agentic-soc-platform

GitHub
734 115 较难 1 次阅读 今天MITAgent语言模型开发框架
AI 解读 由 AI 自动生成,仅供参考

agentic-soc-platform 是一款以智能体为核心的开源自动化安全运营平台,旨在帮助团队高效应对日益复杂的网络安全威胁。它主要解决了传统安全运营中告警分析耗时、响应流程繁琐以及数据隐私难以保障等痛点,通过引入 AI 驱动的智能决策,实现从告警接收到自动处置的全流程闭环。

该平台非常适合安全运营分析师、SOC 团队负责人以及具备 Python 开发能力的技术专家使用。其独特亮点在于深度集成了 Langgraph 和 Dify 等 AI 智能体框架,支持本地部署大语言模型,在确保企业数据不出域的前提下,大幅提升告警研判的准确性。此外,agentic-soc-platform 内置了基于 Nocoly 的安全事件响应平台(SIRP),允许用户灵活定制工作流与界面;架构上采用 Webhook 结合 Redis Stream 机制,原生兼容 Splunk、Kibana 等主流 SIEM 系统,既能处理实时流式告警,也能执行按需触发的自动化剧本,是构建现代化、智能化安全防御体系的得力助手。

使用场景

某中型电商企业的安全运营团队每天需处理来自 Splunk 的数百条 EDR 告警,面对海量数据往往疲于奔命。

没有 agentic-soc-platform 时

  • 人工分析效率低下:分析师需手动登录多个系统查询日志,每条告警平均耗时 20 分钟,难以应对突发流量高峰。
  • 误报噪音干扰严重:缺乏智能过滤机制,大量低风险误报淹没真实威胁,导致关键攻击信号被遗漏。
  • 响应流程割裂繁琐:从发现告警到创建工单、分配任务全靠人工流转,信息在不同工具间传递易出错且不可追溯。
  • 本地化部署困难:出于数据合规要求无法使用云端 SaaS 方案,自建自动化平台开发成本高、周期长。

使用 agentic-soc-platform 后

  • AI 自动研判提效:内置 Langgraph AI Agent 实时消费 Redis 流中的告警,自动关联上下文并输出分析结论,单条处理缩短至秒级。
  • 智能降噪聚焦核心:利用本地大模型精准识别误报,将无效告警拦截在 SIRP 平台之外,让团队专注于高置信度威胁。
  • 闭环自动化响应:通过 Webhook 无缝对接 Splunk,告警自动生成标准化案件并触发预设 Playbook,实现从检测到处置的全链路自动化。
  • 私有化安全可控:支持全量本地部署,所有数据、模型及运算逻辑均留存内网,完美满足企业数据主权与隐私合规需求。

agentic-soc-platform 通过将 AI 智能体深度融入安全运营流程,帮助企业在保障数据私密的前提下,实现了从“人海战术”到“自动化智治”的质的飞跃。

运行环境要求

操作系统
  • 未说明
GPU

未说明 (支持本地 LLM,具体显存需求取决于所选模型)

内存

未说明

依赖
notes该工具是一个基于代理的自动化安全运营平台。核心架构依赖 Redis Stream 作为消息队列进行流式处理。内置 SIRP 平台基于 Nocoly。支持通过 Webhook 接收来自 Splunk、Kibana 等 SIEM 的告警。虽然支持本地部署大语言模型(LLM)以增强分析能力,但 README 中未提供具体的硬件资源配置建议。建议参考官方文档链接获取详细的环境设置指南。
python未说明 (框架使用 Python 编写)
Langgraph
Dify
Redis
Nocoly (SIRP)
Webhook
Splunk/Kibana (SIEM 集成)
agentic-soc-platform hero image

快速开始

cover-v5-optimized

入门指南 · 文档

静态徽章 最近一个月的提交量 已关闭的问题数 发布版本 向DeepWiki提问

英文版自述文件 简体中文版自述文件

Agentic SOC 平台 是一款功能强大、灵活易用、开源且以智能代理为核心的自动化安全运营平台。

核心特性

  • 🧠 AI 驱动的情报分析:内置 Langgraph 和 Dify 等 AI 代理模板,支持本地 LLM 模型,显著提升告警分析与自动化响应能力。
  • 📊 内置 SIRP 平台:基于 Nocoly 构建的即用型安全事件响应平台(SIRP),可快速定制用户界面、数据模型、报告和工作流。
  • ⚙️ 强大的自动化工作流:通过 Webhook + Redis Stream 实现高效的告警处理,原生支持 Splunk、Kibana (ELK) 等主流 SIEM 平台。
  • 🛠️ 高度可扩展性:提供丰富的模块和插件库。整个框架采用 Python 编写,便于二次开发及与各类安全设备和 API 的集成。
  • 🛡️ 本地化部署与数据可控:支持完全本地化部署,所有数据、模型和操作均可托管在企业自有环境中,确保数据安全与隐私。
  • 流式与批处理结合:提供实时告警分析的流式处理模块,以及由用户触发的任务驱动型自动化剧本(Playbook)。

架构概览

ASP 通过一个简化的多阶段流程来处理安全告警和事件:

  1. SIEM/告警源:EDR、NDR 或其他安全工具将告警发送至 SIEM(如 Splunk、Kibana)。
  2. Webhook 转发器:SIEM 将这些告警通过 Webhook 转发到 ASP 内置的 Webhook 接收器。
  3. Redis Stream:接收器将告警推送到对应的 Redis Stream 中,作为持久化的消息队列。每种告警类型都有独立的 Stream。
  4. 模块引擎:ASP 的 模块 从各自指定的 Stream 中消费告警,执行分析(通常借助 AI 代理)、数据丰富化,并决定处理结果。
  5. SIRP 平台:模块输出的结果(现已格式化为标准化的安全记录)被发送至 SIRP 平台,在那里创建或更新案件、告警和证据。
  6. 剧本加载器模块引擎:分析师可通过 SIRP 用户界面针对案件、告警或证据触发 剧本,以执行进一步的自动化操作,例如威胁情报补充或修复行动。

img_1.webp img_2.webp img_2.webp img_3.webp img_4.webp

官方网站

https://asp.viperrtp.com

404Starlink

Agentic SOC 平台已加入 404Starlink

版本历史

0.3.02026/04/08
v0.2.02026/01/28
0.1.12026/01/02
0.12025/12/02

常见问题

相似工具推荐

openclaw

OpenClaw 是一款专为个人打造的本地化 AI 助手,旨在让你在自己的设备上拥有完全可控的智能伙伴。它打破了传统 AI 助手局限于特定网页或应用的束缚,能够直接接入你日常使用的各类通讯渠道,包括微信、WhatsApp、Telegram、Discord、iMessage 等数十种平台。无论你在哪个聊天软件中发送消息,OpenClaw 都能即时响应,甚至支持在 macOS、iOS 和 Android 设备上进行语音交互,并提供实时的画布渲染功能供你操控。 这款工具主要解决了用户对数据隐私、响应速度以及“始终在线”体验的需求。通过将 AI 部署在本地,用户无需依赖云端服务即可享受快速、私密的智能辅助,真正实现了“你的数据,你做主”。其独特的技术亮点在于强大的网关架构,将控制平面与核心助手分离,确保跨平台通信的流畅性与扩展性。 OpenClaw 非常适合希望构建个性化工作流的技术爱好者、开发者,以及注重隐私保护且不愿被单一生态绑定的普通用户。只要具备基础的终端操作能力(支持 macOS、Linux 及 Windows WSL2),即可通过简单的命令行引导完成部署。如果你渴望拥有一个懂你

349.3k|★★★☆☆|1周前
Agent开发框架图像

stable-diffusion-webui

stable-diffusion-webui 是一个基于 Gradio 构建的网页版操作界面,旨在让用户能够轻松地在本地运行和使用强大的 Stable Diffusion 图像生成模型。它解决了原始模型依赖命令行、操作门槛高且功能分散的痛点,将复杂的 AI 绘图流程整合进一个直观易用的图形化平台。 无论是希望快速上手的普通创作者、需要精细控制画面细节的设计师,还是想要深入探索模型潜力的开发者与研究人员,都能从中获益。其核心亮点在于极高的功能丰富度:不仅支持文生图、图生图、局部重绘(Inpainting)和外绘(Outpainting)等基础模式,还独创了注意力机制调整、提示词矩阵、负向提示词以及“高清修复”等高级功能。此外,它内置了 GFPGAN 和 CodeFormer 等人脸修复工具,支持多种神经网络放大算法,并允许用户通过插件系统无限扩展能力。即使是显存有限的设备,stable-diffusion-webui 也提供了相应的优化选项,让高质量的 AI 艺术创作变得触手可及。

162.1k|★★★☆☆|1周前
开发框架图像Agent

everything-claude-code

everything-claude-code 是一套专为 AI 编程助手(如 Claude Code、Codex、Cursor 等)打造的高性能优化系统。它不仅仅是一组配置文件,而是一个经过长期实战打磨的完整框架,旨在解决 AI 代理在实际开发中面临的效率低下、记忆丢失、安全隐患及缺乏持续学习能力等核心痛点。 通过引入技能模块化、直觉增强、记忆持久化机制以及内置的安全扫描功能,everything-claude-code 能显著提升 AI 在复杂任务中的表现,帮助开发者构建更稳定、更智能的生产级 AI 代理。其独特的“研究优先”开发理念和针对 Token 消耗的优化策略,使得模型响应更快、成本更低,同时有效防御潜在的攻击向量。 这套工具特别适合软件开发者、AI 研究人员以及希望深度定制 AI 工作流的技术团队使用。无论您是在构建大型代码库,还是需要 AI 协助进行安全审计与自动化测试,everything-claude-code 都能提供强大的底层支持。作为一个曾荣获 Anthropic 黑客大奖的开源项目,它融合了多语言支持与丰富的实战钩子(hooks),让 AI 真正成长为懂上

159.3k|★★☆☆☆|今天
开发框架Agent语言模型

opencode

OpenCode 是一款开源的 AI 编程助手(Coding Agent),旨在像一位智能搭档一样融入您的开发流程。它不仅仅是一个代码补全插件,而是一个能够理解项目上下文、自主规划任务并执行复杂编码操作的智能体。无论是生成全新功能、重构现有代码,还是排查难以定位的 Bug,OpenCode 都能通过自然语言交互高效完成,显著减少开发者在重复性劳动和上下文切换上的时间消耗。 这款工具专为软件开发者、工程师及技术研究人员设计,特别适合希望利用大模型能力来提升编码效率、加速原型开发或处理遗留代码维护的专业人群。其核心亮点在于完全开源的架构,这意味着用户可以审查代码逻辑、自定义行为策略,甚至私有化部署以保障数据安全,彻底打破了传统闭源 AI 助手的“黑盒”限制。 在技术体验上,OpenCode 提供了灵活的终端界面(Terminal UI)和正在测试中的桌面应用程序,支持 macOS、Windows 及 Linux 全平台。它兼容多种包管理工具,安装便捷,并能无缝集成到现有的开发环境中。无论您是追求极致控制权的资深极客,还是渴望提升产出的独立开发者,OpenCode 都提供了一个透明、可信

144.3k|★☆☆☆☆|昨天
Agent插件

ComfyUI

ComfyUI 是一款功能强大且高度模块化的视觉 AI 引擎,专为设计和执行复杂的 Stable Diffusion 图像生成流程而打造。它摒弃了传统的代码编写模式,采用直观的节点式流程图界面,让用户通过连接不同的功能模块即可构建个性化的生成管线。 这一设计巧妙解决了高级 AI 绘图工作流配置复杂、灵活性不足的痛点。用户无需具备编程背景,也能自由组合模型、调整参数并实时预览效果,轻松实现从基础文生图到多步骤高清修复等各类复杂任务。ComfyUI 拥有极佳的兼容性,不仅支持 Windows、macOS 和 Linux 全平台,还广泛适配 NVIDIA、AMD、Intel 及苹果 Silicon 等多种硬件架构,并率先支持 SDXL、Flux、SD3 等前沿模型。 无论是希望深入探索算法潜力的研究人员和开发者,还是追求极致创作自由度的设计师与资深 AI 绘画爱好者,ComfyUI 都能提供强大的支持。其独特的模块化架构允许社区不断扩展新功能,使其成为当前最灵活、生态最丰富的开源扩散模型工具之一,帮助用户将创意高效转化为现实。

108.3k|★★☆☆☆|1周前
开发框架图像Agent

gemini-cli

gemini-cli 是一款由谷歌推出的开源 AI 命令行工具,它将强大的 Gemini 大模型能力直接集成到用户的终端环境中。对于习惯在命令行工作的开发者而言,它提供了一条从输入提示词到获取模型响应的最短路径,无需切换窗口即可享受智能辅助。 这款工具主要解决了开发过程中频繁上下文切换的痛点,让用户能在熟悉的终端界面内直接完成代码理解、生成、调试以及自动化运维任务。无论是查询大型代码库、根据草图生成应用,还是执行复杂的 Git 操作,gemini-cli 都能通过自然语言指令高效处理。 它特别适合广大软件工程师、DevOps 人员及技术研究人员使用。其核心亮点包括支持高达 100 万 token 的超长上下文窗口,具备出色的逻辑推理能力;内置 Google 搜索、文件操作及 Shell 命令执行等实用工具;更独特的是,它支持 MCP(模型上下文协议),允许用户灵活扩展自定义集成,连接如图像生成等外部能力。此外,个人谷歌账号即可享受免费的额度支持,且项目基于 Apache 2.0 协议完全开源,是提升终端工作效率的理想助手。

100.8k|★★☆☆☆|1周前
插件Agent图像