Vigil-SOC/vigil

Vigil: The leading open source AI SOC. Apache 2.0. Runs against your own LLM, local or remote.

解決的問題

Vigil 是一個開源的 AI 安全運營中心(SOC),旨在取代「黑箱」式的專有 AI 安全工具。它透過提供一個透明、由使用者自主操作的系統,自動化複雜的安全監控、警示分類與事件回應流程。系統邏輯以可讀性高的 Python 編寫,劇本(playbooks)為純文字檔案。

工作原理

Vigil 透過三大核心支柱運作:

  • 專用 AI 代理:包含 13 種不同類型的代理(如 Triage、Investigator 和 Malware Analyst),負責處理特定安全任務。這些代理使用 Agent SDK 和 Model Context Protocol (MCP) 與外部工具互動。
  • 工作流程:以 Markdown 檔案定義的多代理劇本。一條指令即可觸發一連串代理(例如 Triage → Investigator → Responder → Reporter)執行端對端的安全流程。
  • 整合:透過 MCP 標準連接 SIEM(Splunk)、EDR(CrowdStrike)、威脅情資來源(VirusTotal、Shodan)以及通訊平台(Slack、Jira),用於資料收集與執行操作。

適用對象

希望擁有完全自主或半自主 SOC 能力,且無需依賴廠商鎖定的專有軟體的安全運營團隊與分析師。

主要亮點

  • 代理式架構:13 個專用代理,可存取 19 個後端工具與 100 多個 MCP 工具。
  • 人機協同:內建安全機制,系統會檢查成本與置信度門檻,對高風險或高成本操作請求人工審核。
  • 開放標準:使用 Model Context Protocol (MCP) 進行整合,使用 Markdown 定義工作流程。
  • 彈性部署:支援透過 Ollama 使用本地 LLM,支援雲端服務商(Anthropic、OpenAI),可透過 Docker 或 Kubernetes 部署。

相關

  • 專案
  • 專案
  • 專案
  • 專案