据SiliconANGLE报道,总部位于明尼阿波利斯的Gravwell公司9月10日发布安全数据平台更新版本Gravwell 5.10,在客户部署环境中内置五个人工智能智能体。Gravwell称,这些智能体能够自主收集调查所需的上下文,不依赖预先组装的上下文、告警正文或案件档案,公司通过一个模型上下文协议(MCP)服务器实现这一能力。
按照Gravwell的说明,智能体可以调取实时遥测、检测结果、系统状态和已保存的搜索,并调用平台自身的工具运行查询、收集证据,直到形成值得分析师投入时间的结果。这一点与安全工具中常见的AI功能有所不同,后者通常以预先整理好的上下文为起点。
五个智能体中有三个与分析师协同工作。Case Agent自调查开始即全程跟进,负责编写并验证Gravwell查询、执行查询并提出下一步排查方向,除非收到保存指令,否则它保持只读状态。Alert Triage Agent位于检测环节与收到告警的分析师之间,运行辅助查询并生成初步报告,使告警不会以空白状态送达。隔夜工作交给Daily Summary Agent,它审阅前一天的遥测数据,并交出分析师可据此运行的查询。
另外两个智能体面向管理员。Admin Agent负责解答与部署配置相关的问题,覆盖数据接入器、访问控制、存储与复制。Audit Agent对自动化流程、告警、查询内容和数据流执行一次只读的卫生检查,将停滞的搜索、重复的提取器和已失效的数据源汇总为一份按优先级排序的报告。
五个智能体均包含在Gravwell所称的AI Agent Preview工具包中。每个智能体的规格定义其可访问的工具和MCP环境中可触及的部分、可执行的动作以及所遵循的流程。该版本还会在界面上呈现智能体的运行过程,使团队可以看到调用了哪些工具、读取了什么内容,以及智能体如何得出结论。
Gravwell联合创始人兼首席执行官Corey Thuen表示,缺乏上下文或边界的自主性可能制造的问题比解决的更多;让智能体基于客户的真实环境、在既定的工具与权限范围内运行,能为安全团队提供一条可控的路径走向更高程度的自主,而不是把对安全运营的不受限访问权交给人工智能。
Gravwell表示,该预览工具包面向各个版本提供,包括免费社区版,而非置于付费AI层级之后。
Gravwell成立于2017年,将自身平台定位为传统安全信息与事件管理系统的替代方案,以完整保真度摄取数据,并仅在查询时施加结构。去年10月,Two Bear Capital领投了这家公司1540万美元的A轮融资,Gula Tech Adventures、Next Frontier Capital和Kickstart也参与其中。
在安全运营领域,智能体工具今年已成为多家厂商的共同方向。Blumira公司于5月启动了其自有智能体调查引擎Kindling的试点。