Skip to content

关于项目

CVE-Bot edited this page Sep 3, 2026 · 1 revision

关于项目

项目信息

Github CVE Monitor 是一个基于GitHub Actions的自动化CVE监控系统,专注于收集和分析包含概念验证(POC)或漏洞利用(EXP)代码的安全漏洞信息。

版本信息

  • 当前版本: 3.0
  • 发布日期: 2025-09-22
  • 许可证: 开源许可

Version

作者信息

👤 anonymous99-Rise

项目特色

🎯 自动化监控

  • 基于GitHub Actions的定时任务
  • 每日自动扫描GitHub CVE数据库
  • 无需人工干预的全自动化流程

📊 智能分析

  • 按CVE编号自动排序和分类
  • 提取相关的POC/EXP仓库链接
  • 生成结构化的Markdown报告

🔄 实时更新

  • 每日凌晨1:00 UTC自动运行
  • 实时推送更新到GitHub Pages
  • 支持多种通知方式(规划中)

🌐 易于访问

  • GitHub Pages托管的Web界面
  • 响应式设计,支持移动端访问
  • 支持多种数据格式导出

技术栈

后端

  • Python 3.x: 主要开发语言
  • GitHub API: 数据获取接口
  • GitHub Actions: 自动化执行环境

前端

  • Docsify: 文档生成框架
  • GitHub Pages: 静态网站托管
  • Markdown: 文档格式

数据存储

  • GitHub Repository: 代码和数据存储
  • JSON: 结构化数据格式
  • Markdown: 人类可读的报告格式

API限制与解决方案

GitHub API限制

  • 未认证: 每小时60次请求
  • Token认证: 每小时5000次请求

解决方案

  1. 本地运行:

    export GITHUB_TOKEN=your_token_here  # Linux/Mac
    set GITHUB_TOKEN=your_token_here     # Windows
  2. GitHub Actions:

    • 在仓库设置中添加 GH_TOKEN Secret
    • 工作流自动使用Token认证

安装与使用

本地安装

# 克隆仓库
git clone https://github.com/anonymous99-Rise/github_cve_monitor.git

# 安装依赖
pip install -r requirements.txt

# 运行程序
python main.py

GitHub Actions

查看 run.yml 配置文件

贡献指南

我们欢迎社区贡献!请通过以下方式参与:

  1. 提交Issue: 报告bug或提出新功能建议
  2. Pull Request: 提交代码改进
  3. 文档完善: 改进项目文档
  4. 功能测试: 帮助测试新功能

联系方式


感谢您使用Github CVE Monitor!🎉