如果你使用 DeepSeek、元宝 AI、Copilot、ChatGPT 等 AI 工具,协助配置轩辕镜像、编写 docker pull 命令、修改 Docker Compose 镜像地址、配置镜像加速、排查镜像拉取失败、分析报错日志等问题,请先让 AI 阅读并遵守轩辕镜像的规则文档。
只需在 AI 对话中先发送下面这段话即可:
请先阅读并遵守:https://xuanyuan.cloud/agents.md
未读文档前不要生成 pull 命令或排错方案。查看 agents.md 用法指南与完整示范。国内用户首推 元宝 AI、DeepSeek 的深度思考模式,不推荐豆包 AI;Cursor 等编辑器可在对话 @ 该链接,或加入 User Rules。 若 AI 无法访问外链,可 打开说明文档 复制全文粘贴。文档会随站点更新,复制内容可能过期,建议定期检查。
点亮项目星标 🌟,以便获取新版本通知,同时助力社区发展壮大!
intuitem.com · SaaS 免费试用 · 路线图 · https://intuitem.gitbook.io/ciso-assistant · [多语言支持] · [***] · [框架库]
CISO Assistant 为网络安全管理与 GRC(治理、风险与合规)实践带来了全新视角:
我们的愿景是打造网络安全管理的一站式平台,通过简化操作与互联互通实现 GRC 能力的现代化升级。
作为深耕网络安全领域的从业者与 IT 专业人员,我们也曾遭遇相同痛点:工具碎片化、数据重复录入、缺乏直观的一体化解决方案。CISO Assistant 正是从这些实际经验中诞生,我们围绕实用主义与常识性原则建设开放社区。
我们持续吸纳用户与客户的反馈不断迭代。就像章鱼 🐙 一样,CISO Assistant 会不断长出新的"触手"——为网络安全团队赋能清晰的流程、自动化能力与生产力,同时大幅降低数据录入与输出的工作量。
[!TIP] 最简便的上手方式是使用此处可访问的云实例免费试用。
除此之外,当你在工作站或服务器上完成 Docker 与 Docker Compose 安装后,执行以下操作:
克隆代码仓库:
git clone --single-branch -b main https://github.com/intuitem/ciso-assistant-community.git
随后运行启动脚本:
./docker-compose.sh # Linux/MacOS
./docker-compose.ps1 # Windows
如果你需要查看其他自托管部署选项,请参考配置构建器与https://intuitem.gitbook.io/ciso-assistant。
[!NOTE] 该 docker-compose 脚本使用预构建的 Docker 镜像,支持绝大多数主流硬件架构。如果你使用 Windows 系统,请确保已安装https://www.docker.com/products/docker-desktop/,随后运行 PowerShell 脚本即可,脚本将自动调用你设备上的 Docker Desktop。
你可以调整 docker compose 配置文件,传入额外参数以适配你的部署环境(例如邮件服务器设置)。
[!WARNING] 如果你收到镜像平台与主机平台不匹配的警告或错误,请提交附带详细信息的 Issue,我们会尽快添加对应架构的镜像支持。你也可以改用
docker-compose-build.sh(详见后续说明)为你的特定架构自行构建镜像。
[!CAUTION] 请勿直接将
main分支代码用于生产环境:该分支为上游合并分支,开发过程中可能引入不兼容的破坏性变更。请使用对应稳定版本的tags标签版本或官方预构建镜像。
📋 完整功能列表 — 点击展开(支持搜索,共 73 项功能)
合规与框架
风险管理
第三方风险管理
运维与整改
报表与分析
协作与效率
自动化与集成
安全与访问控制
隐私合规
项目管理
平台能力
后续规划功能已在路线图中公示。
CISO Assistant 由专注于网络安全、云服务与数据/AI 领域的 Intuitem 公司开发与维护。
以下为 CISO Assistant 中的部分基础构建块说明,用于阐释鼓励复用性的解耦设计理念:
完整细节请参考数据模型文档。
解耦原则是 CISO Assistant 的核心设计思想,可支撑多种高阶使用场景,大幅节省操作时间:
下图为解耦原则及其优势的示意说明:
在线文档请访问官方站点查看。
详细说明请参考文档:AI 引擎
1. PGSSI-S (法国医疗信息系统通用安全政策) 🇫🇷
2. ANSSI:GNU/Linux 系统配置建议(v2.0) 🇫🇷
3. PSSI-MCAS (法国社会事务部信息系统安全政策) 🇫🇷
4. ANSSI:关键信息系统防护建议(v1.0) 🇫🇷
5. ANSSI:日志系统架构安全建议(v2.0) 🇫🇷
6. ANSSI:TLS 相关安全建议(v1.2) 🇫🇷
7. 新西兰信息安全手册(NZISM) 🇳🇿
8. 法国医疗 RSSI 俱乐部数字安全套件 🇫🇷
9. 阿尔及利亚邮电部国家信息安全基准(RNSI) 🇩🇿
10. 意大利 AGID 公共管理部门 ICT 最低安全措施 🇮🇹
11. 意大利国家网络安全框架 v2(FNCS) 🇮🇹
12. 意大利 ACN 网络安全与数据保护国家框架 🇮🇹
13. 贝宁 ANSSI 关键信息系统安全政策(PSSIE) 🇧🇯
14. ANSSI IGI 1300 / II 901 - 涉密信息系统实施需求清单 🇫🇷
15. 法国通用安全基准 2.0 - 附件 B2 🇫🇷
16. ANSSI:物理访问控制系统与视频监控系统安全加固建议(v2.2) 🇫🇷
17. ANSSI:(Open)SSH 安全使用建议(v1.3) 🇫🇷
18. ANSSI:IPsec 网络流量防护安全建议(v1.1) 🇫🇷
19. ANSSI:信息系统接入互联网互联安全建议(v3.0) 🇫🇷
20. 加密机制指南 🇫🇷
21. SWIFT 客户安全控制框架(CSCF)v2025 🏦🌐
22. OWASP 应用安全验证标准(ASVS)5 🐝🖥️
23. NIST 800-82(OT)- 附录 🏭🤖
24. 印度储备银行 2023 年总体指引 🏦🇮🇳
25. 摩洛哥第 05-20 号网络安全法 🇲🇦
26. 立陶宛 NIS2 网络安全法 🇱🇹
27. 信息系统安全审计服务商认证标准(PASSI) 🇫🇷
28. 法国国家医疗保健机构 CaRE 计划 - 第 2 领域(业务连续性与容灾备份) 🇫🇷🏥
29. 法国国家医疗保健机构 HospiConnect HOP'EN2 标准(医院信息系统访问安全加固) 🇫🇷🏥
30. 摩洛哥第 09-08 号自然人个人数据保护法 🇲🇦
31. 摩洛哥第 09-08 号法律需求检查清单 🇲🇦
32. 摩洛哥云服务服务商资质认定需求基准 ☁️🇲🇦
33. AI 防御矩阵 🤖🌐
34. 面向运营技术的零信任框架(ZT OT) 🇺🇸🏭
35. 土耳其 T.C. CBDDO 信息与通信安全指南(BİGR) 🇹🇷
36. 沙特 NCA NCNICC-1:2025 🇸🇦
37. 沙特 NCA ECC-2:2024 🇸🇦
38. 沙特 NCA CCC-1:2020 🇸🇦
[!NOTE] 标注有
*的框架需要额外手动从其官方网站获取最新 Excel 表,受许可协议限制无法直接内置使用。你可以直接将该 Excel 文件作为库加载至系统中。
你可以查看 library 与 tools 目录,了解所使用的领域特定语言(DSL)语法,以及如何自定义你自己的规范库。
印度尼西亚个人数据保护法(PDP) 🇮🇩
OWASP SAMM
中非银行业监管委员会 COBAC R-2024/01
英国 ICO 数据保护自评估指南 🇬🇧
澳大利亚 ASD 信息安全手册(ISM) 🇦🇺
更多规范可直接在 *** 社群内提出需求。只要是公开开放标准,我们都将免费为你提供适配支持 😉
一个规范库可以代表合规框架、威胁目录、参考控制集,甚至自定义风险矩阵。
目前支持直接从 Excel 文件加载规范库,无需预先手动将其转换为 YAML 格式——上传 Excel 文件后,系统会自动在内部完成格式转换。
你可以查看 tools 目录下的专属说明文档,其中明确规定了规范库源文件所需的 Excel 格式规范。该目录下的 excel 子文件夹中存放了现有规范库对应的 XLSX 示例文件,你可以直接将其作为模板创建自定义库。
要从 Excel 文件加载规范库,进入 治理 → 规范库 页面,点击 加载 按钮,选择你已准备好的 Excel 源文件即可。所有验证错误或解析错误都会在导入过程中实时提示。
尽管支持直接加载 Excel 文件,你仍可通过配套 Python 脚本将规范库源文件转换为 YAML 格式:
convert_library_v2.py 脚本可基于符合格式要求的 Excel 文件生成对应规范库。在 Excel 中按规定结构整理好所有条目后,运行该脚本即可输出对应的 YAML 文件。tools 目录中还包含面向特定框架(例如 CIS 或 CCM 控制集)的专用转换工具。为了简化不同框架间映射关系的创建流程,你可以使用 prepare_mapping_v2.py 工具。该工具会基于两个已有的 YAML 格式框架库生成对应的 Excel 模板文件。完成映射关系填写后,生成的 Excel 文件支持两种后续处理方式:
convert_library_v2.py 脚本转换为 YAML 格式。加入我们的开放 *** 社区,与开发团队及其他 GRC 领域专家交流互动。
最快最简便的上手方式是直接访问此处的云实例免费试用通道。
想要在本地快速部署运行 CISO Assistant,你可以使用 Docker Compose 完成整套环境的一键启动:
更新 Docker 环境 请确保你本地安装的 Docker 版本不低于 27.0。
克隆代码仓库
git clone --single-branch -b main https://github.com/intuitem/ciso-assistant-community.git
cd ciso-assistant-community
# Linux/MacOS
./docker-compose.sh
# Windows
./docker-compose.ps1
或者 你也可以使用以下变体脚本,为当前系统架构直接构建本地 Docker 镜像:
# Linux/MacOS
./docker-compose-build.sh
# Windows
./docker-compose-build.ps1
脚本运行过程中会提示你输入超级管理员的***地址与登录密码。
完成部署后,你可以直接通过浏览器访问 https://localhost:8443/ 进入 CISO Assistant 系统。
后续重新启动环境时,直接运行 docker compose up 命令即可。
[!WARNING]
在 Windows 平台上开展开发工作的最佳方案是使用安装于 WSL2 中的 Ubuntu(无需额外安装 Docker)。
目前也支持不依赖 WSL2 与 Docker,直接在 Windows 原生环境中运行并开发 CISO Assistant,但需要执行额外的配置步骤。请注意,Windows 原生运行方案目前仍处于实验阶段,如果你不确定操作逻辑,或需要保证开发过程的稳定性,请勿使用该方案。 即便如此,我们仍欢迎你提出各类建议,帮助我们优化 Windows 用户的开发体验。你完全可以提交相关 Issue 或 PR 反馈你的想法!
brew install yaml-cpp libyaml 或 apt install libyaml-cpp-dev)[实验性] 不使用 WSL2 的 Windows 开发附加要求
如果你希望在不启用 WSL2 的情况下开发本项目,需要先安装 MSYS2,将 MSYS2 UCRT64 的二进制文件目录添加至系统 PATH 环境变量(二进制文件默认路径通常为 C:\msys64\ucrt64\bin),之后通过 MSYS2 UCRT64 执行 pacman 命令安装以下依赖:
pacman -S mingw-w64-ucrt-x86_64-file mingw-w64-ucrt-x86_64-pango
安装完上述依赖后,还需要新增以下 2 个系统环境变量:
MAGIC=magic.mgc 文件的完整路径(默认通常为 C:\msys64\ucrt64\share\misc\magic.mgc)
WEASYPRINT_DLL_DIRECTORIES=MSYS2 UCRT64 二进制文件所在路径
由于 Windows 默认编码为 cp1252 而非 UTF-8,部分打印 UTF-8 字符(比如 emoji 表情)的 Python 脚本在部分场景下(例如库导入过程)可能导致后端崩溃或运行异常。
为避免本项目出现该类问题,请新增以下 2 个用户环境变量强制启用 UTF-8 编码:
PYTHONUTF8=1
PYTHONIOENCODING=utf-8:replace
[!NOTE]
- Windows 平台用于 MIME 类型检测的
libmagic库在识别 Excel 文件(.xlsx)时存在缺陷:它仅读取文件前 2048 位内容,导入 Excel 资源库时绝大多数情况下会返回application/octet-stream,后端会显示警告信息[warning ] Invalid MIME type。不过该问题不会阻碍 Excel 文件的正常导入,项目代码中backend/library/views.py:StoredLibraryViewSet.upload_library路径下的降级处理逻辑会自动完成导入。
git clone git@github.com:intuitem/ciso-assistant-community.git
cd ciso-assistant-community
../myvars),复制并修改以下配置内容,将占位的 " " 替换为你自己的私有配置值,把所有环境变量保存在该文件中。请注意不要将该配置文件提交到 Git 仓库。必填变量
后端所有变量都提供了便捷的默认值。
推荐配置变量
export DJANGO_DEBUG=True
# 默认 URL 为 http://localhost:5173,你可以自行修改,例如搭配 Caddy 代理使用 HTTPS 协议
export CISO_ASSISTANT_URL=https://localhost:8443
# 配置开发环境邮件发送器,例如搭配 Mailpit 使用
export EMAIL_HOST_USER=''
export EMAIL_HOST_PASSWORD=''
export DEFAULT_FROM_EMAIL=ciso-assistant@ciso-assistantcloud.com
export EMAIL_HOST=localhost
export EMAIL_PORT=1025
export EMAIL_USE_TLS=True # 启用 STARTTLS 时设为 true
export EMAIL_USE_SSL=False # 启用 SMTPS 时设为 true
其他变量
# CISO Assistant 默认使用 SQLite 数据库,你也可以通过声明以下变量配置 PostgreSQL 数据库
export POSTGRES_NAME=ciso-assistant
export POSTGRES_USER=ciso-assistantuser
export POSTGRES_PASSWORD=
export POSTGRES_PASSWORD_FILE= # 另一种指定密码的方式
export DB_HOST=localhost
export DB_PORT=5432 # 可选参数,默认值为 5432
# CISO Assistant 默认使用文件系统存储后端
# 同一时间仅能启用一个云存储后端,USE_S3 和 USE_AZURE 配置互斥。
# --- AWS S3 存储 ---
# 声明以下变量即可使用 S3 存储桶
# 你需要在启动 CISO Assistant 前提前创建好 S3 存储桶
export USE_S3=True
export AWS_STORAGE_BUCKET_NAME=
export AWS_S3_REGION_NAME= # 可选参数,例如 us-east-1
# S3 认证方式 1:访问密钥(适用于独立部署或兼容 S3 协议的第三方对象存储服务)
export AWS_ACCESS_KEY_ID=
export AWS_SECRET_ACCESS_KEY=
export AWS_S3_ENDPOINT_URL= # 使用兼容 S3 协议的服务(例如 MinIO)时必填
# S3 认证方式 2:IRSA(适用于 Kubernetes/EKS 部署场景)
# 在启用了服务账号 IAM 角色(IRSA)的 EKS 集群上运行时,
# 以下环境变量会由 Pod 的服务账号自动注入,无需手动显式配置,
# 你只需确保已设置 USE_S3=True 和 AWS_STORAGE_BUCKET_NAME 即可。
# export AWS_WEB_IDENTITY_TOKEN_FILE=/var/run/secrets/eks.amazonaws.com/serviceaccount/token
# export AWS_ROLE_ARN=arn:aws:iam::123456789012:role/ciso-assistant-s3-role
# --- Azure Blob 存储 ---
# 你也可以使用 Azure Blob 存储容器替代 S3 存储
# 你需要在启动 CISO Assistant 前提前创建好对应的存储容器
# export USE_AZURE=True
# export AZURE_CONTAINER= # 默认值为 ciso-assistant-container
# export AZURE_CUSTOM_DOMAIN= # 可选参数,例如 cdn.example.com
# export AZURE_LOCATION= # 可选参数,容器内的路径前缀,例如 "media"
# Azure 认证方式 1:账户密钥
# export AZURE_ACCOUNT_NAME=
# export AZURE_ACCOUNT_KEY=
# Azure 认证方式 2:连接字符串
# export AZURE_CONNECTION_STRING=
# Azure 认证方式 3:托管身份(适用于 Azure 托管部署场景)
# 需要提前配置 AZURE_ACCOUNT_NAME,Pod 或虚拟机绑定的托管身份会自动完成鉴权
# export AZURE_ACCOUNT_NAME=
# export AZURE_USE_MANAGED_IDENTITY=True
# 配置第二套备用邮件发送器(该功能后续将被弃用,不再推荐使用)
export EMAIL_HOST_RESCUE=
export EMAIL_PORT_RESCUE=587
export EMAIL_HOST_USER_RESCUE=
export EMAIL_HOST_PASSWORD_RESCUE=
export EMAIL_USE_TLS_RESCUE=True
export EMAIL_USE_SSL_RESCUE=False
# 你可以指定首个超级用户的邮箱地址,便于自动化部署,系统会向该邮箱发送密码初始化邮件
export CISO_SUPERUSER_EMAIL=
# 默认情况下,CISO Assistant 每次启动时都会随机生成 Django 密钥,该机制非常适合快速测试场景,
# 但不推荐在生产环境使用,因为随机密钥会导致会话状态异常,你可以参考这篇[文档](https://stackoverflow.com/questions/15170637/effects-of-changing-djangos-secret-key)了解更多细节。
# 如需设置固定密钥,请使用 DJANGO_SECRET_KEY 环境变量。
export DJANGO_SECRET_KEY=...
[!WARNING] 在生产环境中必须启用沙箱机制。
export ENABLE_SANDBOX=True
# 可选参数,在生产环境(DJANGO_DEBUG=False)中默认值为 True,在开发环境(DJANGO_DEBUG=True)中默认值为 False。
export LOG_LEVEL=INFO
# 可选参数,默认值为 INFO。可用选项:DEBUG、INFO、WARNING、ERROR、CRITICAL
export LOG_FORMAT=plain
# 可选参数,默认值为 plain。可用选项:json、plain
# 将 LOG_FORMAT=json 设置为 json 格式后,每行将输出一个 JSON 对象(包含时间戳、级别、日志记录器、事件等字段)
# 可供 Splunk、Sentinel、ADX 等 SIEM 系统直接接入,无需自定义解析。
# 请在前端容器中同样设置 LOG_FORMAT=json,以便从 SvelteKit SSR 进程获取遵循相同 schema 的结构化 JSON 日志
# (包含身份验证事件、错误等日志);后端和 huey 任务队列工作进程会自动共享该配置。
export AUTH_TOKEN_TTL=3600
# 可选参数,默认值为 3600 秒(60 分钟)。该参数定义身份验证令牌的有效期
export AUTH_TOKEN_AUTO_REFRESH=True
# 可选参数,默认值为 True。该参数定义每次使用令牌完成身份验证的请求后,是否自动刷新令牌 TTL
export AUTH_TOKEN_AUTO_REFRESH_TTL=36000
# 可选参数,默认值为 36000 秒(10 小时)。该参数定义自动刷新后身份验证令牌的有效期。将该值设为 0 可禁用自动刷新功能。
[实验性功能] 无需 WSL2 的 Windows 平台开发额外变量
仅支持配置 PostgreSQL 自定义变量。
更多信息请参考 tools/.windows/README.md 中记录的辅助脚本说明。
安装 uv 访问 uv 官方网站查看安装指引。
进入 backend 目录并安装所需依赖。
cd backend
uv sync
pre-commit install
psql as superadminsudo su postgrespsqlcreate database ciso-assistant;create user ciso-assistantuser with password ' ';grant all privileges on database ciso-assistant to ciso-assistantuser;[实验性功能] 在 Windows 平台配置 PostgreSQL
更多信息请参考 tools/.windows/README.md 文档。
docker run -p 9000:9000 -p 9001:9001 -e "MINIO_ROOT_USER=XXX" -e "MINIO_ROOT_PASSWORD=XXX" quay.io/minio/minio server /data --console-address ":9001"uv run python manage.py migrate
[实验性功能] 无需 WSL2 的 Windows 平台执行数据库迁移
更多信息请参考 tools/.windows/README.md 文档。
如果你已配置邮件服务并设置了
CISO_SUPERUSER_EMAIL变量,则无需通过createsuperuser命令手动创建 Django 超级用户,系统会在首次启动时自动创建该用户,你将收到一封包含密码设置链接的邮件。
uv run python manage.py createsuperuser
[实验性功能] 无需 WSL2 的 Windows 平台创建 Django 超级用户
更多信息请参考 tools/.windows/README.md 文档。
uv run python manage.py runserver
[实验性功能] 如何在 Windows 原生环境中运行开发服务器?
当你在 Windows 原生环境中直接运行 Django 开发服务器时,SvelteKit SSR 可能会发起大量并发 API 连接,超出服务器默认的监听队列上限,这可能导致前端出现间歇性 ECONNREFUSED / TypeError: fetch failed 错误。
如需在 Windows 原生环境中完成开发配置,请使用 tools/.windows/README.md 中记录的辅助脚本。
python manage.py run_huey -w 2 -k process 或等效命令MAIL_DEBUG 变量,将邮件内容直接输出到控制台,便于调试cd frontend
npm install -g pnpm
pnpm install
pnpm run dev
[!NOTE] 在此开发配置下 Safari 浏览器无法正常工作,因为安全 Cookie 要求站点启用 HTTPS。最简单的解决方案是使用 Chrome 或 Firefox 浏览器,你也可以选择部署 caddy 反向代理来解决该问题,更多相关信息请参考 frontend 目录下的 README 文档。
PUBLIC_BACKEND_API_URL,它的默认值为当前开发后端地址。
PUBLIC_BACKEND_API_EXPOSED_URL 是 SSO 正常运行的必需配置,该值代表浏览器端可见的 API 访问地址,应等于后端 CISO_ASSISTANT_URL 拼接 /api 的结果。
当你不使用 pnpm run dev 而是直接启动 node server 运行生产模式前端服务时,需要将 ORIGIN 变量设置为与后端 CISO_ASSISTANT_URL 一致的值(例如你的服务部署域名)。所有迁移文件均已纳入版本控制。 针对产品首个正式版本,建议从全新的干净迁移状态开始初始化。
注意:如需清理现有迁移文件,请执行以下命令:
find . -path "*/migrations/*.py" -not -name "__init__.py" -delete
find . -path "*/migrations/*.pyc" -delete
完成模型变更(或迁移文件清理)后,必须重新生成迁移文件:
uv run python manage.py makemigrations
uv run python manage.py migrate
生成的迁移文件必须提交到版本控制系统进行跟踪。
如需在后端运行 API 测试,只需在 backend 目录的 shell 中执行 uv run pytest 即可。
如需在前端运行功能测试,请执行以下操作:
tests/e2e-tests.sh
测试套件的核心目标是避免功能回归,因此后端和前端的所有测试用例都必须成功通过。
export DJANGO_DEBUG=True。/api/schema/swagger/ 访问文档,例如本地部署的访问地址为 http://localhost:8000/api/schema/swagger/。如需通过 Swagger 或直接发送 HTTP 调用与 API 交互:
Authorization: Token [!NOTE] 请使用
Token,不要使用Bearer。
PAT 完全遵循 MFA 规则:由于令牌是通过已认证会话颁发的,因此启用了 MFA 保护的账号安全性不受影响。对于交互式/浏览器场景,身份验证仍会经过标准登录流程(该流程会在启用 MFA 时强制校验多因子凭据)。
随附的 docker-compose.yml 文件提供了面向测试场景的相关配置,在前端前端的前端前置了一个 Caddy 代理,直接暴露完整的 API 接口,该配置目前不建议直接用于生产环境。
针对生产场景,你可以通过配置生成器生成经过强化、适配业务需求的自定义 docker-compose.yml 文件,同时仍需完成多项额外安全加固步骤。
以下是适用于生产环境的配置建议:
DJANGO_DEBUG=False。/api/iam/sso/redirect//api/accounts/saml/0/acs//api/accounts/saml/0/acs/finish//api/accounts/oidc/openid_connect/login/callback//api/accounts/saml/0/sls/(仅当启用 SAML 单点登出功能时需要)docker-compose.yml 文件中。[!NOTE] 前端无法自动推断当前服务的主机地址,因此你需要显式设置
ORIGIN变量,或者同时配置HOST_HEADER和PROTOCOL_HEADER变量。关于该特殊问题的详细说明可查阅 https://kit.svelte.dev/docs/adapter-node#environment-variables-origin-protocolheader-hostheader-and-port-header。注意:该配置规则不适用于pnpm run dev开发模式,生产环境无需关注该限制。
[!NOTE] Caddy 必须收到 SNI 头才能正常工作。因此你在
CISO_ASSISTANT_URL中声明的公开访问地址必须使用完整域名(FQDN),不能直接使用 IP 地址 —— 浏览器访问 IP 地址时不会发送 SNI 头,这是一个需要特别留意的兼容性问题。
[!NOTE] 最新版的
docker-compose模板文件默认会以后端、huey 任务队列和前端容器均采用非 root 用户模式运行。如果你仍在使用旧版的docker-compose.yml文件,建议进行升级;所有容器镜像均同时兼容 root 和非 root 两种运行模式。
新版 docker-compose.yml 默认使用镜像内预置的非 root 用户 1001:1001,旧部署中使用的 root 用户模式目前仍被兼容支持。如需迁移到非 root 模式,请在宿主机上按以下步骤执行:
docker compose down
# 更新 docker-compose.yml 文件到最新版本
sudo chown -R 1001:1001 db
docker compose up -d
翻译基准文件为 en.json;语言覆盖率指各本地化语言文件中包含的基准文件键值对占比。相关统计每日自动更新,完整明细可查看https://intuitem.github.io/metrics/i18n/。
本产品在开发过程中严格遵循各类安全最佳实践。如发现任何安全漏洞,请直接联系官方反馈。
本仓库同时包含 CISO Assistant 开源版(社区版)和商业版(专业版与企业版)的源代码:其中社区版基于 AGPL v3 协议发布,商业版基于 intuitem 商业软件许可协议发布。采用单仓库管理模式是为了简化整体维护复杂度。
顶级目录下的 enterprise 文件夹内所有文件均受 intuitem 商业软件许可协议约束。
顶级目录下除 enterprise 文件夹之外的所有文件均基于 https://choosealicense.com/licenses/agpl-3.0/ 开源协议发布。
详细说明请参考 LICENSE.md 文件。如需了解商业版相关信息,可联系官方获取更多资料。
除非另行说明,仓库内所有文件版权均 © intuitem 所有。
来自真实用户的反馈,见证轩辕镜像的优质服务