Vigil-SOC/vigil

Vigil: The leading open source AI SOC. Apache 2.0. Runs against your own LLM, local or remote.

何を解決するか

Vigil は、"ブラックボックス" のプロプライエタリAIセキュリティツールに代わるオープンソースのAIセキュリティオペレーションセンター(SOC)です。透明性があり、所有者が操作可能なシステムとして、セキュリティ監視、アラートの優先順位付け、インシデント対応の複雑なプロセスを自動化します。ロジックは読みやすいPythonで記述され、プレイブックはプレーンテキストファイルです。

動作方法

Vigil は3つの柱で構成されています。

  • 専門化されたAIエージェント: Triage、Investigator、Malware Analystなど、13種類の異なるエージェントを備え、特定のセキュリティタスクを処理します。これらのエージェントはエージェントSDKとModel Context Protocol(MCP)を使用して外部ツールと連携します。
  • ワークフロー: Markdownファイルとして定義されたマルチエージェントプレイブックです。1つのコマンドでエージェントの連鎖(例:Triage → Investigator → Responder → Reporter)を実行し、エンドツーエンドのセキュリティプロセスを自動化できます。
  • 統合: MCP標準を使用して、SIEM(Splunk)、EDR(CrowdStrike)、脅威インテリジェンスフィード(VirusTotal、Shodan)、通信プラットフォーム(Slack、Jira)に接続し、データを収集し、アクションを実行します。

対象ユーザー

ベンダー依存のプロプライエタリソフトウェアに頼らず、完全に所有・カスタマイズ可能な自律的または準自律的なSOC機能を必要とするセキュリティオペレーションチームやアナリスト。

特徴

  • エージェントアーキテクチャ: 19のバックエンドツールと100以上のMCPツールにアクセス可能な13の専門エージェント。
  • 人間がループに参加: システムはコストと信頼度のしきい値をチェックし、高リスクまたは高コストのアクションについては人間の承認を求める仕組みが内蔵されています。
  • オープンスタンダード: 統合にはModel Context Protocol(MCP)を、ワークフロー定義にはMarkdownを使用しています。
  • 柔軟なデプロイ: OllamaによるローカルLLM、クラウドプロバイダー(Anthropic、OpenAI)、DockerまたはKubernetesによるデプロイに対応しています。

関連

  • プロジェクト
  • プロジェクト
  • プロジェクト
  • プロジェクト