运行模式
主导权始终在您手中。
ThreatClaw 会随您的信任程度灵活调整。
哨兵模式
观察模式ThreatClaw 负责检测、关联并通知您,修复工作由您来完成。
自主程度
混合模式
半自主ThreatClaw 负责检测、关联、判断并给出建议,而每一次行动的最终授权都由您决定。
自主程度
全自主模式
完全自主ThreatClaw 负责检测、关联、判断并直接行动。每次行动之后,您都会收到完整报告通知。
自主程度
架构
工作原理
3 个组件。5 分钟一个周期。全天候运行。
1
ThreatClaw Engine
编排器- ›每 5 分钟自主运行一次
- ›收集 findings、Sigma 告警、日志
- ›在 STIX 2.1 图谱中关联
- ›26 项自动 CTI 富化
Rust · 24h/24
2
ThreatClaw AI
5 个 AI 层级- ›L0 对话式,自然语言交互
- ›L1 分诊,快速本地分类
- ›L2 取证,深度分析
- ›L2.5 Instruct,自动 MITRE playbook
- ›L3 云端,匿名化,可选
主权 AI
3
行为检测
Machine Learning- ›14 天网络基线
- ›DNS 异常检测 (DGA)
- ›按资产的行为评分
- ›不依赖特征库
ThreatClaw ML Engine
完整技术栈
Rust
安全内核
Python
ML 与检测
Next.js
Dashboard
PostgreSQL
数据与审计
Graph STIX 2.1
原生图谱
全部开源,全部可审计。