产品简介
security-investigator 这是一个自动化安全调查系统,集成 Microsoft Sentinel、Defender XDR 和 GitHub Copilot,通过自然语言命令执行安全调查。它能自动运行 KQL 查询、关联威胁情报并生成专业报告,帮助安全团队简化手动调查流程,适用于安全分析师、IT 运维人员和威胁猎人。
核心功能
- 自然语言安全调查
- 集成 Microsoft Sentinel 和 Defender XDR
- 25 个专业 Agent Skills
- 跨平台支持(Windows、macOS、Linux)
- 自动生成 HTML 报告
快速开始
- 克隆仓库并用 VS Code 打开
- 设置 Python 环境并安装依赖
- 配置环境变量和 API 令牌
- 配置 MCP 服务器
- 在 Copilot Chat 中开始调查
界面预览
与其他方案对比
| 对比项 | 本工具 | 同类商业软件 | 在线服务 |
|---|---|---|---|
| 费用 | 开源免费 | 通常收费或含广告 | 可能有订阅或上传限制 |
| 隐私 | 本地运行,数据自持 | 依赖厂商政策 | 需上传数据到服务器 |
| 可定制性 | 源码开放,社区活跃 | 受限于官方功能 | 功能固定 |
适合谁用
- 需要自动化安全调查的安全分析师
- 负责威胁情报和事件响应的 IT 运维人员
- 使用 Microsoft Sentinel 的企业安全团队
下载与版本
当前最新版本为 main,发布于 。支持 Windows、macOS、Linux。
⚠️ 注意:本项目仅提供源代码下载,不包含可直接运行的安装包(exe/dmg/apk 等。下载后需要自行编译构建才能使用,适合有一定开发经验的用户。如果你不熟悉编译流程,建议寻找同类开箱即用的替代方案。
注意事项
- 本工具仅供学习和研究使用,请遵守相关法律法规。
- 请尊重内容创作者版权,勿将下载内容用于商业或非法传播。
- 项目源码地址:https://github.com/SCStelz/security-investigator