Vigil-SOC/vigil
Vigil: The leading open source AI SOC. Apache 2.0. Runs against your own LLM, local or remote.
解决的问题
Vigil 是一个开源的 AI 安全运营中心(SOC),旨在替代“黑箱”式的专有 AI 安全工具。它通过提供一个透明、由用户自主操作的系统,自动化复杂的安全监控、告警分类和事件响应流程。系统逻辑采用可读性强的 Python 编写,剧本(playbooks)为纯文本文件。
工作原理
Vigil 通过三大核心支柱运行:
- 专用 AI 代理:包含 13 个不同类型的代理(如 Triage、Investigator 和 Malware Analyst),负责处理特定安全任务。这些代理使用 Agent SDK 和 Model Context Protocol (MCP) 与外部工具交互。
- 工作流:以 Markdown 文件定义的多代理剧本。一条命令即可触发一系列代理(例如 Triage → Investigator → Responder → Reporter)执行端到端的安全流程。
- 集成:通过 MCP 标准连接 SIEM(Splunk)、EDR(CrowdStrike)、威胁情报源(VirusTotal、Shodan)以及通信平台(Slack、Jira),用于数据收集和执行操作。
适用人群
希望拥有完全自主或半自主 SOC 能力,且无需依赖厂商锁定的专有软件的安全运营团队和分析师。
主要亮点
- 代理式架构:13 个专用代理,可访问 19 个后端工具和 100 多个 MCP 工具。
- 人机协同:内置安全机制,系统会检查成本和置信度阈值,对高风险或高成本操作请求人工审批。
- 开放标准:使用 Model Context Protocol (MCP) 进行集成,使用 Markdown 定义工作流。
- 灵活部署:支持通过 Ollama 使用本地 LLM,支持云服务商(Anthropic、OpenAI),可通过 Docker 或 Kubernetes 部署。
相关
- 项目
- 项目
- 项目
- 项目