、历史基线比较与可解释威胁评分的核心链路已实现,并配有离线协议与数据层测试;当前进入真实 macOS 环境和双架构打包验证阶段。
下一步
下一步将在真实 macOS 环境连续运行至少两次 `home` 采集以验证历史基线和数据覆盖率,并构建、检查 `arm64` 与 `x86_64` 采集器产物。
一键安装并生成本地报告
git clone https://github.com/Keng0nion/netrunner-security-monitor.git NETRUNNER && cd NETRUNNER && python3 source/netrunner.py collect --profile home && python3 source/netrunner.py report仅在自己拥有或明确获授权的网络中运行。需要 Python 3 和 Node.js 18+;Nmap、Masscan、Nikto 和 TheHarvester 仍是可选扩展采集器。