Project Sentinel
Mô Tả Dự Án
Nền tảng phân tích bảo mật ứng dụng web có AI trên target lab cục bộ: scanner deterministic (Semgrep, Trivy, Nuclei) đảm nhiệm việc quét, pipeline chuẩn hóa và che secret; LLM chỉ giải thích trên bằng chứng đã kiểm định, mọi hành động đổi trạng thái phải qua HITL và API Gateway, kết quả ghi JSONL kèm provenance.
Tổng quan
Project Sentinel là nền tảng phân tích bảo mật ứng dụng web có AI hỗ trợ, chạy trên target lab cục bộ (loopback). Bài toán của nó: kết quả quét từ nhiều tool khó triage, còn việc cho LLM "đọc giúp" không rào chắn dễ dẫn đến bịa finding, nhiễm prompt injection hay rò secret. Sentinel dành cho người làm bảo mật muốn AI chỉ giải thích và đề xuất trên bằng chứng đã chuẩn hóa, không hành động tùy tiện.
Kiến trúc & quyết định kỹ thuật
Nguyên tắc phân vai rõ ràng: scanner deterministic (Semgrep, Trivy, Nuclei) tìm và quan sát; pipeline chuẩn hóa và che secret; agent + renderer giải thích nhưng không được invent fact; hành động trên target chỉ xảy ra sau HITL qua Kong Gateway với catalog request cố định. Luồng: quét → redact → chuẩn hóa finding → phân tích (LiteLLM, tùy chọn grounding RAG offline) → báo cáo JSONL có provenance → đề xuất → HITL approve/reject → executor → Kong → target → response guard → ghi evidence bằng digest thay vì raw body. Target bị giới hạn cứng ở loopback, redirect ra ngoài bị từ chối; nội dung từ scanner/target được coi là untrusted data. Repo giữ hai sản phẩm tách bằng chứng — Charter (luồng quét→HITL) và Workbench (nghiên cứu cục bộ) — và mặt xem finding công khai dùng DefectDojo có sẵn thay vì tự viết web UI, một quyết định tránh trùng lặp đáng chú ý.
Tính năng nổi bật
- Che secret trước khi lưu hoặc đưa vào agent, có bài test gán nhãn riêng
- Báo cáo JSONL với provenance; prose không được invent fact ngoài field đã typed
- Mọi request thay đổi trạng thái đi qua HITL + Kong + allowlist catalog
- Response guard và kiểm soát PII trên phản hồi từ target
- Demo bảy cảnh chạy được từ bản clone mới, kể cả scan-to-redaction không cần secret
- Tài liệu kiến trúc as-built và báo cáo tuần trong repo
Trạng thái
Pipeline vận hành bằng script + báo cáo JSONL, không có web UI riêng; luồng live cần credential và material Kong trên máy operator. Lưu ý kiểm tra link 09/10/2026: các site tài liệu công khai (vinsoc.manhquy.io.vn, app.vinsoc.manhquy.io.vn) không truy cập được tại thời điểm audit.