Modos de funcionamiento
Usted mantiene el control.
ThreatClaw se adapta a su nivel de confianza.
Modo Centinela
ObservaciónThreatClaw detecta, correlaciona y le notifica. Usted hace las correcciones.
Autonomía
Modo Híbrido
Semi-autónomoThreatClaw detecta, correlaciona, decide y propone. Usted autoriza cada acción.
Autonomía
Modo Autónomo
Totalmente autónomoThreatClaw detecta, correlaciona, decide y actúa. Se le notifica después de cada acción con un informe completo.
Autonomía
Arquitectura
Cómo funciona
3 componentes. Un ciclo de 5 minutos. 24/7.
1
ThreatClaw Engine
Orquestador- ›Ciclo autónomo cada 5 minutos
- ›Recopila findings, alertas Sigma, registros
- ›Correlación en el grafo STIX 2.1
- ›26 enriquecimientos CTI automáticos
Rust · 24h/24
2
ThreatClaw AI
5 niveles de IA- ›L0 Conversacional, interacción en lenguaje natural
- ›L1 Triaje, clasificación local rápida
- ›L2 Forense, análisis en profundidad
- ›L2.5 Instruct, playbooks MITRE automáticos
- ›L3 Cloud, anonimizado, opcional
IA soberana
3
Detección comportamental
Machine Learning- ›Línea base de red durante 14 días
- ›Detección de anomalías DNS (DGA)
- ›Puntuación comportamental por activo
- ›Independiente de firmas
ThreatClaw ML Engine
Stack completo
Rust
Core seguro
Python
ML y detección
Next.js
Dashboard
PostgreSQL
Datos y auditoría
Graph STIX 2.1
Grafo nativo
Todo de código abierto, todo auditable.