Tim keamanan tenggelam dalam alert SIEM, yang sebagian besar hanya noise tapi tetap butuh waktu beberapa menit untuk diinvestigasi manual. Otomasi ini melakukan riset awal sebelum manusia sempat melihatnya.
sonnet1 mingguSplunkVirusTotalAbuseIPDBMISP
Claude
100ROI
81Scale
$3.4k92Saved
ROI for
README.md
Mengapa subagent ini
Tim keamanan tenggelam dalam alert SIEM, yang sebagian besar hanya noise tapi tetap butuh waktu beberapa menit untuk diinvestigasi manual. Otomasi ini melakukan riset awal sebelum manusia sempat melihatnya.
Sistem ini memperkaya setiap indikator dengan threat intel, kepemilikan aset, dan event terkait, lalu memberi skor pada alert. Analis hanya dinotifikasi untuk alert yang benar-benar penting, lengkap dengan bukti yang sudah terlampir, sehingga triase dimulai dari konteks, bukan layar kosong.
Cara kerjanya
Used at step 01 to kick off the pipeline.
Write
Used at step 01 to kick off the pipeline.
WebFetch
Used at step 01 to kick off the pipeline.
WebSearch
Used at step 01 to kick off the pipeline.
Lakukan lookup setiap indikator terhadap feed intelijen ancaman dan layanan reputasi untuk mencocokkan entitas berbahaya.
pending
Tambahkan pemilik aset, riwayat login terbaru, dan peringatan terkait lainnya agar analis melihat konteks lengkapnya.
pending
Berikan skor pada peringatan yang telah diperkaya dan alirkan noise berisiko rendah ke antrean, sementara hanya risiko nyata yang diteruskan ke tim manusia.
pending
Contoh output
json
// Sample output
// (generated when the pipeline finishes)
Take a raw SIEM alert, enrich every indicator with threat-intel and asset context, then return a triage verdict (escalate or suppress) with a confidence score and the evidence behind it.
Unlock the rest
The full agent definition, install snippet, and starter task are gated for community members.
Members get the full `.md` agent file, the npm / pnpm install one-liners, a starter prompt that we've tuned against real runs, and the open-source repo when this automation ships there. One email, magic link, done.