EM ANDAMENTO
Resumo técnico
Plugin do NEXUS que enriquece automaticamente CVEs detectadas em tarefas e comentários com metadados oficiais do NVD/NIST — score e severidade CVSS, vetor, CWE e referências. Os dados são cacheados localmente para resposta instantânea, e o enricher do Intelligence Hub devolve sinais estruturados ao painel Intel, com consulta manual e parâmetros configuráveis pela aba do plugin.
Escopo executado
- Registro:
plugin.jsonv1.0.0,icon_bg #3b82f6, ícone lucideshield-alerteicon.svgpróprio (semis_core— plugin adicional);registerTab('nvd','NVD Intelligence','shield-alert',tab.php,'Threat Intel')eregisterDoc('nvd','NVD Intelligence','shield-alert',doc.md). - Tabela
nvd_cvesvianvd_install():cve_id VARCHAR(50)PK,cvss_score DECIMAL(3,1),severity VARCHAR(20),vector VARCHAR(120),description TEXT,cwe VARCHAR(100),references_urls TEXT,published_at/updated_at/created_at DATETIME(InnoDB, utf8mb4). - Consulta API NVD v2 (
https://services.nvd.nist.gov/rest/json/cves/2.0?cveId=): validaçãoCVE-\d{4}-\d{4,7}, User-Agent próprio, headerapiKeyopcional (limite de 5 → 50 req/30s), timeouts de conexão 2s e resposta 4s, IPv4 eSSL_VERIFYconfigurável. - Mapeamento dos metadados: descrição em inglês, métricas CVSS com precedência v3.1 → v3.0 → v4.0 → v2, severidade calculada por score quando ausente, CWE deduplicadas e até 5 referências por JSON.
- Cache local resiliente:
nvd_query()busca no cache (source: cache) antes da chamada remota (source: remote), com INSERT via upsert em caso de miss — retorno instantâneo no Core e menos tráfego para a NIST. - API com 4 actions:
nvd_stats(total do cache + 20 últimos + pulsoapi_onlinevia HEAD de CVE de teste),nvd_query(manual, cache→remoto),nvd_delete(limpa um registro) envd_settings_save(API key +auto_enrichviaDB::setConfig). - Enricher do Intelligence Hub:
nx_intel_register_enricher('nvd', ['cve'], 'nvd_intel_enrich', 46)— gera signalsok/error/skippedcom summaryCVSS x.x · SEVERIDADE, severidade 0–100 (score × 10 ou match por label), respeita o orçamentomax_live_lookups(padrão 12, slice ≤ 5) e marcacached. - Fast Responses: manifesto
fastr.jsoncom/nvd(argumento CVE obrigatório), actionnvd_query— consulta direta por slash. - Sob demanda:
cronjob.jsoncomjobs: [](nenhuma rotina periódica necessária); sem CLI. - Interface: aba Alpine.js (
tab.php, 393 linhas) com badge pulso "API Online/Offline", cards de stats (CVEs em Cache, Velocidade de Retorno < 1ms, Base NVD/NIST), consulta manual com testes rápidos (OpenSSHCVE-2023-38408e Log4jCVE-2021-44228), parâmetros (API key opcional tipo password + toggle de enriquecimento), resultado com badge de severidade colorido e tabela do cache com busca e limpeza. - Legado:
nvd_filter_task_read/nvd_filter_comment_readdesativados (comentados) — o enriquecimento automático migrou para o Intelligence Hub (core/intel.php).
Stack e ferramentas
- PHP 8 backend (sem framework) + MySQL 8 (tabela
nvd_cves) - NVD API v2 (NIST) via cURL (
services.nvd.nist.gov/rest/json/cves/2.0) - Alpine.js + Tailwind CSS (aba do painel) + Plugin API interno (tabs/actions +
fastr.json+ Intel Hub)
Tags
NVD, NIST, CVE, CVSS, Threat Intelligence, Intelligence Hub, Plugin NEXUS
Resultado operacional
- Enriquecimento automático: CVEs citadas em tarefas e comentários viram sinais do Intelligence Hub com dados oficiais do NIST.
- Cache local resiliente: miss consulta a API remota e persiste; hits respondem em < 1ms sem trafegar para a NVD.
- Severidade padronizada: score CVSS com badge colorido (CRITICAL/HIGH/MEDIUM/LOW/UNKNOWN) na aba e nos sinais Intel.
- API key opcional: sem chave o limite é 5 requisições/30s; com chave sobe para 50 — configuração por password na aba.
- Consulta manual: busca por CVE com resultado detalhado (score, CWE, vetor, resumo e atualização) e limpeza do cache pela tabela.
- Sem rotinas: plugin puramente sob demanda — sem cron nem CLI.
Andamento no GitHub (issues)
Painel em tempo real com as issues mais recentes do repositório.
live feed
abrir issues no githubcarregando andamento...
não foi possivel carregar as issues agora. abra no github pelo link acima.
Resultados reais
Plugin do NEXUS que enriquece automaticamente CVEs detectadas em tarefas e comentários com metadados oficiais do NVD/NIST — score e severidade CVSS, vetor, CWE e referências. Os dados são cacheados localmente para resposta instantânea, e o enricher do Intelligence Hub devolve sinais estruturados ao painel Intel, com consulta manual e parâmetros configuráveis pela aba do plugin.
Arquitetura e organização
- PHP 8
- MySQL 8
- cURL
- NVD API
- Alpine.js
- Tailwind CSS
- Plugin NEXUS
Execução e operação
O projeto segue fluxo reprodutível de execução com validação técnica em ambiente de produção/similar.
Screenshots
Falar sobre este projeto
Aplique este modelo no seu ambiente e acelere a entrega com consistência técnica.