security-investigator

用 Copilot 自动跑安全调查,告警排查快一步

security-investigator 是一个面向安全运营场景的自动化调查工具,核心思路是把 Microsoft MCP Servers、GitHub Copilot 与自定义的 copilot-instructions 组合起来,让 AI 助手按预设流程完成安全事件的初步排查。它解决的是安全分析师在告警响应中重复劳动多、上下文切换频繁、调查步骤难以标准化的问题。项目用 Python 模块串联数据源与推理步骤,通过 copilot-instructions 约束 Copilot 的输出格式和调查逻辑,使每次调查都能按统一路径推进,并保留可复用的调查记录。核心能力包括:自动拉取和整理安全相关数据、调用 MCP 服务获取上下文、借助 Copilot 生成调查结论或下一步建议,以及把调查过程沉淀为可重复执行的指令集。适合希望用 AI 辅助安全运营、又不想从零搭建编排逻辑的团队参考和二次开发。

开源 free 自动化工作流
访问官网 ↗ GitHub ↗ 文档 ↗
GitHub 星标 ★ 246
维护状态 活跃
是否开源
定价模式 free

项目数据

分类自动化工作流
开发团队SCStelz
所属国家
官网地址
定价模式free
价格说明开源免费,依赖GitHub Copilot等付费服务
访问状态
是否开源
开源协议MIT
主要语言Python
技术栈/模型
GitHub 星标★ 246
30天Star增速
HF 下载量
上线时间2025-12-16 00:00:00
最近更新2026-09-17 00:00:00
维护状态活跃
中文支持
访问方式
移动端支持
综合评分
收录时间2026-09-15
浏览次数0

使用教程

核心亮点

  • 把 MCP Servers 与 Copilot 结合,调查步骤可写成 copilot-instructions 复用
  • Python 模块化组织,便于接入不同安全数据源和自定义调查流程
  • 提供从告警到结论的自动化链路,减少分析师重复性手工操作

不足之处

  • 依赖 Microsoft MCP Servers 和 GitHub Copilot,环境与授权门槛较高
  • 项目处于早期,调查逻辑和指令模板的通用性仍需更多场景验证

适用场景

  • 安全团队对告警做初步分类和上下文收集
  • 分析师用 AI 生成事件调查摘要与下一步建议
  • 把重复性安全排查流程固化为可复用的指令集

替代项目

LangChain、n8n

项目介绍

security-investigator 是一个自动化工作流领域的开源项目,官方简介:Automated security investigation tool using Microsoft MCP Servers, GitHub Copilot, Python Modules and custom copilot-instructions.。项目使用 Python 开发,在 GitHub 上获得 245 星标。

上一篇:subforge

下一篇:conductor

同类项目推荐

n8n 开源

拖拽搭建自动化流程,轻松接入 AI 与 400+ 应用,搞定重复工作。

Fair-code workflow automation platform with native AI capabilities. Combine visual b···

★ 205363 2026-08-10
robotcode 开源

让 Robot Framework 拥有现代 IDE 体验,调试、补全、运行一气呵成。

Open Source Toolkit for Robot Framework, providing Language Server Protocol support,···

★ 299 2026-08-10
puppeteer 开源

用 JavaScript 轻松操控无头浏览器,搞定自动化测试与网页抓取。

JavaScript API for Chrome and Firefox

★ 95591 2026-08-10
customermates 开源

比 Pipedrive 直观 10 倍的现代开源 CRM,轻松管理客户与自动化流程。

Building a modern alternative to Pipedrive that is 10x more intuitive.

★ 227 2026-08-10