:cloud: 尝试SaaS应用
:snowflake: 查看Gapps网站
Gapps是一个安全合规平台,可以轻松跟踪您在各种安全框架方面的进度。Gapps目前处于Alpha模式 - 虽然运行良好,但随着发展可能会有一些重大变更。请暂时不要在生产环境中使用!
控制面板 |
---|
项目概览 |
---|
跟踪控制项进度 |
---|
以下说明可以帮助您快速入门。镜像将从Docker Hub拉取
$ git clone https://github.com/bmarsh9/gapps.git; cd gapps
$ docker-compose up -d
服务器应该在http://<your-ip>:5000
上运行
默认邮箱/密码是admin@example.com:admin
接下来,创建一个租户和一个包含所需框架(如SOC2)的项目。根据选择的标准,控制项和策略将自动添加到您的项目中。开始探索您的项目吧!
您也可以通过设置以下环境变量(在docker-compose文件或其他地方)来设置邮件(用于发送用户邀请)
MAIL_SERVER : 默认 'localhost'
MAIL_PORT : 默认 25
MAIL_USERNAME : 默认 None
MAIL_PASSWORD : 默认 None
MAIL_USE_TLS : 默认 False
MAIL_USE_SSL : 默认 False
MAIL_DEBUG : 默认 app.debug
MAIL_DEFAULT_SENDER : 默认 None
MAIL_MAX_EMAILS : 默认 None
MAIL_SUPPRESS_SEND : 默认 app.testing
MAIL_ASCII_ATTACHMENTS : 默认 False
设置您的ENV实例主机名,以便邀请和邮件包含正确的URL。URL末尾的正斜杠是必需的!
HOST_NAME=https://your-host.com/
[INFO] Checking if we can connect to the database server: postgresql://db1:db1@localhost/db1
[ERROR] could not connect to server: Connection refused
Is the server running on host "localhost" (127.0.0.1) and accepting
TCP/IP connections on port 5432?
could not connect to server: Cannot assign requested address
Is the server running on host "localhost" (::1) and accepting
TCP/IP connections on port 5432?
如果在Docker内运行,通常可以通过取消设置两个变量来解决。如果您想使用外部数据库,请参阅下一个常见问题
unset SQLALCHEMY_DATABASE_URI
unset POSTGRES_HOST
db1
是用户名、数据库和密码的默认值。如果 您想更改它,请用相应的值更新db1
,并将postgres
作为主机。
export POSTGRES_HOST=${POSTGRES_HOST:-postgres}
export POSTGRES_PASSWORD=${POSTGRES_PASSWORD:-db1}
export POSTGRES_USER=${POSTGRES_USER:-db1}
export POSTGRES_DB=${POSTGRES_DB:-db1}
export SQLALCHEMY_DATABASE_URI="postgresql://db1:db1@postgres/db1"
首次启动Gapps时,它会自动创建数据库模型。如果您想重置数据(例如删除所有数据),可以设置RESET_DB
环境变量,如export RESET_DB=yes
。
有时您可能想在Docker外运行Gapps。您可以通过启动Postgres容器然后在前台启动Gapps来实现这一点。
docker-compose up -d postgres
export POSTGRES_HOST=${POSTGRES_HOST:-localhost}
export POSTGRES_PASSWORD=${POSTGRES_PASSWORD:-db1}
export POSTGRES_USER=${POSTGRES_USER:-db1}
export POSTGRES_DB=${POSTGRES_DB:-db1}
export SQLALCHEMY_DATABASE_URI="postgresql://db1:db1@localhost/db1"
export FLASK_CONFIG=development;bash run.sh
docker compose up
docker exec -e ONESHOT=yes gapps env
docker exec -e INIT_MIGRATE=yes -e MIGRATE=yes -e ONESHOT=yes gapps bash run.sh
或者
docker-compose up -d
docker exec -it gapps bash
python3 manage.py db migrate
python3 manage.py db stamp head
python3 manage.py db upgrade
exit
警告 - 这将删除数据库中的所有数据!
docker exec -it gapps bash
python3 tools/check_db_connection.py
python3 tools/check_db_models.py
python3 manage.py init_db
1.) 使用Docker Hub中的所需版本编辑docker-compose.yml
文件。在compose文件中看到旧版本的任何地方(应该有4个实例),都更新为所需的版本。(例如:bmarsh13/gapps:3.3.9 -> bmarsh13/gapps:3.4.0)
2.) docker-compose up -d
3.) 如有必要,执行数据库迁移
你始终可以在UI中创建新的框架和控制项 - 但这会花费很长时间。相反,你可以将JSON文件加载到Gapps中。
格式包括控制项和子控制项。下面的代码片段显示了一个控制项有一个(1)子控制项的示例,但你可以根据需要添加任意数量。控制项不必要有子控制项(可以为零)。但是,如果你想将一个控制项分解为可跟踪的具体操作,这可能会很有意义。以CIS 18框架为例。你可以将所有18个"域"作为控制项,而每个域内的控制项将作为Gapps中的子控制项。
[
{
"name": "将信息系统访问限制为授权用户、代表授权用户行事的进程或",
"description": "维护授权用户列表,定义他们的身份和相关角色,并与系统同步",
"guidance": "列出批准的用户、服务和设备,并有逻辑控制措施防止未经授权",
"ref_code": "AC.L1-3.1.1",
"system_level": false,
"subcategory": "身份和访问管理(IAM)",
"category": "访问控制",
"dti": "easy",
"dtc": "easy",
"meta": {},
"subcontrols": [
{
"ref_code": "3.1.1.a",
"name": "已识别授权用户。",
"description": "已识别授权用户。",
"meta": {},
"tasks": [
{
"title": "任务标题",
"description": "任务描述"
}
]
}
]
}
}
接下来,将上述JSON格式保存到一个文件中(例如my_framework.json
,但必须以.json
结尾)。当Gapps加载时,你的框架名称将取自文件名(在本例中为my_framework
)。将文件保存在app/files/base_controls/
目录中。你也可以通过设置FRAMEWORK_FOLDER
环境变量来更改加载目录。一旦你的新框架保存到文件并放在框架目录中,你就可以在UI中创建一个新的租户。Gapps将自动加载你的框架。如果你想将框架添加到现有租户,请转到"租户"页面,编辑租户并点击"重新加载框架"按钮。
docker build -t gapps:3.4.3 .
docker tag gapps:3.4.3 bmarsh13/gapps:3.4.3
docker push bmarsh13/gapps:3.4.3
你可以通过在浏览器中查看以下路由来生成API令牌
# 创建15分钟后过期的令牌
<gapps-host>/api/v1/token
# 创建30秒后过期的令牌
<gapps-host>/api/v1/token?expiration=30
# 创建永不过期的令牌
<gapps-host>/api/v1/token?expiration=0
以下是如何使用令牌进行认证(以curl为例)
TOKEN="在此处填写令牌"
curl <gapps-host>/api/v1/tenants -H "token: $TOKEN"
AI数字人视频创作平台
Keevx 一款开箱即用的AI数字人视频创作平台,广泛适用于电商广告、企业培训与社媒宣传,让全球企业与个人创作者无需拍摄剪辑,就能快速生成多语言、高质量的专业视频。
一站式AI创作平台
提供 AI 驱动的图片、视频生成及数字人等功能,助力创意创作
AI办公助手,复杂任务高效处理
AI办公助手,复杂任务高效处理。办公效率低?扣子空间AI助手支持播客生成、PPT制作、网页开发及报告写作,覆盖科研、商业、舆情等领域的专家Agent 7x24小时响应,生活工作无缝切换,提升50%效率!
AI辅助编程,代码自动修复
Trae是一种自适应的集成开发环境(IDE),通过自动化和多元协作改变开发流程。利用Trae,团队能够更快速、精确地编写和部署代码,从而提高编程效率和项目交付速度。Trae具备上下文感知和代码自动完成功能,是提升开发效率的理想工具。
AI小说写作助手,一站式润色、改写、扩写
蛙蛙写作—国内先进的AI写作平台,涵盖小说、学术、社交媒体等多场景。提供续写、改写、润色等功能,助力创作者高效优化写作流程。界面简洁,功能全面,适合各类写作者提升内容品质和工作效率。
全能AI智能助手,随时解答生活与工作的多样问题
问小白,由元石科技研发的AI智能助手,快速准确地解答各种生活和工作问题,包括但不限于搜索、规划和社交互动,帮助用户在日常生活中提高效率,轻松管理个人事务。
实时语音翻译/同声传译工具
Transly是一个多场景的AI大语言模型驱动的同声传译、专业翻译助手,它拥有超精准的音频识别翻译能力,几乎零延迟的使用体验和支持多国语言可以让你带它走遍全球,无论你是留学生、商务人士、韩剧美剧爱好者,还是出国游玩、多国会议、跨国追星等等,都可以满足你所有需要同传的场景需求,线上线下通用,扫除语言障碍,让全世界的语言交流不再有国界。
一键生成PPT和Word,让学习生活更轻松
讯飞智文是一个利用 AI 技术的项目,能够帮助用户生成 PPT 以及各类文档。无论是商业领域的市场分析报告、年度目标制定,还是学生群体的职业生涯规划、实习避坑指南,亦或是活动策划、旅游攻略等内容,它都能提供支持,帮助用户精准表达,轻松呈现各种信息。
深度推理能力全新升级,全面对标OpenAI o1
科大讯飞的星火大模型,支持语言理解、知识问答和文本创作等多功能,适用于多种文件和业务场景,提升办公和日常生活的效率。讯飞星火是一个提供丰富智能服务的平台,涵盖科技资讯、图像创作、写作辅助、编程解答、科研文献解读等功能,能为不同需求的用户提供便捷高效的帮助,助力用户轻松获取信息、解决问题,满足多样化使用场景。
一种基于大语言模型的高效单流解耦语音令牌文本到语音合成模型
Spark-TTS 是一个基于 PyTorch 的开源文本到语音合成项目,由多个知名机构联合参与。该项目提供了高效的 LLM(大语言模型)驱动的语音合成方案,支持语音克隆和语音创建功能,可通过命令行界面(CLI)和 Web UI 两种方式使用。用户可以根据需求调整语音的性别、音高、速度等参数,生成高质量的语音。该项目适用于多种场景,如有声读物制作、智能语音助手开发等。
最新AI工具、AI资讯
独家AI资源、AI项目落地
微信扫一扫关注公众号