ZettelForge
ZettelForge:以代理式記憶結合 Python、MCP 與 STIX 提升資安威脅情報管理
ZettelForge 針對資安威脅情報打造代理式記憶系統,能自動抽取 CVE、威脅團體與 ATT&CK 手法並建立 STIX 知識圖譜,透過本機 MCP 供 Claude Code 及 LangChain 代理存取,提升團隊知識保留與查詢效率。系統全程在本機執行,無需 API 金鑰或雲端服務,適合重視資料主權的 SOC 團隊。
ZettelForge
ZettelForge 針對資安威脅情報打造代理式記憶系統,能自動抽取 CVE、威脅團體與 ATT&CK 手法並建立 STIX 知識圖譜,透過本機 MCP 供 Claude Code 及 LangChain 代理存取,提升團隊知識保留與查詢效率。系統全程在本機執行,無需 API 金鑰或雲端服務,適合重視資料主權的 SOC 團隊。
深度分析
資安領域資訊繁雜,威脅報告含豐富但非結構化的攻擊脈絡。GRID提出自動化文章—知識圖對齊與任務庫獎勵,將開放式圖構建轉為可標準化的多選任務與三元組正則檢核。研究顯示此法在多來源CTI測試集上提升召回並降低部署成本。實驗在多來源資料上呈現較高召回和整體F1,且訓練與推理成本顯著下降。