摘要

  • Gravwell 的新一轮智能体发布,把调查、告警初筛和平台检查纳入预览套件,Community Edition 也可使用。
  • 当前文档说明:聊天中的修改工具会请求批准,无人值守流程则不会逐次弹窗;流程继续执行也不等于 AI 分析已经成功。

把一次演示中的智能体放到夜间流程里,改变的不只是运行时间,还有批准发生的位置。白天可以停下来问分析师的操作,到了无人值守环境,就必须依靠事先选定的身份与工具范围来约束。Gravwell 这次安全运营智能体发布,值得采购方认真拆开的正是这一差别。

产品的 9 月 9 日博客先介绍了 5.10,随后才有 9 月 10 日新闻稿。Case Agent 协助分析师编写、运行查询;Alert Triage Agent 汇集告警背景并形成初步报告;Audit Agent 只读检查部署健康状况。这些任务各有边界,不能合并理解成所有智能体都能自动处置安全事件。

AI Agent Preview 套件覆盖多个版本,包括 Community Edition,而非单独锁在高级 AI 套餐中。不过,当前标注为 5.10.1 的文档仍把 AI 服务称为测试阶段。可获得预览,与生产环境效果已经得到验证,并非同一件事。

弹窗没有跟进流程,权限仍然存在

当前智能体文档把智能体描述为指令、获准使用的工具,以及多阶段任务的步骤图。在聊天中,只读工具不暂停;保存查询、创建宏或更新告警等修改操作会请求批准。用户可以批准本次调用,也可以允许该工具在本次会话余下时间继续使用。

但由流程调用的智能体无法停下来提问,其工具调用不会再显示批准提示。这不代表越权:它仍受运行用户的权限约束,智能体定义还可以进一步缩小工具集合。真正的变化是,把写工具授予无人值守智能体,本身就构成一项提前作出的授权,而不是保证每次写入前都让人再确认。

访问控制文档还有一个不能省略的条件。启用基于能力的访问控制 CBAC 后,普通用户从默认不授予权限开始,通过用户或组获得功能和数据标签权限;管理员不受 CBAC 限制。因此,不能只看到“有权限控制”,就断言某个实际部署已经采用最小权限。流程究竟以谁的身份运行,必须单独核实。

没停下来的流程,可能仍带着失败结果

Logbot 流程节点文档说明,AI API 出错时,节点会把错误放入输出并记录日志,让下游节点继续执行。默认提交输入上限为 65,536 字节,超出会截断并记录警告。这个限制针对提交的输入,不能扩大解释成智能体所有工具取回数据或整个模型上下文的统一上限。

这些行为有利于保持流程不中断,却不能证明已有可用调查结论。后续通知或决策若要使用该输出,就需要辨别错误与正常结果,并考虑输入是否完整。这是根据文档提出的流程设计要求,并不是指称某个客户已经因此发生事故。

“在客户部署中工作”也需要与推理位置分开。AI 文档说,消息及附带搜索记录会发送到配置的模型端点。对于 Gravwell 托管服务,公司表示不将客户交互用于训练,但交互可能保留在内存或日志中,也可能由负责人员查看。使用第三方或自托管兼容端点,是另一项配置选择。工具能访问本地部署,不足以证明所有 AI 交互都留在本地。

套件覆盖多个版本,同样不意味着模型使用不限量。Gravwell 托管服务的会话和字数限制受许可证影响,第三方服务则适用其自身限制。现有公开资料没有证明具体客户节省了多少分析工时、降低了多少误报,或承担多少模型总成本。自动收集证据提供的是机会;权限、数据处理和有效输出的定义,仍是实现收益所需的工作。