← 返回项目库

CISO Assistant 中文安全治理工作台

面向安全与合规团队的中文 GRC 工作台,用于统一查看控制措施、资产、事件、例外、漏洞和合规库。

这是一个基于 SvelteKit 与 Django 的企业安全治理产品,提供分析仪表板、资产台账、事件跟踪、漏洞管理、安全例外和合规框架库等模块;本交付保留上游源码能力,并以中文界面和本地演示数据完成可运行验证。

真实界面

项目截图

共 6 张

分析
资产
事件
例外
漏洞

Capabilities

核心功能

中文安全治理分析仪表板
资产台账与安全目标记录
安全事件登记、状态和严重程度跟踪
安全例外审批与到期管理
漏洞状态、SLA 和修复跟踪
合规框架库与参考控制措施浏览
多租户权限和管理员设置
风险评估、审计和报告工作流

适用场景

集中查看组织安全治理指标和控制措施状态
跟踪事件、漏洞和安全例外的处理进度
按合规框架建立审计准备和风险评估台账

适合谁

信息安全负责人、合规专员、风险管理人员、审计团队和安全运营团队。

商业化思路

用于社群学习、企业安全治理流程演示和 GRC 产品能力评估。

你会拿到什么

  • 固定提交版本的完整源码包
  • 六张真实中文功能界面截图与运行审计
  • 原始许可证、版权声明和上游来源说明
  • 本地 SQLite 演示数据初始化记录

部署流程

  1. 1安装 Node.js 22、Python 3.14 和 uv,按锁定文件安装前后端依赖。
  2. 2配置后端数据库、密钥和允许访问的主机,执行 Django 迁移与管理员初始化。
  3. 3执行前端生产构建并通过 Docker Compose 或独立进程启动前后端服务。

真实验证结果

已通过本地 Django/Gunicorn 后端与 SvelteKit 生产构建运行验证;六个真实中文功能页 HTTP 200、数据可见、控制台错误、破图、横向溢出、登录页和 404 均为 0。

部署前须知

在线模型、向量检索、邮件和第三方集成需要使用者自行配置;本次本地验证使用 SQLite、本地演示账号和内置合规库,未连接外部服务。

部署难度

中等

最低配置

Node.js 22、Python 3.14、SQLite 或 PostgreSQL,以及可运行 Docker Compose 的主机。

开源许可证

AGPL-3.0 与仓库内附加许可证文件

最后验证

2026-09-03

技术栈

SvelteKitSvelte 5DjangoDjango REST FrameworkSQLite 或 PostgreSQL

授权说明

源码包原样保留仓库许可证、版权声明和上游来源说明;本交付仅做来源再分发与中文运行验证,不声明额外授权。

Release notes

版本记录

1 个已发布版本

vcn-6d5f0529d8f1 当前推荐

首个中文社群交付版本:验证中文核心导航与六个安全治理功能区,加载内置合规库并生成受控本地演示数据。

部署要求:Node.js 22、Python 3.14、uv、现代浏览器;生产部署可使用 Docker Compose,并需按上游文档配置数据库与可选集成。

已知问题:第三方集成、邮件、在线模型和向量服务未在本地证据中启用;不影响资产、事件、例外、漏洞、库和分析页面的本地演示。

登录后领取