scandium1102/llm-incident-response-agent
GitHub: scandium1102/llm-incident-response-agent
基于 LLM 的应急响应 Agent 原型项目,通过确定性工作流将合成安全告警自动转化为分类、证据提取、响应策略和分析报告。
Stars: 0 | Forks: 0
# LLM 应急响应 Agent(确定性 PoC)
## 工作流
```
Synthetic alert
-> classification
-> evidence extraction
-> response-playbook generation
-> analyst-readable report
-> rule-based evaluation
```
## 包含内容
- 针对事件案例和输出的类型化 schema
- 确定性的 agent 阶段和评估逻辑
- 六个模拟安全场景
- 一个用于写入 JSON 和 Markdown 结果的 CLI
- 一个专门的 pipeline 测试
## 安全与范围
这些案例是模拟的,本仓库不包含生产环境的日志、凭据、恶意软件、漏洞利用代码或实时集成。这是一个用于防御性分析的课程项目原型,而不是生产级的 SOC 平台。请参阅 [docs/safety-and-limitations.md](docs/safety-and-limitations.md)。
## 本地运行
需要 Python 3.10+;无需 API key。
```
python -m pytest -q
python -m src.ir_agent.cli --all --cases-dir data/cases --output-root outputs
```
生成的 `outputs/` 目录会被 Git 忽略。
## 仓库布局
```
data/cases/ Synthetic alert scenarios
src/ir_agent/ Deterministic agent workflow
tests/ Offline pipeline test
docs/ Safety boundary and limitations
```
## License
Apache-2.0。请参阅 [LICENSE](LICENSE)。
标签:Homebrew安装, 安全规则引擎, 文档结构分析, 逆向工具, 防御加固