主导权始终在您手中。

ThreatClaw 会随您的信任程度灵活调整。

哨兵模式

观察模式

ThreatClaw 负责检测、关联并通知您,修复工作由您来完成。

自主程度

混合模式

半自主

ThreatClaw 负责检测、关联、判断并给出建议,而每一次行动的最终授权都由您决定。

自主程度

全自主模式

完全自主

ThreatClaw 负责检测、关联、判断并直接行动。每次行动之后,您都会收到完整报告通知。

自主程度

工作原理

3 个组件。5 分钟一个周期。全天候运行。

1

ThreatClaw Engine

编排器
  • 每 5 分钟自主运行一次
  • 收集 findings、Sigma 告警、日志
  • 在 STIX 2.1 图谱中关联
  • 26 项自动 CTI 富化
Rust · 24h/24
2

ThreatClaw AI

5 个 AI 层级
  • L0 对话式,自然语言交互
  • L1 分诊,快速本地分类
  • L2 取证,深度分析
  • L2.5 Instruct,自动 MITRE playbook
  • L3 云端,匿名化,可选
主权 AI
3

行为检测

Machine Learning
  • 14 天网络基线
  • DNS 异常检测 (DGA)
  • 按资产的行为评分
  • 不依赖特征库
ThreatClaw ML Engine

完整技术栈

Rust
安全内核
Python
ML 与检测
Next.js
Dashboard
PostgreSQL
数据与审计
Graph STIX 2.1
原生图谱

全部开源,全部可审计。