简体中文
from PLUGINS.Mock.SIEM_Splunk import splunk_search_tool
修改为实际的Splunk SPL接口.
DATA\Agent_SIEM\system_prompt.md
可根据内部SIEM的实际情况进行调整.
DATA\Agent_SIEM\splunk_datamodels.yml
将Splunk数据模型信息填写到上述yml文件中.