🎯 今日目標
回顧並整合前五個模組(RSS 新聞、漏洞收集、通知中心、報表輸出、資料儲存),讓安全助手的核心雛形完整成型,並驗證各模組的串接是否穩定。
1️⃣ 問題場景
- 做了許多模組,但還沒有真正串起來。
- 不確定「資料收集 → 通知 → 報表 → 儲存」流程是否能 順暢銜接。
- 需要一個階段性檢查,確認基礎架構正確,才能往分析與進階功能邁進。
2️⃣ 模組定位
整合目前已完成的 5 個模組:
-
RSS 安全新聞收集
-
漏洞情資(ZDI / CISA KEV)
-
通知中心(Discord / Email / Teams / Google Sheets)
-
報表輸出(CSV / PDF)
-
資料儲存(Database / Memory Storage)
3️⃣ 技術實作
將8~12章開發的程式做整合測試,新聞先拔掉,資訊量有點過多
執行時間,每天早上7點
- PlayBook1 CISA_KEV
- 不做產品過濾,每周的數量很少
- 流程: 資料源 > 整理(想收到的內容) > 篩選(訂閱要得通知) > GoogleSheet(紀錄) > GCP Cloud Run > Line/Discord
-
PlayBook2 Ransomware_TW

-
PlayBook3 資安重訊
- M26遭受重大損失或資安事件該項目有需多非資安通報,因此查看過往通報統整關鍵字
- 過濾特定關鍵字 資安|駭客|攻擊|異常|勒索|加密|資通|駭|資訊|郵件|帳號
4️⃣ 預期收穫
-
完整流程打通:從輸入到輸出形成一條龍。
-
確認模組穩定性:檢查資料是否會漏掉或重複。
-
讀者跟上進度:在正式進入進階功能(分析、自動判斷、LLM 總結)前,建立共同基礎。
-
可視化里程碑:讓大家看到一個「能用的雛形產品」。