专属域名
文档搜索
轩辕助手
Run助手
邀请有礼
返回顶部
快速返回页面顶部
收起
收起工具栏
轩辕镜像 官方专业版
轩辕镜像
专业版
轩辕镜像 官方专业版
轩辕镜像
专业版
首页个人中心搜索镜像

交易
充值流量我的订单
工具
提交工单镜像收录一键安装
Npm 源Pip 源Homebrew 源
帮助
常见问题轩辕镜像免费版
其他
关于我们网站地图
热门搜索:
ghcr.io/intuitem/ciso-assistant-community/backend

ghcr.io/intuitem/ciso-assistant-community/backend:canary

ghcr.iolinux/amd64canary大小: 未知更新于 2026年5月23日

为项目点亮星标🌟,以获取发布通知并助力社区发展!

intuitem.com · SaaS 免费试用 · 路线图 · 文档 · 语言 · *** · 框架

CISO Assistant 为网络安全管理和GRC(治理、风险与合规)实践提供了全新视角:

  • 设计为中央枢纽,通过对象间的智能链接连接多个网络安全概念,
  • 构建为多范式工具,可适应不同背景、方法论和期望,
  • 明确将合规性与网络安全控制解耦,实现跨平台复用,
  • 倡导复用和互联,而非重复工作,
  • 采用API优先方法开发,支持 UI 交互和外部自动化,
  • 内置丰富的标准、安全控制和威胁库,
  • 提供开放格式,可自定义和复用您自己的对象与框架,
  • 包含内置的风险评估和整改跟踪工作流,
  • 通过简单语法和灵活工具支持自定义框架,
  • 提供跨多种渠道和格式(UI、CLI、Kafka、报告等)的丰富导入/导出功能。

我们的愿景是打造网络安全管理的一站式平台——通过简化和互操作性实现 GRC 现代化。

作为与网络安全和 IT 专业人员合作的从业者,我们曾面临同样的问题:工具碎片化、数据重复,以及缺乏直观的集成解决方案。CISO Assistant 源于这些经验教训,我们正围绕务实、常识性原则构建社区。

我们不断根据用户和客户的反馈进行改进。CISO Assistant 就像一只章鱼🐙,不断长出新的“触手”——为网络安全团队带来清晰度、自动化和生产力,同时减少数据输入和输出的工作量。

  1. ISO 27001:2013 和 27001:2022 🌐
  2. NIST网络安全框架(CSF)v1.1 🇺🇸
  3. NIST网络安全框架(CSF)v2.0 🇺🇸
  4. NIS2 🇪🇺
  5. SOC2 🇺🇸
  6. PCI DSS 4.0.1 💳
  7. CMMC v2 🇺🇸
  8. PSPF 🇦🇺
  9. 通用数据保护条例(GDPR):GDPR.EU提供的全文和检查清单 🇪🇺
  10. 基本八项 🇦🇺
  11. NYDFS 500(含2023-11修订版)🇺🇸
  12. DORA(法案、RTS、ITS和GL)🇪🇺
  13. NIST人工智能风险管理框架 🇺🇸🤖
  14. NIST SP 800-53 rev5 🇺🇸
  15. OIV规则 - “国家民事活动”领域(2019)🇫🇷
  16. CCB网络基础框架 🇧🇪
  17. NIST SP-800-66(HIPAA)🏥
  18. HDS/HDH 🇫🇷
  19. OWASP应用安全验证标准(ASVS)4 🐝🖥️
  20. RGS v2.0 🇫🇷
  21. AirCyber ✈️🌐
  22. 网络弹性法案(CRA)🇪🇺
  23. TIBER-EU 🇪🇺
  24. NIST隐私框架 🇺🇸
  25. TISAX(VDA ISA)v5.1和v6.0 🚘
  26. ANSSI安全卫生指南 🇫🇷
  27. 基本网络安全控制措施(ECC)🇸🇦
  28. CIS控制措施v8* 🌐
  29. CSA CCM(云控制矩阵)* ☁️
  30. FADP(联邦数据保护法)🇨🇭
  31. NIST SP 800-171 rev2(2021)🇺🇸
  32. ANSSI:生成式人工智能系统安全建议 🇫🇷🤖
  33. NIST SP 800-218:安全软件开发框架(SSDF)🖥️
  34. GSA FedRAMP rev5 ☁️🇺🇸
  35. 法国网络合规框架(3CF)v1(2021)✈️🇫🇷
  36. ANSSI:SecNumCloud ☁️🇫🇷
  37. 法国网络合规框架(3CF)v2(2024)✈️🇫🇷
  38. ANSSI:网络危机管理自我评估工具 💥🇫🇷
  39. BSI:IT基础保护纲要 🇩🇪
  40. NIST SP 800-171 rev3(2024)🇺🇸
  41. ENISA:5G安全控制矩阵 🇪🇺
  42. OWASP移动应用安全验证标准(MASVS)🐝📱
  43. 敏捷安全框架(ASF)- 基准版 - 由intuitem提供 🤗
  44. ISO 27001:2013 🌐(用于遗留系统和迁移)
  45. 欧盟人工智能法案 🇪🇺🤖
  46. FBI CJIS 🇺🇸👮
  47. 运营技术网络安全控制措施(OTCC)🇸🇦
  48. 安全控制框架(SCF)🇺🇸🌐
  49. NCSC - 网络评估框架(CAF)v3.2 🇬🇧
  50. 加利福尼亚消费者隐私法(CCPA)🇺🇸
  51. 加利福尼亚消费者隐私*** 🇺🇸
  52. NCSC网络基本要素 🇬🇧
  53. 摩洛哥国家信息系统安全指令(DNSSI)🇲🇦
  54. Part-IS ✈️🇪🇺
  55. ENS国家安全框架 🇪🇸
  56. 韩国ISA ISMS-P 🇰🇷
  57. 瑞士ICT最低标准 🇨🇭
  58. Adobe通用控制框架(CCF)v5 🌐
  59. BSI云计算合规标准目录(C5)🇩🇪
  60. 突尼斯ANCS信息系统安全审计参考框架 🇹🇳
  61. 欧洲央行对***市场基础设施的网络弹性监管期望 🇪🇺
  62. BSI外部云服务使用最低标准(版本2.1)🇩🇪
  63. 成熟度评估表 - 基础级(DGA)🇫🇷
  64. NIS2技术和方法要求2024/2690 🇪🇺
  65. 沙特阿拉伯货币管理局(SAMA)网络安全框架 🇸🇦
  66. 数据安全指南(CNIL)🇫🇷
  67. 国际***贸易条例(ITAR)🇺🇸
  68. 联邦贸易委员会(FTC)客户信息保护标准 🇺🇸
  69. OWASP大型语言模型(LLM)治理与安全检查清单 🌐
  70. ANSSI:敏感或限制传播信息系统架构建议 🇫🇷
  71. CIS Kubernetes v1.10基准 🌐
  72. 丹麦***机构技术最低要求 🇩🇰
  73. Google SAIF框架 🤖
  74. ANSSI:信息系统安全管理建议 🇫🇷
  75. 审慎标准CPS 230 - 运营风险管理(APRA)🇦🇺
  76. 审慎标准CPS 234 - 信息安全(APRA)🇦🇺
  77. 车辆网络安全审计(VCSA)v1.1 🚘
  78. Cisco云控制框架(CCF)v3.0 ☁️🌐
  79. FINMA - 通函2023/01 - 运营风险与弹性 - 银行 🇨🇭
  80. 后量子密码学(PQC)迁移路线图(2025年5月)🔐
  81. 云主权框架 - 1.2.1 - 2025年10月 🇪🇺
  82. ISO 22301:2019概要 - 业务连续性管理体系 🌐
  83. CCB网络基础框架2025 🇧🇪
  84. 安全事件检测服务提供商(PDIS)- 要求参考框架 🇫🇷
  85. 供应商尽职调查 - 简易基准版 - intuitem 🌐
  86. ANSSI:Active Directory(AD)检查点 🇫🇷
  87. ISO 42001:2023概要 - 人工智能管理体系(含附录A)🤖🌐
  88. 印度《数字个人数据保护法》(DPDPA)- 2023 🇮🇳
  89. E-ITS(爱沙尼亚国家网络安全标准)- 2024 🇪🇪
  90. Microsoft云安全基准v1 - ☁️🌐
  91. ***信息安全基准2(BIO2)🇳🇱
  92. ANSSI:MonAideCyber问卷 🇫🇷
  93. ITSP.10.171 - 加拿大非***系统和组织中特定信息的保护 🇨🇦
  94. CISA供应商供应链风险管理(SCRM)模板 🇺🇸
  95. 欧洲可持续发展报告标准(ESRS)🇪🇺
  96. ITIL 4管理实践 🌐
  97. NOREA - DORA控制框架v3.0 🇪🇺
  98. NIS-1法国转化法 🇫🇷
  99. PSSI国家 🇫🇷
  100. 认证文件检查清单 🇫🇷
  101. EBIOS RM标签规范v3.1 🇫🇷
  102. SecNumCloud v3.2附录2:对委托方的建议 ☁️🇫🇷
  103. CCB网络基础小型版 - 自我评估 🇧🇪
  104. Mitre ATT&CK v18.1 - 威胁目录 🌐
  105. Mitre D3FEND - 参考控制措施 🌐
  106. OWASP Top 10 Web - 威胁目录 🐝🌐
  107. OWASP MAS威胁建模指南 - 威胁目录 🐝📱
  108. CISA网络安全绩效目标(CPG)v2.0 🇺🇸
  109. ANSSI:法国NIS2***网络参考框架(ReCyF)🇫🇷
  110. 法国网络合规框架(3CF)v3.1(2026)✈️🇫🇷
  111. OIV规则 - “航空运输”领域(2016)✈️🇫🇷
  112. IEC 62443系列 — 第2-1、2-4、3-2、3-3、4-1、4-2部分 🏭🌐
  113. CER指令(关键实体弹性)🇪🇺
  114. EUDI ARF — 欧盟数字身份***高层要求(附录2.02)🇪🇺
  115. 英国国防标准05-138第4版 🇬🇧
  116. HAS参考框架 - 机构质量认证 🇫🇷🏥
  117. 个人数据保护法(PDPL)🇸🇦
  118. NCSC - 网络评估框架(CAF)v4.0 🇬🇧

社区贡献

Testing the cloud version

开始使用的最快最简单方法是通过此处提供的云实例免费试用版。

运行后端

  1. 克隆仓库。
git clone git@github.com:intuitem/ciso-assistant-community.git
cd ciso-assistant-community
  1. 在父文件夹中创建一个文件(例如 ../myvars),通过复制并修改以下代码将环境变量存储在其中,并将 " " 替换为您的私有值。注意不要将此文件提交到您的 git 仓库中。

强制变量

后端中的所有变量都有便捷的默认值。

推荐变量

export DJANGO_DEBUG=True

# 默认 URL 设为 http://localhost:5173,但您可以修改,例如使用 Caddy 代理启用 HTTPS
export CISO_ASSISTANT_URL=https://localhost:8443

# 例如使用 Mailhog 设置开发邮件发送器
export EMAIL_HOST_USER=''
export EMAIL_HOST_PASSWORD=''
export DEFAULT_FROM_EMAIL=ciso-assistant@ciso-assistantcloud.com
export EMAIL_HOST=localhost
export EMAIL_PORT=1025
export EMAIL_USE_TLS=True # true 表示使用 STARTTLS
export EMAIL_USE_SSL=False # true 表示使用 SMTPS

其他变量

# CISO Assistant 默认使用 SQLite,但您可以通过声明以下变量来设置 PostgreSQL
export POSTGRES_NAME=ciso-assistant
export POSTGRES_USER=ciso-assistantuser
export POSTGRES_PASSWORD=
export POSTGRES_PASSWORD_FILE= # 指定密码的替代方式
export DB_HOST=localhost
export DB_PORT=5432 # 可选,默认值为 5432

# CISO Assistant 默认使用文件系统存储后端。
# 一次只能激活一个云存储后端(USE_S3 和 USE_AZURE 互斥)。

# --- AWS S3 ---
# 您可以通过声明以下变量使用 S3 存储桶
# 启动 CISO Assistant 前必须创建 S3 存储桶
export USE_S3=True
export AWS_STORAGE_BUCKET_NAME=
export AWS_S3_REGION_NAME= # 可选,例如 us-east-1

# S3 认证选项 1:访问密钥(适用于独立部署或 S3 兼容服务)
export AWS_ACCESS_KEY_ID=
export AWS_SECRET_ACCESS_KEY=
export AWS_S3_ENDPOINT_URL= # S3 兼容服务(如 MinIO)必填

# S3 认证选项 2:IRSA(适用于 Kubernetes/EKS 部署)
# 在启用 IAM Roles for Service Accounts (IRSA) 的 EKS 上运行时,
# 这些环境变量由 Pod 的服务账户自动注入。
# 无需显式配置——只需确保设置 USE_S3=True 和 AWS_STORAGE_BUCKET_NAME。
# export AWS_WEB_IDENTITY_TOKEN_FILE=/var/run/secrets/eks.amazonaws.com/serviceaccount/token
# export AWS_ROLE_ARN=arn:aws:iam::123456789012:role/ciso-assistant-s3-role

# --- Azure Blob Storage ---
# 您可以使用 Azure Blob Storage 容器代替 S3。
# 启动 CISO Assistant 前必须创建容器。
# export USE_AZURE=True
# export AZURE_CONTAINER= # 默认:ciso-assistant-container
# export AZURE_CUSTOM_DOMAIN= # 可选,例如 cdn.example.com
# export AZURE_LOCATION= # 可选,容器内的路径前缀(例如 "media")

# Azure 认证选项 1:账户密钥
# export AZURE_ACCOUNT_NAME=
# export AZURE_ACCOUNT_KEY=

# Azure 认证选项 2:连接字符串
# export AZURE_CONNECTION_STRING=

# Azure 认证选项 3:托管标识(适用于 Azure 托管部署)
# 需要 AZURE_ACCOUNT_NAME。自动使用 Pod/VM 分配的托管标识。
# export AZURE_ACCOUNT_NAME=
# export AZURE_USE_MANAGED_IDENTITY=True

# 添加第二个备用邮件发送器(即将弃用,不再推荐)
export EMAIL_HOST_RESCUE=
export EMAIL_PORT_RESCUE=587
export EMAIL_HOST_USER_RESCUE=
export EMAIL_HOST_PASSWORD_RESCUE=
export EMAIL_USE_TLS_RESCUE=True
export EMAIL_USE_SSL_RESCUE=False

# 您可以定义第一个超级用户的邮箱,便于自动化。系统会向超级用户发送密码初始化邮件
export CISO_SUPERUSER_EMAIL=

# 默认情况下,Django 密钥在每次启动 CISO Assistant 时随机生成。这便于快速测试,
# 但不推荐用于生产环境,因为可能会破坏会话(详见
# 此 [主题](https://stackoverflow.com/questions/15170637/effects-of-changing-djangos-secret-key))。
# 要设置固定密钥,请使用环境变量 DJANGO_SECRET_KEY。
export DJANGO_SECRET_KEY=...

# 用于运行不受信任代码(如图书库 Excel 文件)的沙箱模式
# WARNING: 生产环境必须启用沙箱。
export ENABLE_SANDBOX=True # 可选,生产环境(DJANGO_DEBUG=False)默认值为 True,开发环境(DJANGO_DEBUG=True)默认值为 False。

# 日志配置
export LOG_LEVEL=INFO # 可选,默认值为 INFO。可用选项:DEBUG、INFO、WARNING、ERROR、CRITICAL
export LOG_FORMAT=plain # 可选,默认值为 plain。可用选项:json、plain
  1. 推荐:安装pre-commit钩子。
pre-commit install
  1. 如需设置Postgres:
  • 运行以下命令之一以进入Postgres:
  • psql as superadmin
  • sudo su postgres
  • psql
  • 创建数据库“ciso-assistant”
  • create database ciso-assistant;
  • 创建用户“ciso-assistantuser”并授予访问权限
  • create user ciso-assistantuser with password ' ';
  • grant all privileges on database ciso-assistant to ciso-assistantuser;

[!NOTE] docker-compose模板文件现在以非root模式启动后端、huey和前端。如果您使用旧的docker-compose.yml文件,建议进行更新。容器同时支持root和非root模式。

非root Docker容器

docker-compose.yml现在依赖镜像中已有的非root用户1001:1001。旧版本部署使用root用户,该模式仍受支持。要迁移到非root模式,请在主机中执行以下步骤:

  • docker compose down
  • 更新docker-compose.yml文件
  • sudo chown -R 1001:1001 db
  • docker compose up -d

支持的语言 🌐

参考文件为en.json;覆盖率=每个区域文件中存在的参考键的占比。每日自动刷新——详细数据请查看https://intuitem.github.io/metrics/i18n/%E3%80%82

贡献者 🤝

技术栈 💜

  • Django - Python Web开发框架
  • SvelteKit - 前端框架
  • eCharts - 图表库
  • unovis - 辅助图表库
  • Gunicorn - UNIX环境下的Python WSGI HTTP服务器
  • Caddy - 最酷的反向代理
  • Gitbook - 文档平台
  • PostgreSQL - 开源关系型数据库管理系统
  • SQLite - 开源关系型数据库管理系统
  • Docker - 容器引擎
  • inlang - 软件全球化生态系统
  • Huey - 轻量级任务队列

安全

我们已尽力遵循安全最佳实践。如发现任何问题,请报告至。

许可协议

本仓库包含CISO Assistant开源版(社区版)和商业版(专业版及企业版)的源代码,其中社区版基于AGPL v3许可发布,商业版基于intuitem商业软件许可发布。采用单仓库方式是为了简化管理。

顶级“enterprise”目录下的所有文件均基于intuitem商业软件许可发布。

顶级“enterprise”目录外的所有文件均基于AGPLv3许可发布。

详情请参见LICENSE.md。有关商业版的更多信息,您可以通过联系我们。

除非另有说明,所有文件均© intuitem。

活动

轩辕镜像配置手册

探索更多轩辕镜像的使用方法,找到最适合您系统的配置方式

Docker 配置

登录仓库拉取

通过 Docker 登录认证访问私有仓库

专属域名拉取

无需登录使用专属域名

K8s Containerd

Kubernetes 集群配置 Containerd

K3s

K3s 轻量级 Kubernetes 镜像加速

Dev Containers

VS Code Dev Containers 配置

Podman

Podman 容器引擎配置

Singularity/Apptainer

HPC 科学计算容器配置

其他仓库配置

ghcr、Quay、nvcr 等镜像仓库

Harbor 镜像源配置

Harbor Proxy Repository 对接专属域名

Portainer 镜像源配置

Portainer Registries 加速拉取

Nexus 镜像源配置

Nexus3 Docker Proxy 内网缓存

系统配置

Linux

在 Linux 系统配置镜像服务

Windows/Mac

在 Docker Desktop 配置镜像

MacOS OrbStack

MacOS OrbStack 容器配置

Docker Compose

Docker Compose 项目配置

NAS 设备

群晖

Synology 群晖 NAS 配置

飞牛

飞牛 fnOS 系统配置镜像

绿联

绿联 NAS 系统配置镜像

威联通

QNAP 威联通 NAS 配置

极空间

极空间 NAS 系统配置服务

网络设备

爱快路由

爱快 iKuai 路由系统配置

宝塔面板

在宝塔面板一键配置镜像

需要其他帮助?请查看我们的 常见问题Docker 镜像访问常见问题解答 或 提交工单

镜像拉取常见问题

使用与功能问题

配置了专属域名后,docker search 为什么会报错?

docker search 限制

Docker Hub 上有的镜像,为什么在轩辕镜像网站搜不到?

站内搜不到镜像

机器不能直连外网时,怎么用 docker save / load 迁镜像?

离线 save/load

docker pull 拉插件报错(plugin v1+json)怎么办?

插件要用 plugin install

WSL 里 Docker 拉镜像特别慢,怎么排查和优化?

WSL 拉取慢

轩辕镜像安全吗?如何用 digest 校验镜像没被篡改?

安全与 digest

第一次用轩辕镜像拉 Docker 镜像,要怎么登录和配置?

新手拉取配置

轩辕镜像合规吗?轩辕镜像的合规是怎么做的?

镜像合规机制

轩辕镜像支持 docker push 上传本地镜像吗?

不支持 push

错误码与失败问题

docker pull 提示 manifest unknown 怎么办?

manifest unknown

docker pull 提示 no matching manifest 怎么办?

no matching manifest(架构)

镜像已拉取完成,却提示 invalid tar header 或 failed to register layer 怎么办?

invalid tar header(解压)

Docker pull 时 HTTPS / TLS 证书验证失败怎么办?

TLS 证书失败

Docker pull 时 DNS 解析超时或连不上仓库怎么办?

DNS 超时

docker 无法连接轩辕镜像域名怎么办?

域名连通性排查

Docker 拉取出现 410 Gone 怎么办?

410 Gone 排查

出现 402 或「流量用尽」提示怎么办?

402 与流量用尽

Docker 拉取提示 UNAUTHORIZED(401)怎么办?

401 认证失败

遇到 429 Too Many Requests(请求太频繁)怎么办?

429 限流

docker login 提示 Cannot autolaunch D-Bus,还算登录成功吗?

D-Bus 凭证提示

为什么会出现「单层超过 20GB」或 413,无法加速拉取?

413 与超大单层

账号 / 计费 / 权限

轩辕镜像免费版和专业版有什么区别?

免费版与专业版区别

轩辕镜像支持哪些 Docker 镜像仓库?

支持的镜像仓库

镜像拉取失败还会不会扣流量?

失败是否计费

麒麟 V10 / 统信 UOS 提示 KYSEC 权限不够怎么办?

KYSEC 拦截脚本

如何在轩辕镜像申请开具发票?

申请开票

怎么修改轩辕镜像的网站登录和仓库登录密码?

修改登录密码

如何注销轩辕镜像账户?要注意什么?

注销账户

配置与原理类

写了 registry-mirrors,为什么还是走官方或仍然报错?

mirrors 不生效

怎么用 docker tag 去掉镜像名里的轩辕域名前缀?

去掉域名前缀

如何拉取指定 CPU 架构的镜像(如 ARM64、AMD64)?

指定架构拉取

用轩辕镜像拉镜像时快时慢,常见原因有哪些?

拉取速度原因

为什么拉取镜像的 :latest 标签,拿到的往往不是「最新」镜像?

latest 与「最新」

查看全部问题→

用户好评

来自真实用户的反馈,见证轩辕镜像的优质服务

用户头像

oldzhang

运维工程师

Linux服务器

5

"Docker访问体验非常流畅,大镜像也能快速完成下载。"

轩辕镜像
镜像详情
...
ghcr.io/intuitem/ciso-assistant-community/backend
博客Docker 镜像公告与技术博客
热门查看热门 Docker 镜像推荐
安装一键安装 Docker 并配置镜像源
镜像拉取问题咨询请 提交工单。官方公众号:源码跳动。官方技术交流群:51517718。轩辕镜像所有镜像均来源于原始仓库,本站不存储、不修改、不传播任何镜像内容。
镜像拉取问题咨询请提交工单。官方公众号:源码跳动。官方技术交流群:。轩辕镜像所有镜像均来源于原始仓库,本站不存储、不修改、不传播任何镜像内容。
商务合作:点击复制邮箱
©2024-2026 源码跳动
商务合作:点击复制邮箱Copyright © 2024-2026 杭州源码跳动科技有限公司. All rights reserved.