scandium1102/llm-incident-response-agent

GitHub: scandium1102/llm-incident-response-agent

基于 LLM 的应急响应 Agent 原型项目,通过确定性工作流将合成安全告警自动转化为分类、证据提取、响应策略和分析报告。

Stars: 0 | Forks: 0

# LLM 应急响应 Agent(确定性 PoC) ## 工作流 ``` Synthetic alert -> classification -> evidence extraction -> response-playbook generation -> analyst-readable report -> rule-based evaluation ``` ## 包含内容 - 针对事件案例和输出的类型化 schema - 确定性的 agent 阶段和评估逻辑 - 六个模拟安全场景 - 一个用于写入 JSON 和 Markdown 结果的 CLI - 一个专门的 pipeline 测试 ## 安全与范围 这些案例是模拟的,本仓库不包含生产环境的日志、凭据、恶意软件、漏洞利用代码或实时集成。这是一个用于防御性分析的课程项目原型,而不是生产级的 SOC 平台。请参阅 [docs/safety-and-limitations.md](docs/safety-and-limitations.md)。 ## 本地运行 需要 Python 3.10+;无需 API key。 ``` python -m pytest -q python -m src.ir_agent.cli --all --cases-dir data/cases --output-root outputs ``` 生成的 `outputs/` 目录会被 Git 忽略。 ## 仓库布局 ``` data/cases/ Synthetic alert scenarios src/ir_agent/ Deterministic agent workflow tests/ Offline pipeline test docs/ Safety boundary and limitations ``` ## License Apache-2.0。请参阅 [LICENSE](LICENSE)。
标签:Homebrew安装, 安全规则引擎, 文档结构分析, 逆向工具, 防御加固