tracecat

拖拽搭建安全自动化流程,让 AI 代理帮你处理告警和响应。

Tracecat 是一个面向安全团队和 AI 代理的开源安全自动化平台。它旨在解决安全运营中告警疲劳、响应迟缓、手动操作繁琐等问题,通过将安全编排、自动化和响应(SOAR)能力与 AI 代理结合,帮助团队快速构建和运行自动化工作流。其核心能力包括:基于 Python 的可视化工作流编辑器,支持拖拽式编排;内置与常见安全工具(如 SIEM、EDR)的集成;支持 AI 驱动的智能决策和自动响应;提供事件管理、案例管理和告警去重功能。平台采用服务端渲染和异步任务队列,确保高并发下的稳定性,同时支持自托管,保障数据隐私。Tracecat 旨在成为安全团队的“自动化中枢”,降低安全运营门槛,提升响应效率。

开源 free 开源模型
访问官网 ↗ GitHub ↗ 文档 ↗
GitHub 星标 ★ 3807
维护状态 活跃
是否开源 是
定价模式 free

项目数据

分类开源模型
开发团队TracecatHQ
所属国家
定价模式free
价格说明开源安全自动化平台,AGPL-3.0许可,可免费自托管部署,无在线服务。
访问状态
是否开源是
开源协议AGPL-3.0
主要语言Python
技术栈/模型agents,automation,case-management,fastapi,incident-response,low-code,nextjs,orchestration,security,temporalio
GitHub 星标★ 3807
30天Star增速
HF 下载量
上线时间2024-02-27 00:00:00
最近更新2026-09-23 00:00:00
维护状态活跃
中文支持
访问方式
移动端支持
综合评分
收录时间2026-08-09
浏览次数4

使用教程

难度:进阶 约 20 分钟 部署方式:Docker 4 步

⚠ 该项目 README 未提供完整安装说明,以下步骤为通用流程,请以官方文档为准。

环境要求

  • 一个可用的部署环境:Docker(自托管)、AWS Fargate 或 Kubernetes Helm 三选一
  • 工作流依赖 Temporal 提供持久化执行能力
  • 沙箱默认使用 nsjail 运行代码
  • Tracecat 处于活跃开发中,更新前需查看 Release changelog

安装与启动步骤

  1. 1选择部署方式

    官方提供 Tracecat 托管云、Docker 自托管、AWS Fargate、Kubernetes Helm 四种方式;自托管适合对数据隐私有要求的团队,需自行维护基础设施。

  2. 2准备运行时依赖

    README 说明平台沙箱化默认使用 nsjail,工作流运行在 Temporal 上,自托管前需确认环境中具备这两个依赖及 Python 运行时。

  3. 3查阅官方部署文档

    README 的 Deployment options 只列出可用方式,没有给出安装命令,具体安装步骤需前往官网 tracecat.com 的文档执行,不要凭猜测执行命令。

  4. 4确认版本与更新

    README 强调项目处于活跃开发中,升级前先阅读 GitHub Releases 中的 changelog,避免版本不兼容导致数据或工作流异常。

如何确认成功

README 未提供启动成功后的验证方式,请以官网文档给出的访问地址和登录流程为准进行确认。

常见问题

Q:Tracecat 可以免费自托管吗?

A:可以。它是开源项目,README 明确列出 self-host with Docker、AWS Fargate 或 Kubernetes Helm 三种自托管方式,同时也提供官方托管 Cloud。

Q:必须用 Docker 部署吗?

A:不必须。除 Docker 自托管外,还支持 AWS Fargate 和 Kubernetes Helm,也可以直接注册使用 Tracecat 托管云服务。

Q:运行工作流需要额外组件吗?

A:需要。README 说明工作流运行在 Temporal 上以获得持久化执行能力,代码默认在 nsjail 沙箱中运行。

Q:为什么 README 里没有安装命令?

A:README 只列出部署方式,未包含具体安装步骤。安装命令请以官网 tracecat.com 的部署文档为准,避免照搬过期指令。

注意事项

  • Tracecat 处于活跃开发中,更新前务必先查看 GitHub Releases 的 changelog。
  • README 未给出具体安装命令、端口、环境变量与配置文件,本教程未虚构任何此类内容。
  • 自托管方式下数据由自己掌控,适合对隐私合规要求较高的安全团队。
  • 核心能力包括 Agents、低代码 Workflows、Case management 与 lookup tables。

核心亮点

  • 可视化工作流编辑器,降低自动化脚本编写门槛
  • 原生集成 AI 代理,支持智能告警分诊和自动响应
  • 自托管部署,数据不出内网,满足安全合规要求

不足之处

  • 项目较新,生态和第三方集成数量有限
  • 文档和社区支持仍在完善中

适用场景

  • 安全运营中心(SOC)自动化告警处置和事件响应
  • 安全团队构建自定义威胁检测与响应工作流
  • AI 代理辅助安全分析,自动调查和生成报告

替代项目

Shuffle、Tines、Demisto (Cortex XSOAR)

项目介绍

tracecat 是自动化工作流领域的开源项目,由 TracecatHQ 开发,2024 年首次发布。

在全站 13,014 个收录项目中,它的 GitHub 星标数(3,807)位列前 30%,在自动化工作流分类中处于中上游。

近 42 天,它的 GitHub 星标从 3,766 增加到 3,807,净增 41。

项目目前处于活跃维护状态,最近一次代码更新于 2026-09-23。开源安全自动化平台,AGPL-3.0许可,可免费自托管部署,无在线服务。

它主要面向的使用场景是:安全运营中心(SOC)自动化告警处置和事件响应。同类可对比的替代方案包括 Shuffle、Tines、Demisto (Cortex XSOAR)。

上一篇:magic

下一篇:CyberScraper-2077

同类项目推荐

n8n 开源

拖拽搭建自动化流程,轻松接入 AI 与 400+ 应用,搞定重复工作。

Fair-code workflow automation platform with native AI capabilities. Combine visual b···

★ 205700 2026-08-10
feishu-docx 开源

让 AI 代理轻松读写飞书文档,双向转换 Markdown

Feishu/Lark Docs、Sheet、Bitable <-> Markdown | AI Agent-friendly knowledge base exp···

★ 262 2026-08-09
robotcode 开源

让 Robot Framework 拥有现代 IDE 体验,调试、补全、运行一气呵成。

Open Source Toolkit for Robot Framework, providing Language Server Protocol support,···

★ 301 2026-08-10
puppeteer 开源

用 JavaScript 轻松操控无头浏览器,搞定自动化测试与网页抓取。

JavaScript API for Chrome and Firefox

★ 95609 2026-08-10