SIREN

关联基础设施

了解 SIREN 依赖的相关基础设施与服务

核心原则

远程模式的核心链路只需要控制主机、TLS 配置和网络连通。Recon、文件拉取、Artifacts 与 Projects 都保存在服务端本地目录,不依赖 OSS。OSS、SOAR、插件市场、Dossier 和大模型 CLI 都是按功能启用的可选依赖。

远程模式必需项

项目用途说明
控制主机运行 siren_server,承载客户端连接、WebUI、MCP、Artifacts、Projects 和调查工作流远程模式必需;Artifacts 与 Projects 默认落在服务端工作目录,Project 基准路径可用 webui.projectsBaseDir 调整
TLS 证书和私钥客户端到服务端的 TLS 控制通道,以及交互式 Shell relay通过服务端配置 cert / key 指定;证书链不需要公网 CA,但服务端启动时必须能加载证书和私钥
网络连通客户端连接服务端、浏览器访问 WebUI / MCP、Shell relay 回连客户端连接 TLS 端口(默认 443);WebUI 与 MCP 共用 HTTP 端口(默认 8080);交互式 Shell 会额外使用临时 relay 端口

可选通用依赖

基础设施对应功能必要性
OSS Bucket 及访问凭证本地模式 信息收集报告上传本地 upload仅使用本地模式 OSS 留存时需要;远程模式 Recon 和文件拉取不需要 OSS
插件市场(OSS/HTTP)插件的安装与更新(plugins.marketplace仅下载或更新插件时需要;已安装插件保存在客户端工作目录的 plugins/
Claude Code / Codex CLIAIR 和 WebUI Agent 终端仅使用对应 Provider 时需要;路径由 air.providers.<name>.cliPath 指定,模型、权限、沙箱等由大模型 CLI 自身配置决定
tmux服务端 REPL 中的交互式 shellair 命令仅通过服务端命令行使用 Shell/AIR 时需要;WebUI Shell 和 WebUI AIR 不依赖 tmux
Dossier 静态目录WebUI 左侧 Dossier 入口和默认 report.md仅使用 Dossier 编辑器时需要;目录由 webui.dossierDir 指定,可位于服务端工作目录外

内部环境额外基础设施

基础设施对应功能必要性
SOAR 平台及访问凭证WebUI / REPL 的 allowdeploydeploy-batchAccessKey 调查,以及 MCP 工具 get_alarm_detail仅使用这些内部能力时需要;优先读取 SOAR_ACCESS_KEY_ID / SOAR_ACCESS_KEY_SECRET,未设置时回退到 Alibaba Cloud SDK 默认凭证链

注意

WebUI 鉴权只保护浏览器页面。MCP 客户端直接访问 /mcp 时不携带浏览器会话,请把共享 HTTP 端口放在可信网络或反向代理访问控制之后。

相关内容

On this page