Imagem de capa do projeto: Nexus Intelligence Lists EM ANDAMENTO

Resumo técnico

Plugin nativo do NEXUS que controla quais artefatos a Intelligence Hub ignora ou aprova. A lógica central persiste listas mutuamente exclusivas, reconhece correspondência exata ou por domínio e invalida o cache por revisão; a interface e a sidebar permitem classificar IPs, domínios, URLs, e-mails, hashes e outros tipos sem criar tabela dedicada.

Escopo executado

  • plugin.json — v1.0.1, is_core: true, categoria NEXUS, ícone lucide list com icon_bg #eef2ff.
  • Registros: registerTab("nexus-intel-lists", "Intel Lists", "list", tab.php, "NEXUS") e registerDoc("nexus-intel-lists", "Intelligence Lists", "list", doc.md).
  • 5 actions de API (plugin.php, via PluginManager::registerApiAction) — intel_lists_get, intel_ignore (ignorar com note), intel_approve, intel_list_add (lista genérica), intel_list_remove — todas delegando ao core.
  • ACL no api.php (linhas 308-309): as 5 actions exigem permissão do plugin nexus-intel-lists (mapa action → plugin).
  • Core core/intel.php — nx_intel_lists_get (memo request-scoped em $GLOBALS com refresh), nx_intel_lists_rev, nx_intel_lists_set (persistência + rev++), nx_intel_host_from_value, nx_intel_list_entry_matches (exato ou domínio → subdomínio/URL/e-mail), nx_intel_is_ignored/nx_intel_is_approved, nx_intel_filter_ignored_artifacts, nx_intel_list_normalize_entry, nx_intel_list_add (validação, dedupe, troca de lista), nx_intel_list_remove.
  • Integração com o Hub: nx_intel_for_text() filtra ignorados na extração; nx_intel_build_payload() marca approved por artefato; nx_intel_attach_to_task()/nx_intel_attach_to_comment() usam cacheKey com rev (TTL 600s) → mudar a lista reprocessa no próximo get; api.php chama nx_intel_attach_to_comment nos endpoints de comentário (linhas 830, 913, 939).
  • Sidebar da tarefa (partials/modals/view-task.php, linhas 267-290): x-show por activeTask?.intel?.artifacts com botões intelIgnoreArtifact/intelApproveArtifact.
  • UI Alpine.js (tab.php, ~9,9 KB, sem backend): 3 cards (Ignorados/Aprovados/Revisão), tabs Ignorados/Aprovados/Adicionar, busca client-side (value/type/note), lista com badge de tipo + code + nota + remoção (trash-2), form de adição manual (lista, tipo domain/url/ip/email/hash/cve/cnpj, valor, nota) com toasts via Alpine.store('tasks').

Stack e ferramentas

  • PHP 8 (sem framework)
  • Config do DB (nx_intel_lists) — sem tabela MySQL dedicada
  • Alpine.js + Tailwind CSS
  • Sistema de plugins do NEXUS (PluginManager::registerTab/registerDoc/registerApiAction)
  • Intelligence Hub do NEXUS (core/intel.php)

Tags operacionais

  • Intelligence
  • Ignorados
  • Aprovados
  • Threat Intel
  • Artefatos
  • Plugin NEXUS
  • Filtros

Resultado operacional

  • Controle fino da Intelligence Hub: domains, URLs, IPs, e-mails, hashes, CVEs e CNPJs detectados podem ser ignorados (somem do display e do enriquecimento) ou aprovados (ficam visíveis e marcados, sem botões de ação).
  • Uma única entrada de domain cobre subdomínios, URLs e e-mails daquele host — o usuário não precisa listar cada variação.
  • rev no cacheKey do Hub garante que a mudança na lista reflete na próxima visualização de tarefa/comentário, sem limpeza manual de cache.
  • Memo request-scoped evita que o ignore "vaze" entre requests/workers e re-anexe intel recém-ignorado.
  • Sem o plugin, todo artefato detectado aparece e é enriquecido sem possibilidade de filtragem.

Andamento no GitHub (issues)

Painel em tempo real com as issues mais recentes do repositório.

abertas (amostra): -- fechadas (amostra): -- base: -- ultimas issues

carregando andamento...

Resultados reais

Sistema centralizado de allowlist e denylist para o Intelligence Hub do NEXUS. Permite gerenciar regras globais para ignorar ou aprovar automaticamente artefatos como IPs, domínios, e-mails, URLs, hashes e CVEs identificados em tarefas e comentários, reduzindo ruídos operacionais e acelerando a triagem de segurança.

Arquitetura e organização

Execução e operação

O projeto segue fluxo reprodutível de execução com validação técnica em ambiente de produção/similar.

Screenshots

Falar sobre este projeto

Aplique este modelo no seu ambiente e acelere a entrega com consistência técnica.