Open-source AI-powered Security Operations Center — alert fusion, purple-team drills, agent-assisted triage, MITRE ATT&CK investigation. MIT-licensed, self-hostable.
推荐理由
README 将它定位为「Open-source AI-powered Security Operations Center — alert fusion, purple-team drills, agent-assisted triage, MITRE ATT&CK investigation」,核心痛点是把生成式 AI 基础设施用可复制、可审计的方式落地。它已经有基础社区关注但还没过度出圈,最近两周仍在维护,license 清晰,主要技术栈是 Python,适合作为「AI agent 工具链」的候选项目。
注意事项
项目还偏早期,需要重点验证核心路径是否稳定;README 摘要信息有限,发布前建议再人工扫一遍文档;展示前建议跑通 README quickstart,并确认部署成本、外部依赖和数据安全边界。