Splunk Agent Launchpad 可将 Splunk 中的警报、搜索和调查转化为由智能体驱动的行动。无需代码即可进行构建、部署和审查。
Agent Launchpad 就在您团队现有的工作环境中运行。智能体从发现问题的警报、搜索和检测中启动,且每次运行都基于可信的 Splunk 数据。调查从上下文开始,而非从空白提示开始。
分析人员和操作人员只需点击几下即可构建和激活智能体,无需编写代码或掌握数据科学知识。Splunk 管理员决定智能体可以访问哪些工具、系统和知识来源。团队可以快速行动,同时平台所有者保持控制权。
每次运行都会被记录并可供审查。查看证据跟踪、工具使用情况、错误和响应,提出后续问题,并在采取行动前检查工作。信任随每次运行而建立。
Splunk Agent LaunchPad 是一种无代码的 Splunk 原生体验,可帮助安全和 IT 团队利用 Splunk 信号和工作流构建、启动并审查自定义 AI 智能体。
它能帮助团队利用在 Splunk 中已建立信任的工作流、上下文和系统,加速提升生产力,并将运营信号转化为由智能体驱动的行动。
智能体可以从 Splunk 搜索、计划的搜索和警报中启动。
智能体可以使用 Splunk 上下文信息,例如搜索结果、警报上下文信息和先前的智能体输出,以及经批准的工具和知识来源。
它可支持调查、分类、扩充、报告、运行状况检查和响应支持等运营工作流。
它专为安全性、IT 和网络团队而设计,包括 SOC 分析师、事件响应人员、IT 运维团队、SRE 团队和平台所有者,旨在简化其工作流并加速取得成果。
示例包括自动网络钓鱼分类、跨堆栈 IP 调查以及主动式基础设施健康检查。
管理员可以集中配置已批准的连接、工具和知识来源,并通过 Splunk 权限和 RBAC 对访问进行管理。
用户可以查看运行历史记录、检查工具调用和证据、查看更清晰的错误信息,并针对已完成的运行提出后续问题。
是的。它支持多个 Splunk 连接和扩展的连接性,包括自定义 MCP 服务器,因此团队可以连接到他们已经使用的系统。