Modes de fonctionnement
Vous gardez le contrôle.
ThreatClaw s'adapte à votre niveau de confiance.
Mode Sentinelle
ObservationThreatClaw détecte, corrèle et vous notifie. Vous faites les corrections.
Autonomie
Mode Hybride
Semi-autonomeThreatClaw détecte, corrèle, décide et propose. Vous gardez la main pour autoriser chaque action.
Autonomie
Mode Autonome
Full autonomeThreatClaw détecte, corrèle, décide et agit. Vous êtes notifié après chaque action avec un rapport complet.
Autonomie
Architecture
Comment ça marche
3 composants. Un cycle de 5 minutes. 24h/24.
1
ThreatClaw Engine
Orchestrateur- ›Cycle autonome toutes les 5 minutes
- ›Collecte findings, alertes Sigma, logs
- ›Corrélation dans le graphe STIX 2.1
- ›26 enrichissements CTI automatiques
Rust · 24h/24
2
ThreatClaw AI
5 niveaux d'IA- ›L0 Conversationnel, interaction en langage naturel
- ›L1 Triage, classification locale rapide
- ›L2 Forensique, analyse approfondie
- ›L2.5 Instruct, playbooks MITRE auto
- ›L3 Cloud, anonymisé, optionnel
IA souveraine
3
Détection comportementale
Machine Learning- ›Baseline réseau sur 14 jours
- ›Détection anomalies DNS (DGA)
- ›Scoring comportemental par asset
- ›Indépendant des signatures
ThreatClaw ML Engine
Stack complète
Rust
Core sécurisé
Python
ML & détection
Next.js
Dashboard
PostgreSQL
Données & audit
Graph STIX 2.1
Graphe natif
Tout open source, tout auditable.