Säkerhetsteam drunknar i SIEM-larm, där de flesta är brus som ändå tar minuter var att utreda för hand. Den här automationen gör förstaresearchen innan en människa ens tittar.
sonnet1 veckaSplunkVirusTotalAbuseIPDBMISP
Claude
100ROI
81Scale
$3.4k92Saved
ROI for
README.md
Varför denna subagent
Säkerhetsteam drunknar i SIEM-larm, där de flesta är brus som ändå tar minuter var att utreda för hand. Den här automationen gör förstaresearchen innan en människa ens tittar.
Den berikar varje indikator med threat intel, asset-ägande och relaterade händelser och poängsätter sedan larmet. Analytiker pageas bara för de som spelar roll, med bevisen redan bifogade, så triagen börjar utifrån kontext i stället för en tom skärm.
Så kör den
Used at step 01 to kick off the pipeline.
Write
Used at step 01 to kick off the pipeline.
WebFetch
Used at step 01 to kick off the pipeline.
WebSearch
Used at step 01 to kick off the pipeline.
Slår upp varje indikator mot threat intel-flöden och reputationstjänster efter kända träffar på skadlig aktivitet.
pending
Lägger till asset-ägare, senaste inloggningshistorik och eventuella relaterade larm så att analytikern ser full kontext.
pending
Poängsätter det berikade larmet och dirigerar lågsäkert brus till en kö medan människor bara pageas vid verklig risk.
pending
Exempel på output
json
// Sample output
// (generated when the pipeline finishes)
Take a raw SIEM alert, enrich every indicator with threat-intel and asset context, then return a triage verdict (escalate or suppress) with a confidence score and the evidence behind it.
Unlock the rest
The full agent definition, install snippet, and starter task are gated for community members.
Members get the full `.md` agent file, the npm / pnpm install one-liners, a starter prompt that we've tuned against real runs, and the open-source repo when this automation ships there. One email, magic link, done.