You need to enable JavaScript to run this app.
文档中心
复制全文
下载 pdf
产品动态
安全运营智能体新功能发布记录
复制全文
下载 pdf
安全运营智能体新功能发布记录
本文介绍安全运营智能体产品功能发布和文档动态,欢迎体验。
2026 年
2026 年 8 月
本次更新覆盖工作台事件处置和记忆模块:优化不同事件队列的操作入口,并支持将纠错反馈沉淀为记忆;记忆模块新增候选、正式和归档生命周期管理,并且引入 AI 自主学习的记忆能力;工具模块支持自定义工具包能力。
发布时间
类型
功能
说明
相关文档
2026-08-25
优化
工作台
事件处置操作优化:根据事件所处队列提供对应操作。
  • 对于“AI 已研判 · 等你授权”事件,支持授权响应、手动关单或纠正 AI 处置方案;
  • 对于“AI 不确定 · 需要你的认知”事件,支持补充信息并重新研判或手动关单;
  • 对于“已闭环 · 不打扰你”事件,支持按闭环来源筛选并通过“我要纠错”反馈误判。
  • 手动关单时,关闭原因为“误报”“已知情况·业务正常行为”或“其他”的事件,支持将本次判断用于生成记忆;选择“其他”时需填写补充说明。
  • 纠正处置方案或已闭环事件时,可以重新选择事件定性,评价 AI 研判过程和处置建议,并按需将反馈沉淀为关联实体记忆或全局记忆。
2026-08-25
优化
记忆
记忆生命周期与冲突管理:引入 AI 自主学习的记忆能力,新增候选记忆、正式记忆和已归档记忆库。
  • 支持 AI 基于实体画像、事实研判和处置进行自主学习并自动生成记忆;
  • 所有新生成的记忆先进入候选队列并执行全局冲突检测;
  • 绑定特定实体且无冲突的候选记忆可自动上线,全局记忆需要用户手动确认;
  • 存在冲突的候选记忆进入待审核页面,由用户选择采用、编辑或驳回。
  • 正式记忆支持启用、停用和下线归档,归档为终态,不可恢复,归档原因可在变更历史中查询。
2026-08-25
新增
工具
新增自定义工具包
  • 新增自定义工具包配置能力,工具包内的多个自定义工具可共享环境配置,支持批量自适应调用。
  • 创建自定义工具时,可直接关联工具包,实现参数同步与动态调整。
2026-08-25
优化
模型
服务模型升级至豆包 2.1
  • 进一步提升告警和事件研判效果,确保智能体分析更加准确。
  • AI 值守任务将自动使用升级后的模型,输出更精准、可靠的智能分析效果。
--
2026 年 7 月
本次更新覆盖工作台、实体聚合、自动化、找 AI、记忆、通知、知识和集成接入等模块。
功能下线通知
注意
推理型知识和历史告警案例模块即将下线。已上线的记忆模块和工作台处置反馈能力可承接原有的知识积累与反馈场景,完整使用新能力需要完成版本升级。已完成升级的用户将不再看到推理型知识和历史告警案例模块;未完成升级的用户仍可继续使用原模块,预计于 2026 年 9 月完成全量升级。如需提前升级,请联系技术支持人员或提交工单处理。
功能更新说明
发布时间
类型
功能
说明
相关文档
2026-07-30
优化
工作台
事件驱动工作台:重构工作台,以实体事件驱动告警运营。系统将同一实体相关的告警聚合为事件,并通过“AI 已研判 · 等你授权”“AI 不确定 · 需要你的认知”“已闭环 · 不打扰你”三类队列引导事件处置;同时展示 AI 智能安全运营漏斗和 AI 自主闭环率,帮助减少重复告警和无效工单。
2026-07-30
新增
实体聚合
告警实体画像:支持按源 IP、目标 IP、域名、文件 Hash、资产 ID、账号 AK 等实体维度聚合告警,形成可量化风险、可评估影响范围的实体画像,帮助快速识别活跃攻击源、高频被攻击目标和重点异常实体。
2026-07-30
新增
自动化
AI 自动化策略:支持将已有工具编排为自动化剧本,并为剧本配置基于事件字段的响应策略。事件命中策略后,AI 可自动调用剧本完成处置,减少重复运营工作,提升 AI 自主闭环率。
2026-07-30
优化
找 AI
  • 统一 AI 功能入口:将首页 AI 问答和 AI 值守的任务发起能力统一整合至“找 AI”模块。用户可在同一入口发起对话、查看历史会话,以及创建和维护持续值守或自定义任务,减少跨模块操作路径。
  • AI 值守:支持在“找 AI”中创建值守任务,指定值守对象、值守时间、执行频率、关注条件和处置预案。AI 会根据配置持续研判事件,并按需发送通知,实现重点场景的持续监控。
2026-07-30
新增
记忆
安全运营记忆:新增记忆模块,支持用户手动添加长期有效的业务事实、研判依据和处置经验,也可从实体画像和事件处置流程中归纳知识。AI 可在实体画像、风险研判和风险处置场景中调用相关记忆,帮助提升研判准确度和处置一致性。
2026-07-30
优化
通知
事件维度通知:以事件通知替代单条告警通知,支持按工作台事件、AI 初始研判结论和严重程度配置通知范围。用户可通过事件链接快速跳转至平台处置事件,减少分散告警消息的干扰,聚焦更高价值的安全风险。
2026-07-30
优化
告警列表
告警列表调整:将告警列表入口迁移至工作台右上方的“查看原始告警数据”。安全运营主流程已切换为事件驱动,告警列表主要用于核验原始告警、排查数据接入和事件聚合问题,不再展示告警维度的数据分析能力。
2026-07-30
优化
集成接入
集成入口调整:新增“集成接入”模块,整合原“工具”和“设置”模块,并提供数据接入、工具管理和通知设置三个子模块。用户可在统一入口完成企业安全数据、智能体工具和事件通知渠道的配置。
2025 年
2025 年 7 月
发布时间
功能模块
说明
相关文档
2025-07-07
工具管理
支持基于 API 文档快速创建工具,更便捷地获取风险上下文,提高模型研判效率。
2025-07-10
深度调查
通过对话式的交互帮助安全运营人员深入调查告警事件,该功能集成了多种调查工具和标准作业程序,能够自主规划调查任务、调用相关工具,并生成结构化的调查报告。
2025 年 5 月
发布时间
功能模块
说明
相关文档
2025-05-31
数据接入
支持通过 Logstash 的固定端口采集多个厂商的安全产品告警数据,并将其推送至安全运营智能体进行告警分析。
2025-05-31
通知设置
通过 Webhook 机制,系统可将安全运营智能体的研判结果实时推送至飞书、企业微信等主流办公协作平台,确保告警事件的关键信息能够及时同步。
2025-05-31
告警研判中心
  • 告警研判中心集中展示告警统计数据和研判详情。
  • 支持反馈知识,以强化安全运营智能体在对应攻击特征下的研判准确性。
最近更新时间:2026.08.28 14:13:28
这个页面对您有帮助吗?
有用
有用
无用
无用