关联基础设施
了解 SIREN 依赖的相关基础设施与服务
核心原则
远程模式的核心链路只需要控制主机、TLS 配置和网络连通。Recon、文件拉取、Artifacts 与 Projects 都保存在服务端本地目录,不依赖 OSS。OSS、SOAR、插件市场、Dossier 和大模型 CLI 都是按功能启用的可选依赖。
远程模式必需项
| 项目 | 用途 | 说明 |
|---|---|---|
| 控制主机 | 运行 siren_server,承载客户端连接、WebUI、MCP、Artifacts、Projects 和调查工作流 | 远程模式必需;Artifacts 与 Projects 默认落在服务端工作目录,Project 基准路径可用 webui.projectsBaseDir 调整 |
| TLS 证书和私钥 | 客户端到服务端的 TLS 控制通道,以及交互式 Shell relay | 通过服务端配置 cert / key 指定;证书链不需要公网 CA,但服务端启动时必须能加载证书和私钥 |
| 网络连通 | 客户端连接服务端、浏览器访问 WebUI / MCP、Shell relay 回连 | 客户端连接 TLS 端口(默认 443);WebUI 与 MCP 共用 HTTP 端口(默认 8080);交互式 Shell 会额外使用临时 relay 端口 |
可选通用依赖
| 基础设施 | 对应功能 | 必要性 |
|---|---|---|
| OSS Bucket 及访问凭证 | 本地模式 信息收集报告上传、本地 upload | 仅使用本地模式 OSS 留存时需要;远程模式 Recon 和文件拉取不需要 OSS |
| 插件市场(OSS/HTTP) | 插件的安装与更新(plugins.marketplace) | 仅下载或更新插件时需要;已安装插件保存在客户端工作目录的 plugins/ 下 |
| Claude Code / Codex CLI | AIR 和 WebUI Agent 终端 | 仅使用对应 Provider 时需要;路径由 air.providers.<name>.cliPath 指定,模型、权限、沙箱等由大模型 CLI 自身配置决定 |
| tmux | 服务端 REPL 中的交互式 shell 和 air 命令 | 仅通过服务端命令行使用 Shell/AIR 时需要;WebUI Shell 和 WebUI AIR 不依赖 tmux |
| Dossier 静态目录 | WebUI 左侧 Dossier 入口和默认 report.md | 仅使用 Dossier 编辑器时需要;目录由 webui.dossierDir 指定,可位于服务端工作目录外 |
内部环境额外基础设施
| 基础设施 | 对应功能 | 必要性 |
|---|---|---|
| SOAR 平台及访问凭证 | WebUI / REPL 的 allow、deploy、deploy-batch,AccessKey 调查,以及 MCP 工具 get_alarm_detail | 仅使用这些内部能力时需要;优先读取 SOAR_ACCESS_KEY_ID / SOAR_ACCESS_KEY_SECRET,未设置时回退到 Alibaba Cloud SDK 默认凭证链 |
注意
WebUI 鉴权只保护浏览器页面。MCP 客户端直接访问 /mcp 时不携带浏览器会话,请把共享 HTTP 端口放在可信网络或反向代理访问控制之后。