Modos de operação
Você continua no controle.
ThreatClaw se adapta ao seu nível de confiança.
Modo Sentinela
ObservaçãoThreatClaw detecta, correlaciona e notifica você. Você faz as correções.
Autonomia
Modo Híbrido
Semi-autônomoThreatClaw detecta, correlaciona, decide e propõe. Você autoriza cada ação.
Autonomia
Modo Autônomo
Totalmente autônomoThreatClaw detecta, correlaciona, decide e age. Você é notificado após cada ação com um relatório completo.
Autonomia
Arquitetura
Como funciona
3 componentes. Um ciclo de 5 minutos. 24 horas por dia.
1
ThreatClaw Engine
Orquestrador- ›Ciclo autônomo a cada 5 minutos
- ›Coleta findings, alertas Sigma, logs
- ›Correlação no grafo STIX 2.1
- ›26 enriquecimentos CTI automáticos
Rust · 24h/24
2
ThreatClaw AI
5 níveis de IA- ›L0 Conversacional, interação em linguagem natural
- ›L1 Triagem, classificação local rápida
- ›L2 Forense, análise aprofundada
- ›L2.5 Instruct, playbooks MITRE automáticos
- ›L3 Cloud, anonimizado, opcional
IA soberana
3
Detecção comportamental
Machine Learning- ›Linha de base de rede em 14 dias
- ›Detecção de anomalias DNS (DGA)
- ›Pontuação comportamental por ativo
- ›Independente de assinaturas
ThreatClaw ML Engine
Stack completo
Rust
Core seguro
Python
ML e detecção
Next.js
Dashboard
PostgreSQL
Dados e auditoria
Graph STIX 2.1
Grafo nativo
Tudo open source, tudo auditável.