انتقل إلى المحتوى الرئيسي

مصدر الحقيقة (حقائق قانونية)

هذه الصفحة هي المرجع الأساسي للحقائق التي عادة ما تنجرف في التوثيق.

إذا قمت بتحديث البنية أو المنافذ أو إصدارات وقت التشغيل أو هيكل الوكيل، فقم بتحديث هذه الصفحة بنفس طلب السحب.

وقت التشغيل وخطوط الأساس للأدوات

يتم الحصول على هذه القيم من تكوين المشروع وبيانات وقت التشغيل.

منطقةالقيمة الكنسيةمصدر
وقت تشغيل بايثون>=3.12pyproject.toml
هدف رافpy312pyproject.toml
هدف نسخة Mypy3.12pyproject.toml
لوحة القيادة Node.js22 موصى بهdashboard/package.json + سي
المستندات Node.js>=18 مدعومdocs/package.json
الصدأ1.83+Makefile + سي

طوبولوجيا الوكيل (الكنسي)

لدى AuroraSOC 17 وكيلًا:

  • 1 منسق
  • 16 وكيلا متخصصا

المتخصصين:

  1. محلل الأمن
  2. ثري هنتر
  3. MalwareAnalyst
  4. IncidentResponder
  5. أمن الشبكات
  6. محلل الشبكة
  7. CPSecurity
  8. ثريتإنتل
  9. محلل UEBA
  10. محلل الطب الشرعي
  11. EndpointSecurity
  12. أمن الويب
  13. CloudSecurity
  14. محلل الامتثال
  15. مدير الثغرات الأمنية
  16. ReportGenerator

منافذ A2A (أساسية)

عاملميناء
منسق9000
محلل الأمن9001
ثري هنتر9002
MalwareAnalyst9003
IncidentResponder9004
أمن الشبكات9005
أمن الويب9006
CloudSecurity9007
CPSecurity9008
ثريتإنتل9009
EndpointSecurity9010
محلل UEBA9011
محلل الطب الشرعي9012
محلل الامتثال9013
مدير الثغرات الأمنية9014
ReportGenerator9015
محلل الشبكة9016

مستوى البيانات والحدث (الكنسي)

عنصرغاية
PostgreSQLالثبات العلائقي للحالات والتنبيهات والموافقات والتقارير
ريديسالتدفقات وذاكرة التخزين المؤقت وحالة وقت التشغيل التشغيلي
قدررانتالبحث المتجه عن سير عمل الذاكرة والتشابه
ناتس جيت ستريماتحاد الحدث الدائم
البعوض MQTTقناة دخول CPS/IoT

قواعد التوثيق لمنع الانجراف

  1. لا تقم بترميز أعداد التحركات عندما يكون من الممكن تجنبها. استخدم عبارات مثل "متعددة" أو "العشرات" أو قم بتوفير مراجع تم إنشاؤها.

  2. إذا كانت هناك حاجة إلى أعداد دقيقة، فاربطها بالملفات المصدر. على سبيل المثال، يجب أن تتطابق بنية الوكيل مع aurorasoc/agents/factory.py ويجب أن تتطابق منافذ الإعدادات مع aurorasoc/config/settings.py.

  3. قم بتحديث المستندات والتعليمات البرمجية معًا. يجب أن يتضمن كل تغيير في هذه الملفات مراجعة المستندات:

  • aurorasoc/agents/factory.py
  • aurorasoc/config/settings.py
  • aurorasoc/api/main.py
  • aurorasoc/tools/
  • pyproject.toml
  • dashboard/package.json
  1. تفضيل مراجع API التي تم إنشاؤها لنقاط النهاية. تعد جداول نقاط النهاية اليدوية مفيدة للشرح، لكن OpenAPI يجب أن يظل مصدر البروتوكول الحقيقي.

قائمة المراجعة السريعة

استخدم قائمة التحقق هذه قبل دمج التغييرات الرئيسية:

  • لا يزال عدد الوكلاء وأسمائهم متطابقين مع تعريفات المصنع.
  • لا تزال منافذ ونطاقات A2A متطابقة مع الإعدادات.
  • تتطابق إصدارات وقت التشغيل في المستندات مع ملفات المشروع.
  • لا تزال صفحات إعداد المستخدم تعكس أوامر بدء التشغيل الفعلية.
  • لا تزال أمثلة واجهة برمجة التطبيقات (API) تتم مصادقتها وتنفيذها بنجاح.