Directories
¶
| Path | Synopsis |
|---|---|
|
agentcenter
|
|
|
commandsub
Package commandsub 是 AC 的 Engine 命令订阅器。
|
Package commandsub 是 AC 的 Engine 命令订阅器。 |
|
httptrans
Package httptrans 提供 AgentCenter HTTP 管理接口 供 Manager 的服务发现模块调用,用于:健康探测、连接统计、命令下发
|
Package httptrans 提供 AgentCenter HTTP 管理接口 供 Manager 的服务发现模块调用,用于:健康探测、连接统计、命令下发 |
|
init
Package init 提供 AgentCenter 服务的初始化逻辑
|
Package init 提供 AgentCenter 服务的初始化逻辑 |
|
metrics
Package metrics 提供 AgentCenter 侧的 Prometheus Gauge 指标导出 与 Elkeid 架构一致:AC 收到心跳后更新 in-process Gauge, Prometheus 通过 /metrics 端点抓取,无需额外 Kafka 路径。
|
Package metrics 提供 AgentCenter 侧的 Prometheus Gauge 指标导出 与 Elkeid 架构一致:AC 收到心跳后更新 in-process Gauge, Prometheus 通过 /metrics 端点抓取,无需额外 Kafka 路径。 |
|
scheduler
Package scheduler 提供任务调度器
|
Package scheduler 提供任务调度器 |
|
sdclient
Package sdclient 实现 AgentCenter 向 Manager SD 模块注册/心跳/注销的客户端
|
Package sdclient 实现 AgentCenter 向 Manager SD 模块注册/心跳/注销的客户端 |
|
server
Package server 提供 gRPC Server 创建和配置
|
Package server 提供 gRPC Server 创建和配置 |
|
service
Package service 提供 AgentCenter 的业务逻辑服务
|
Package service 提供 AgentCenter 的业务逻辑服务 |
|
setup
Package setup 提供 AgentCenter 服务的初始化逻辑
|
Package setup 提供 AgentCenter 服务的初始化逻辑 |
|
transfer
Package transfer 实现 Transfer gRPC 服务
|
Package transfer 实现 Transfer gRPC 服务 |
|
Package audit 提供操作审计的中央记录器。
|
Package audit 提供操作审计的中央记录器。 |
|
common
|
|
|
canary
Package canary 提供统一的灰度发布抽象, 让"Agent 升级 / 规则推送 / 基线修复 / 漏洞修复 / 病毒处置 / 配置变更" 6 类写操作共享同一份"分批 → 健康检查 → 失败回滚"调度逻辑。
|
Package canary 提供统一的灰度发布抽象, 让"Agent 升级 / 规则推送 / 基线修复 / 漏洞修复 / 病毒处置 / 配置变更" 6 类写操作共享同一份"分批 → 健康检查 → 失败回滚"调度逻辑。 |
|
config
Package config 统一 6 微服务 (Manager/AgentCenter/Consumer/Engine/VulnSync/LLMProxy) 配置加载。
|
Package config 统一 6 微服务 (Manager/AgentCenter/Consumer/Engine/VulnSync/LLMProxy) 配置加载。 |
|
gctune
Package gctune — Go GC + 内存上限统一调优 (P3-B).
|
Package gctune — Go GC + 内存上限统一调优 (P3-B). |
|
gmcrypt
Package gmcrypt 实现国密 SM2/SM3/SM4 算法 (P3-12).
|
Package gmcrypt 实现国密 SM2/SM3/SM4 算法 (P3-12). |
|
kms
Package kms 实现 Manager 内嵌的 envelope encryption KMS。
|
Package kms 实现 Manager 内嵌的 envelope encryption KMS。 |
|
mode
Package mode 提供 v2.0 observe/protect 双运行模式的状态机与决策抽象。
|
Package mode 提供 v2.0 observe/protect 双运行模式的状态机与决策抽象。 |
|
mode/gate
Package gate 实现 observe → protect 切换的 6 门槛准入校验 (G1-G6)。
|
Package gate 实现 observe → protect 切换的 6 门槛准入校验 (G1-G6)。 |
|
observability
Package observability 提供 OpenTelemetry 追踪初始化与 Tracer 全局访问。
|
Package observability 提供 OpenTelemetry 追踪初始化与 Tracer 全局访问。 |
|
otel
Package otel — 5 微服务统一分布式追踪 + metrics 初始化 (B2).
|
Package otel — 5 微服务统一分布式追踪 + metrics 初始化 (B2). |
|
tenant
Package tenant 提供多租户上下文与 GORM 行级隔离支持。
|
Package tenant 提供多租户上下文与 GORM 行级隔离支持。 |
|
Package config 提供 Server 配置管理
|
Package config 提供 Server 配置管理 |
|
Package consumer 实现 Kafka Consumer 服务 从各 Topic 消费 MQMessage,路由到 MySQL / ClickHouse 写入器
|
Package consumer 实现 Kafka Consumer 服务 从各 Topic 消费 MQMessage,路由到 MySQL / ClickHouse 写入器 |
|
gcppubsub
Package gcppubsub 实现 GCP Pub/Sub 消费者,从 Cloud Logging 接收 GKE 审计日志
|
Package gcppubsub 实现 GCP Pub/Sub 消费者,从 Cloud Logging 接收 GKE 审计日志 |
|
metrics
Package metrics 提供 Consumer 进程的 Prometheus 指标暴露。
|
Package metrics 提供 Consumer 进程的 Prometheus 指标暴露。 |
|
sanitize
Package sanitize 提供事件字段脱敏功能 在事件数据写入存储前,对 cmdline 等敏感字段进行凭据遮蔽
|
Package sanitize 提供事件字段脱敏功能 在事件数据写入存储前,对 cmdline 等敏感字段进行凭据遮蔽 |
|
siem
Package siem provides SIEM integration via Syslog CEF (Common Event Format).
|
Package siem provides SIEM integration via Syslog CEF (Common Event Format). |
|
writer
Package writer 实现 ClickHouse 批量写入(Phase 4)
|
Package writer 实现 ClickHouse 批量写入(Phase 4) |
|
Package database 提供 ClickHouse 客户端初始化
|
Package database 提供 ClickHouse 客户端初始化 |
|
Package engine 是 v2.0 六微服务架构中检测引擎的实现。
|
Package engine 是 v2.0 六微服务架构中检测引擎的实现。 |
|
adaudit
Package adaudit — AD / LDAP 域控审计 (EDR-4).
|
Package adaudit — AD / LDAP 域控审计 (EDR-4). |
|
anomaly
Package anomaly implements server-side ML anomaly detection.
|
Package anomaly implements server-side ML anomaly detection. |
|
baseline
Package baseline implements the Server-side Behavior Detection Engine (BDE) baseline.
|
Package baseline implements the Server-side Behavior Detection Engine (BDE) baseline. |
|
celengine
Package celengine 实现基于 CEL-Go 的实时检测规则引擎 支持从数据库加载 CEL 表达式规则,对 Kafka 消费事件进行实时评估并生成告警
|
Package celengine 实现基于 CEL-Go 的实时检测规则引擎 支持从数据库加载 CEL 表达式规则,对 Kafka 消费事件进行实时评估并生成告警 |
|
honeypot
Package honeypot 实现反勒索 honeypot 服务端检测逻辑。
|
Package honeypot 实现反勒索 honeypot 服务端检测逻辑。 |
|
intrusion
Package intrusion 实现入侵检测六件套:
|
Package intrusion 实现入侵检测六件套: |
|
kube
Package kube 提供 K8s/GKE 安全检查能力。
|
Package kube 提供 K8s/GKE 安全检查能力。 |
|
microseg
Package microseg 实现微隔离 (Microsegmentation) 流量观察 + 策略推荐 + Enforcement。
|
Package microseg 实现微隔离 (Microsegmentation) 流量观察 + 策略推荐 + Enforcement。 |
|
ml
Package ml 是 Engine 的本地机器学习推理抽象。
|
Package ml 是 Engine 的本地机器学习推理抽象。 |
|
rasp
Package rasp 实现 RASP (Runtime Application Self-Protection) 服务端事件接收与检测。
|
Package rasp 实现 RASP (Runtime Application Self-Protection) 服务端事件接收与检测。 |
|
rollout
Package rollout — 规则灰度推送 (B6).
|
Package rollout — 规则灰度推送 (B6). |
|
ruleimport
Package ruleimport 把 Falco / Sigma / Tetragon 规则转成 mxcwpp CEL 规则。
|
Package ruleimport 把 Falco / Sigma / Tetragon 规则转成 mxcwpp CEL 规则。 |
|
rulesync
Package rulesync 实现基于 Git 仓库的检测规则同步 定期从远程 Git 仓库拉取规则 YAML,增量同步到 detection_rules 表
|
Package rulesync 实现基于 Git 仓库的检测规则同步 定期从远程 Git 仓库拉取规则 YAML,增量同步到 detection_rules 表 |
|
scheduler
Package scheduler 是 v2.0 Engine 服务的调度器集合,承担:
|
Package scheduler 是 v2.0 Engine 服务的调度器集合,承担: |
|
storyline
Package storyline aggregates Agent-side story_id-tagged events into attack storylines on the Server.
|
Package storyline aggregates Agent-side story_id-tagged events into attack storylines on the Server. |
|
hunting
|
|
|
mql
Package mql implements the MxCwpp Query Language compiler.
|
Package mql implements the MxCwpp Query Language compiler. |
|
Package biz - C2: LLM 告警辅助分析
|
Package biz - C2: LLM 告警辅助分析 |
|
audit
Package audit 把 LLM 调用日志推到 Kafka mxcwpp.llm.audit Topic。
|
Package audit 把 LLM 调用日志推到 Kafka mxcwpp.llm.audit Topic。 |
|
cache
Package cache 是 LLMProxy 的 Redis 24h 入参缓存。
|
Package cache 是 LLMProxy 的 Redis 24h 入参缓存。 |
|
provider
Package provider 定义 LLM Provider 抽象与多厂商适配实现。
|
Package provider 定义 LLM Provider 抽象与多厂商适配实现。 |
|
quota
Package quota 提供租户级 LLM 月度 USD 配额检查与累积。
|
Package quota 提供租户级 LLM 月度 USD 配额检查与累积。 |
|
redact
Package redact 提供发往外部 LLM 前的数据脱敏与本地端点判定(批4 合规)。
|
Package redact 提供发往外部 LLM 前的数据脱敏与本地端点判定(批4 合规)。 |
|
router
Package router 是 LLMProxy 的场景路由器。
|
Package router 是 LLMProxy 的场景路由器。 |
|
Package logger 提供 Server 结构化日志功能(基于 Zap)
|
Package logger 提供 Server 结构化日志功能(基于 Zap) |
|
manager
|
|
|
api
Package api — AD / LDAP 域控审计 HTTP handler (EDR-4).
|
Package api — AD / LDAP 域控审计 HTTP handler (EDR-4). |
|
api/admission
Package admission 实现 K8s ValidatingAdmissionWebhook v1。
|
Package admission 实现 K8s ValidatingAdmissionWebhook v1。 |
|
biz
Package biz — host OS-specific fixed_version lookup
|
Package biz — host OS-specific fixed_version lookup |
|
biz/audit
Package audit 实现 AuditLog 多维 enrichment (P4-5).
|
Package audit 实现 AuditLog 多维 enrichment (P4-5). |
|
biz/billing
Package billing — 配额 80% 预警 worker (B4).
|
Package billing — 配额 80% 预警 worker (B4). |
|
biz/federation
Package federation — 多集群联邦管理骨架 (C3).
|
Package federation — 多集群联邦管理骨架 (C3). |
|
biz/graphql
Package graphql 给 mxcwpp API 暴露 GraphQL 入口 (P4-7).
|
Package graphql 给 mxcwpp API 暴露 GraphQL 入口 (P4-7). |
|
biz/honeypot
Package honeypot 实现 Server 端 honeypot 策略管理与白名单过滤。
|
Package honeypot 实现 Server 端 honeypot 策略管理与白名单过滤。 |
|
biz/hunting
Package hunting — Threat Hunting DSL (SPL-like) (C4).
|
Package hunting — Threat Hunting DSL (SPL-like) (C4). |
|
biz/imagescan
Package imagescan 实现镜像/文件 Secret 检测 + Dockerfile lint 等深度扫描。
|
Package imagescan 实现镜像/文件 Secret 检测 + Dockerfile lint 等深度扫描。 |
|
biz/mlmodel
Package mlmodel 实现 ML 模型分发管理 (复用 component 包体上传/CDN 通道)。
|
Package mlmodel 实现 ML 模型分发管理 (复用 component 包体上传/CDN 通道)。 |
|
biz/mssp
Package mssp 实现 MSSP (Managed Security Service Provider) 父子租户视图 (P2-11).
|
Package mssp 实现 MSSP (Managed Security Service Provider) 父子租户视图 (P2-11). |
|
biz/npatch
Package npatch 是 mxcwpp 的虚拟补丁规则模型 (对标青藤云幕 NPatch)。
|
Package npatch 是 mxcwpp 的虚拟补丁规则模型 (对标青藤云幕 NPatch)。 |
|
biz/outbound
Package outbound 实现告警/事件外发到 SIEM/SOC 系统 (P2-3)。
|
Package outbound 实现告警/事件外发到 SIEM/SOC 系统 (P2-3)。 |
|
biz/pocvalidation
Package pocvalidation 实现 PoC (Proof of Concept) 自动验证 (P2-13)。
|
Package pocvalidation 实现 PoC (Proof of Concept) 自动验证 (P2-13)。 |
|
biz/sbom
Package sbom 实现 SBOM CycloneDX 1.5 生成 (P2-4)。
|
Package sbom 实现 SBOM CycloneDX 1.5 生成 (P2-4)。 |
|
biz/soar
SOAR ApprovalChecker 实际实现 (P3-14).
|
SOAR ApprovalChecker 实际实现 (P3-14). |
|
biz/vex
Package vex — VEX (Vulnerability Exploitability eXchange) 生成器 (B7).
|
Package vex — VEX (Vulnerability Exploitability eXchange) 生成器 (B7). |
|
client
Package client — Manager 跨进程调用 Engine/VulnSync/LLMProxy 的抽象接口 (A8 接口骨架).
|
Package client — Manager 跨进程调用 Engine/VulnSync/LLMProxy 的抽象接口 (A8 接口骨架). |
|
handler
Package handler 给 manager HTTP 注册 GraphQL endpoint (P4-7).
|
Package handler 给 manager HTTP 注册 GraphQL endpoint (P4-7). |
|
init
Package init 提供 Manager 服务的初始化逻辑
|
Package init 提供 Manager 服务的初始化逻辑 |
|
middleware
Package middleware 提供 HTTP 中间件
|
Package middleware 提供 HTTP 中间件 |
|
router
Package router 提供 HTTP 路由配置
|
Package router 提供 HTTP 路由配置 |
|
scheduler
Package scheduler 提供任务调度器
|
Package scheduler 提供任务调度器 |
|
sd
Package sd 实现 Manager 内嵌的服务发现模块 负责 AgentCenter 实例的注册、心跳维护、主动健康探测和路由选择
|
Package sd 实现 Manager 内嵌的服务发现模块 负责 AgentCenter 实例的注册、心跳维护、主动健康探测和路由选择 |
|
setup
Package setup 提供 Manager 服务的初始化逻辑
|
Package setup 提供 Manager 服务的初始化逻辑 |
|
Package metrics 提供 Prometheus 指标导出
|
Package metrics 提供 Prometheus 指标导出 |
|
Package migration 提供数据库迁移功能
|
Package migration 提供数据库迁移功能 |
|
mvp1
Package mvp1 提供 MVP1 → MVP2 数据迁移能力
|
Package mvp1 提供 MVP1 → MVP2 数据迁移能力 |
|
Package model — AD / LDAP 域控审计事件 + 告警 (EDR-4).
|
Package model — AD / LDAP 域控审计事件 + 告警 (EDR-4). |
|
Package notify 提供告警/事件通知派发(邮件/Webhook/Lark),跨服务共享。
|
Package notify 提供告警/事件通知派发(邮件/Webhook/Lark),跨服务共享。 |
|
Package prometheus 提供 Prometheus 查询客户端
|
Package prometheus 提供 Prometheus 查询客户端 |
|
Package remediation 提供漏洞修复任务派发与 Agent 结果/进度处理,跨服务共享。
|
Package remediation 提供漏洞修复任务派发与 Agent 结果/进度处理,跨服务共享。 |
|
Package scanner 是独立镜像扫描服务的核心:从 scan_jobs 队列认领任务, 调用 trivy 扫描镜像,结果写回 image_scans / image_vulnerabilities。
|
Package scanner 是独立镜像扫描服务的核心:从 scan_jobs 队列认领任务, 调用 trivy 扫描镜像,结果写回 image_scans / image_vulnerabilities。 |
|
Package vulnsync 是 v2.0 漏洞情报融合服务的实现。
|
Package vulnsync 是 v2.0 漏洞情报融合服务的实现。 |
|
advisory
Package advisory 提供商业级 CWPP 漏洞数据多源接入。
|
Package advisory 提供商业级 CWPP 漏洞数据多源接入。 |
|
integrity
Package integrity 提供漏洞情报数据源的完整性校验,防供应链投毒(批4)。
|
Package integrity 提供漏洞情报数据源的完整性校验,防供应链投毒(批4)。 |
|
leader
Package leader 提供 VulnSync 服务的 Redis-based Leader Election。
|
Package leader 提供 VulnSync 服务的 Redis-based Leader Election。 |
|
publisher
Package publisher 把 advisory.AdvisoryMessage 推送到 Kafka mxcwpp.vuln.advisory。
|
Package publisher 把 advisory.AdvisoryMessage 推送到 Kafka mxcwpp.vuln.advisory。 |
|
ti
Package ti 实现 STIX/TAXII 2.x 威胁情报订阅 (P2-6)。
|
Package ti 实现 STIX/TAXII 2.x 威胁情报订阅 (P2-6)。 |
Click to show internal directories.
Click to hide internal directories.