0.1.0 - 让我们嗨翻全场!

欢迎来到 Agentic SOC Platform (ASP) 的第一个正式版本! 经过两个月的密集开发,我们很高兴发布 v0.1.0。这个版本为 ASP 奠定了坚实的基础,融合了强大的 AI Agent 能力与灵活的自动化编排,旨在打造一个真正由 AI 驱动的、开源的安全运营平台。
✨ 新功能亮点
核心框架 (Core Framework)
- 🚀 告警流水线: 全新的告警转发与流式处理框架已准备就绪。现在您可以轻松集成 SIEM 的 Webhook,并模块化地构建 AI 告警分析与响应流水线。
- 🤖 剧本编排引擎: 初步的剧本引擎已上线,支持对 AI 智能体进行复杂的编排与执行,为自动化响应提供了无限可能。
- 🎯 内置威胁狩猎智能体: 我们在剧本中内置了强大的
威胁狩猎智能体,能够适应并处理所有类型的威胁狩猎场景。
SIRP 平台
- 🛠️ 功能完备的 SIRP: 内置的 SIRP (Security Incident Response Platform) 平台基础功能已全面完成,提供了现代化的案件管理与响应界面。
- 🔗 自动化深度集成: 实现了基于 Playbook 的 UI 接口,将 ASP 强大的自动化编排(SOA)能力与 SIRP 的用户界面无缝结合。
💬 开发者笔记:初衷与愿景
最初,我只想开发一个纯粹的后端框架,用于模块化地处理来自 SIEM 的告警,而将用户交互界面交给像 TheHive 或 Splunk SOAR 这样的专业 SIRP 平台。
然而,在探索 AI 赋能 SOC 的过程中,我意识到“自动化”是不可或缺的一环,而 AI Agent 极大地增强了自动化的能力。真正的自动化需要与 UI 深度交互,因此,我们最终决定内置一个功能完备的 SIRP 平台,以提供无缝的体验。
如今,几乎所有国内外安全厂商都在拥抱 AI Agent,但其产品大多仅服务于自身的商业生态。通用的 SOAR 平台也往往只是简单地增加一些 LLM 功能节点。
ASP 的愿景是不同的:我们希望打造一个开源、可模块化定制的 AI 驱动安全运营平台。我们相信,每个组织都应该能够根据自身需求,灵活地构建真正属于自己的、智能化的安全运营体系。
0.1.0 只是一个开始,我们期待与社区一同成长,探索 AI 安全的更多可能。