splunk background

Splunk Agent Launchpad

將營運訊號轉化為由代理程式驅動的實際行動

Splunk Agent Launchpad 能將 Splunk 中的警示、搜尋與調查作業,轉化為由代理程式驅動的實際行動。無需編寫任何程式碼,即可進行建置、部署與審查。

下載應用套件 造訪 Splunkbase 以開始使用。
檢視產品簡介 探索主要功能及其為您帶來的優勢。
ATA

進行互動式導覽

透過此逐步指南,深入探索 Splunk Agent Launchpad 的強大功能與工作流程。

將代理程式完美融入您的 Splunk 工作流程

在最佳時機,結合正確的情境資訊啟用代理程式。

代理程式直接從您的工作流程出發,並以您的資料為基礎來執行任務

Agent Launchpad 直接無縫整合至您團隊現有的工作環境中。當警示、搜尋與偵測發現問題時,即可直接啟動代理程式,且每次執行皆奠基於值得信賴的 Splunk 資料。調查能直接承接前後文情境,無需從空白提示字元重新開始。

對第一線維運人員而言簡單易用,同時由平台團隊進行統一治理

分析師與維運人員只需透過直覺的點選操作即可建立並啟用代理程式,完全不需要撰寫程式碼或具備資料科學背景。Splunk 管理員可完全掌握代理程式能夠存取哪些工具、系統與知識庫來源。讓團隊能快速應變行動,同時讓平台負責人保有全面的控管權。

每次執行皆可供審查且全程可追溯

每次執行皆可供審查且全程可追溯。查看證據追蹤軌跡、工具使用紀錄、錯誤訊息與回應,並可在採取行動前提出後續問題以核對結果。信任感將隨著每次成功執行逐步建立。

深入瞭解 Agent Launchpad

深入剖析代理程式從建置到審查的完整生命週期

無程式碼代理程式建立

透過點選操作即可快速建立營運代理程式,完全無需程式碼

透過引導式的點選介面輕鬆建立代理程式。明確定義任務、情境資訊與工具,隨即可啟用。分析師與第一線維運人員無需編寫程式碼或建置自訂 ML 模型,即可直接上線部署代理程式。

無程式碼代理程式

工作流程觸發條件

直接從警示、搜尋與偵測中啟動代理程式

在訊號首次浮現的 Splunk 工作流程中,第一時間啟用最合適的代理程式。支援從警示、即時與排程搜尋、搜尋命令、偵測及調查直接觸發,讓所有處置行動皆能銜接上下文情境無縫開展。

工作流程觸發條件

Splunk 情境資訊

讓代理程式扎根於 SPL 查詢結果、日誌、指標與偵測資料

每一次執行,均始於值得信賴的 Splunk 資料。代理程式會深入汲取 SPL 結果、警示、日誌、指標、偵測結果、異常事件及過往調查紀錄,基於真實的營運情境進行邏輯推論,而非憑空猜測。

Splunk 情境資訊

經核准的工具

在管理員掌控下,連接已核准的 MCP 工具

Splunk 管理員可精準設定代理程式能夠存取哪些 MCP 工具、外部系統與知識庫資源。讓運營人員享有簡單直覺的操作體驗。同時讓平台團隊始終掌握存取權限、安全治理與運作邊界。

pd-al-approved-tools

執行結果審查

完整提供證據鏈與可追溯性,審查每次執行的詳細歷程

在實際採取處置行動前,先審查已完成的執行結果。全面檢視執行歷程、工具呼叫紀錄、證據追蹤軌跡、錯誤資訊與 Markdown 格式回應;亦可針對該次執行提出後續問題,循序漸進建立對 AI 代理程式行為的信任感。

pd-al-run-review

 

 

資源
深入探索 Splunk

Splunk Agent 啟動平台常見問答

Splunk Agent Launchpad 是一項無需編寫程式碼的 Splunk 原生體驗,可協助資安與 IT 團隊根據 Splunk 訊號和工作流程,輕鬆建置、啟動及審查自訂 AI 代理程式。

它能協助團隊顯著提升生產力,並運用在 Splunk 中既已信賴的工作流程、情境資訊與系統,將營運訊號快速轉化為由代理程式驅動的實際行動。

代理程式可直接從 Splunk 搜尋、已排程搜尋及警示通知中啟動。

代理程式可以使用 Splunk 情境資訊(例如搜尋結果、警示內容以及先前的代理程式輸出),以及經核准的工具與知識來源。 

它能支援各種營運工作流程,例如調查分析、事件分級、資料充實、報告生成、系統健康檢查與回應支援。

此產品專為資安、IT 與網路團隊設計(包括 SOC 分析師、資安事件應變人員、IT 維運人員、SRE 團隊與平台負責人),目的在簡化其工作流程並加速展現營運成果。

應用範例包括:自動化網路釣魚事件分級、跨堆疊 IP 追蹤調查,以及主動式基礎架構健康檢查。

管理員可透過中央集中設定經核准的連線、工具與知識庫資源,且所有存取皆受到 Splunk 原生權限與角色型存取控制 (RBAC) 的嚴格治理。

使用者可以檢視執行歷史紀錄、檢查工具呼叫歷程與證據鏈、查看更清晰的錯誤提示,並能針對已完成的執行提出後續關聯問題。

是的。它支援多個 Splunk 連線與更廣泛的擴充連線能力(包括自訂 MCP 伺服器),讓團隊能無縫串接目前既有的各項系統。

相關產品

Splunk Cloud Platform

跨領域整合資料、情境資訊與處置行動。

進一步瞭解

Splunk Enterprise Security

為代理式 SOC 打造的統一威脅偵測、調查與回應機制。

進一步瞭解

Splunk IT Service Intelligence

運用 AI 驅動的服務監控,精準預測並預防 IT 潛在問題。

進一步瞭解
將代理程式全面投入至您的 Splunk 工作流程中

深入瞭解 Agent Launchpad 如何將營運訊號快速轉化為實際行動。

下載應用套件
聯絡業務