InduSecAgent 是一款面向工业控制系统(ICS)的开源智能安全监测平台,它不依赖传统规则库或阈值告警,而是通过融合工艺图纸、设备点位、PLC数据等多源信息,构建可理解、可追溯的“工业时空图”,用图神经网络自动识别异常行为、定位故障源头、还原攻击路径。它解决了工控现场长期存在的“看得见流量、看不懂逻辑;测得到数据、判不了风险”的核心痛点,让安全防护从“事后补救”走向“事中感知+事前预警”。
核心功能
- 多模态工业知识融合:支持上传工艺流程图、PLC点位表、设备说明书和历史运行数据,自动提取物理连接、控制逻辑与数据流向关系
- 工业依赖图自动生成:将传感器、执行器、控制器和工艺环节建模为带时空属性的图节点,精准刻画“哪里影响哪里”的真实产线依赖
- 可解释的异常检测:基于图神经网络对实时多变量时序数据进行重构预测,输出每个点位的异常得分,并高亮误差最大区域与关联路径
- 一键式攻击溯源分析:当检测到异常时,自动沿依赖图反向追踪传播链路,标出最可能的初始入侵点、受影响子系统及关键跳转节点
- 轻量级实时闭环监测:内置基于 python-snap7 的 PLC 数据采集模块,支持西门子 S7 系列设备,配合异步检测服务实现秒级响应
- 零代码可视化控制台:Vue 3 构建的交互式界面,支持拖拽查看工艺拓扑、时间轴回溯异常、导出溯源报告,运维人员无需编程即可上手
适合哪些人用
这款工具特别适合工业自动化工程师、ICS安全研究员、智能制造企业OT安全团队以及高校工控安全方向的师生。如果你正面临以下场景——PLC日志里频繁出现“未知波动”却无法定位原因;攻防演练中难以复现真实攻击传播路径;新建产线缺乏基线行为模型;或想为老旧DCS/SCADA系统加装AI增强型安全层——InduSecAgent 就是为你准备的“即插即用型工业安全大脑”。
快速上手
仅体验可视化功能:克隆仓库后执行 npm ci && npm run dev,打开 http://localhost:5173 即可浏览全流程演示(无需PLC);启用真实检测需额外两步:① 创建Python 3.10+虚拟环境,安装 I*/requirements.txt 中依赖;② 启动FastAPI服务(默认监听http://localhost:8000),Web端将自动对接。首次使用强烈建议在隔离测试网中接入仿真PLC(如S7-1200仿真器)完成配置校验。
项目信息
582
Stars
10
Forks
Vue
—
前端:Vue 3 + TypeScript|后端:Python + FastAPI|模型:PyTorch Geometric|Star 数:582|开源协议:暂未声明(建议使用前确认许可范围)|GitHub 项目地址
它是少有的将工业知识图谱、图神经网络与PLC实操深度结合的中文开源项目,不堆砌算法炫技,而是真正把AI能力“翻译”成产线工程师能看懂的安全语言。


