EM ANDAMENTO
Resumo técnico
Plugin nativo do NEXUS que controla quais artefatos a Intelligence Hub ignora ou aprova. A lógica central persiste listas mutuamente exclusivas, reconhece correspondência exata ou por domínio e invalida o cache por revisão; a interface e a sidebar permitem classificar IPs, domínios, URLs, e-mails, hashes e outros tipos sem criar tabela dedicada.
Escopo executado
plugin.json— v1.0.1,is_core: true, categoria NEXUS, ícone lucidelistcomicon_bg #eef2ff.- Registros:
registerTab("nexus-intel-lists", "Intel Lists", "list", tab.php, "NEXUS")eregisterDoc("nexus-intel-lists", "Intelligence Lists", "list", doc.md). - 5 actions de API (
plugin.php, viaPluginManager::registerApiAction) —intel_lists_get,intel_ignore(ignorar comnote),intel_approve,intel_list_add(lista genérica),intel_list_remove— todas delegando ao core. - ACL no
api.php(linhas 308-309): as 5 actions exigem permissão do pluginnexus-intel-lists(mapa action → plugin). - Core
core/intel.php—nx_intel_lists_get(memo request-scoped em$GLOBALScomrefresh),nx_intel_lists_rev,nx_intel_lists_set(persistência +rev++),nx_intel_host_from_value,nx_intel_list_entry_matches(exato ou domínio → subdomínio/URL/e-mail),nx_intel_is_ignored/nx_intel_is_approved,nx_intel_filter_ignored_artifacts,nx_intel_list_normalize_entry,nx_intel_list_add(validação, dedupe, troca de lista),nx_intel_list_remove. - Integração com o Hub:
nx_intel_for_text()filtra ignorados na extração;nx_intel_build_payload()marcaapprovedpor artefato;nx_intel_attach_to_task()/nx_intel_attach_to_comment()usam cacheKey comrev(TTL 600s) → mudar a lista reprocessa no próximo get;api.phpchamanx_intel_attach_to_commentnos endpoints de comentário (linhas 830, 913, 939). - Sidebar da tarefa (
partials/modals/view-task.php, linhas 267-290):x-showporactiveTask?.intel?.artifactscom botõesintelIgnoreArtifact/intelApproveArtifact. - UI Alpine.js (
tab.php, ~9,9 KB, sem backend): 3 cards (Ignorados/Aprovados/Revisão), tabs Ignorados/Aprovados/Adicionar, busca client-side (value/type/note), lista com badge de tipo +code+ nota + remoção (trash-2), form de adição manual (lista, tipo domain/url/ip/email/hash/cve/cnpj, valor, nota) com toasts viaAlpine.store('tasks').
Stack e ferramentas
- PHP 8 (sem framework)
- Config do DB (
nx_intel_lists) — sem tabela MySQL dedicada - Alpine.js + Tailwind CSS
- Sistema de plugins do NEXUS (
PluginManager::registerTab/registerDoc/registerApiAction) - Intelligence Hub do NEXUS (
core/intel.php)
Tags operacionais
- Intelligence
- Ignorados
- Aprovados
- Threat Intel
- Artefatos
- Plugin NEXUS
- Filtros
Resultado operacional
- Controle fino da Intelligence Hub: domains, URLs, IPs, e-mails, hashes, CVEs e CNPJs detectados podem ser ignorados (somem do display e do enriquecimento) ou aprovados (ficam visíveis e marcados, sem botões de ação).
- Uma única entrada de
domaincobre subdomínios, URLs e e-mails daquele host — o usuário não precisa listar cada variação. revno cacheKey do Hub garante que a mudança na lista reflete na próxima visualização de tarefa/comentário, sem limpeza manual de cache.- Memo request-scoped evita que o ignore "vaze" entre requests/workers e re-anexe intel recém-ignorado.
- Sem o plugin, todo artefato detectado aparece e é enriquecido sem possibilidade de filtragem.
Andamento no GitHub (issues)
Painel em tempo real com as issues mais recentes do repositório.
live feed
abrir issues no githubcarregando andamento...
não foi possivel carregar as issues agora. abra no github pelo link acima.
Resultados reais
Sistema centralizado de allowlist e denylist para o Intelligence Hub do NEXUS. Permite gerenciar regras globais para ignorar ou aprovar automaticamente artefatos como IPs, domínios, e-mails, URLs, hashes e CVEs identificados em tarefas e comentários, reduzindo ruídos operacionais e acelerando a triagem de segurança.
Arquitetura e organização
- PHP 8
- MySQL 8
- Alpine.js
- Tailwind CSS
- Plugin NEXUS
Execução e operação
O projeto segue fluxo reprodutível de execução com validação técnica em ambiente de produção/similar.
Screenshots
Falar sobre este projeto
Aplique este modelo no seu ambiente e acelere a entrega com consistência técnica.