🛡️ CVE Monitor

Chung

Lần đồng bộ kế tiếp (dự kiến): 15:27 28/09/2026

Nguồn dữ liệu

API key của NVD và các thông tin đăng nhập khác được cấu hình qua biến môi trường / file config, cần khởi động lại server để áp dụng — xem README.

Discord

Cách gửi mặc định

Mỗi quy tắc tự chọn gửi bằng bot hay webhook (trong form quy tắc). Giá trị ở đây chỉ áp dụng cho quy tắc chọn "theo mặc định", và các ô kênh/webhook bên dưới là đích dự phòng khi quy tắc để trống.

Chế độ Bot

Bot token: CHƯA CẤU HÌNH

Token chỉ được ghi vào, không bao giờ hiển thị lại trên giao diện/API hay ghi vào log. Khi lưu, hệ thống hỏi Discord để xác minh token và hiện tên bot; token sai sẽ không được lưu. Có hiệu lực ngay, không cần khởi động lại. (Nếu có đặt CVE_MONITOR_DISCORD_BOT_TOKEN, giá trị đó chỉ dùng khi chưa lưu token nào ở đây.)

Chế độ Webhook

Webhook mặc định: CHƯA CẤU HÌNH — tạo trong Discord: Cài đặt kênh → Tích hợp → Webhook → Sao chép URL Webhook.

Chỉ áp dụng cho quy tắc dùng webhook mặc định mà không tự đặt thread. Kênh Forum bắt buộc phải có thread ID (ID của một bài đăng).

URL webhook chứa token bí mật — hệ thống không bao giờ hiển thị lại hay ghi nó vào log, chỉ hiện ID của webhook và kênh mà webhook gửi vào. Khi lưu, hệ thống hỏi Discord để kiểm tra webhook còn tồn tại.

Bảo mật

Khi bật, cả giao diện web lẫn REST API đều yêu cầu đúng mã bên dưới mới cho truy cập — giao diện web sẽ hiện trang đăng nhập, API cần gửi kèm Authorization: Bearer <mã>. Cẩn thận: nếu bật mà chưa đặt mã, hệ thống sẽ tự bỏ qua kiểm tra để tránh bạn tự khóa mình ngoài Cài đặt.

Nhóm tag (member / role)

Tạo sẵn các nhóm người/role hay được gọi — ví dụ hosting, proxmox, cloud, mail, network — rồi trong từng quy tắc chỉ cần tích chọn nhóm (vẫn có thể tag thêm người/role riêng cho quy tắc). Đổi tên nhóm không làm hỏng các quy tắc đang dùng.

Tên nhómNgười / role được tagGhi chúXóa
Gợi ý tên:

Định dạng: <@id>/user:id = người, <@&id>/role:id = role, @here, @everyone; phần sau # là ghi chú. Dòng để trống cả tên lẫn danh sách sẽ bị bỏ qua. Nhóm có thể tạo trước khi có danh sách người.

Kiểm tra Discord

Chống gửi trùng khi đổi chế độ: lịch sử gửi được lưu theo kênh Discord thực tế (không theo bot hay webhook). Một CVE đã gửi vào kênh X bằng bot sẽ không gửi lại vào kênh X khi chuyển sang webhook của kênh X, và ngược lại. Hiện đã lưu 0 lượt gửi thành công.

Gửi một tin nhắn thử tới đích mặc định của cách gửi mặc định (bot) theo cài đặt đã lưu — hãy bấm "Lưu cài đặt" trước nếu vừa thay đổi. Để thử đúng nơi một quy tắc sẽ gửi, dùng nút "Gửi thử" ở trang Quy tắc. Kết quả được ghi vào log.

Hệ thống

Cơ sở dữ liệuONLINE (kho lưu trữ nhúng, không cần cài đặt riêng)
Log/app/data/logs — app-YYYY-MM-DD.log (hoạt động hệ thống, NVD, Discord) · access-YYYY-MM-DD.log (ai truy cập, đăng nhập, thay đổi cấu hình); xoay vòng hằng ngày, giữ 7 ngày
REST API/api/stats · /api/cves · /health/full

Tất cả thời gian trên trang này hiển thị theo giờ Việt Nam (GMT+7).