BOS-NI 是一个专注于 AI 安全运营 的文章与提示词(Prompt)知识仓库,聚焦以下领域:
| 领域 | 说明 |
|---|---|
| AI Security Operations | AI 安全运营体系 |
| AI SOC | 智能化安全运营中心 |
| Agentic Security | 智能体安全应用 |
| Security Skill Design | 安全技能设计 |
| Security Agent Design | 安全代理设计 |
| Autonomous Workflow | 自主工作流 |
很多 AI 安全内容,写完之后,无法真正落地。
| 现状 | 问题 |
|---|---|
| 文章很多 | 但无法开发 |
| 概念很多 | 但无法工程化 |
| 想法很多 | 但无法转成 Skill / Agent |
将安全运营文章进一步转化为真实可开发的能力设计:
- Skill(安全技能)
- Agent(安全代理)
- Workflow(工作流)
- Detection Logic(检测逻辑)
- 安全运营自动化流程
BOS-NI/
│
├── README.md
├── GREED-MAN.MD
├── develop-NI.json
│
├── BASIC/ # 基础指南
│ ├── 基础指南-01.md
│ ├── 基础指南-02.md
│ ├── 基础指南-03.md
│ ├── 基础指南-04.md
│ └── 基础指南-05.md
│
└── article/ # 文章集合
├── 01/ # G001-G010
├── 02/ # G011-G020
├── 03/ # G021-G030
├── 04/ # G031-G040
├── 05/ # G041-G050
├── 06/ # G051-G060
├── 07/ # G061-G070
├── 08/ # G071-G080
├── 09/ # G081-G090
├── 10/ # G091-G100
├── 11/ # G101-G110
├── 12/ # G111-G120
├── 13/ # G121-G130
├── 14/ # G131-G140
└── 15/ # G141-G150
覆盖以下主题:
| 主题 | 说明 |
|---|---|
| AI SOC | 智能化安全运营中心 |
| Autonomous SOC | 自主化安全运营中心 |
| AI Threat Hunting | AI 威胁狩猎 |
| AI 告警降噪 | 告警智能过滤 |
| AI 漏洞管理 | 漏洞智能分析 |
| AI 邮件安全 | 邮件安全智能分析 |
| Agentic Security | 智能体安全 |
| SOC 自动化 | 安全运营自动化 |
用于以下转换:
| 转换方向 | 说明 |
|---|---|
| 文章 → Skill | 将文章提炼为可执行技能 |
| 文章 → Agent | 将文章转化为智能代理 |
| 文章 → Workflow | 将流程文章转为工作流 |
| Detection Logic 提取 | 提取检测逻辑 |
| 安全运营能力转换 | 安全能力工程化 |
包括:
- 企业 AI 安全运营体系
- SOC AI 化设计
- 安全自动化流程
- Agent 编排思路
- AI 安全运营架构
输入: AI 告警降噪文章
输出:
- Alert Triage Skill (告警分类技能)
- Risk Scoring Skill (风险评分技能)
- IOC Correlation Skill (IOC关联技能)
输入: 钓鱼邮件分析流程
输出:
- Phishing Analysis Agent (钓鱼分析代理)
- Mail Investigation Agent (邮件调查代理)
- Threat Correlation Agent (威胁关联代理)
输入: 漏洞响应流程
输出:
- Vulnerability Response Workflow (漏洞响应工作流)
- Patch Validation Flow (补丁验证流程)
- Risk Verification Chain (风险验证链)
| 不追求 | 而是 |
|---|---|
| 巨型框架 | 轻量 |
| 重型系统 | 易维护 |
| 超复杂架构 | 易扩展、易阅读 |
| 关注 | 而非 |
|---|---|
| 真正可执行能力 | AI 概念包装 |
| 真正可开发逻辑 | Fake Agent |
| 企业环境适配 | 虚假自动化 |
所有 Prompt 与文章都强调:
- 输入输出链
- 决策逻辑
- 权限边界
- 风险控制
- 审计能力
- 企业落地性
| 角色 | 说明 |
|---|---|
| SOC 团队 | 安全运营中心团队 |
| 安全工程师 | 企业安全工程师 |
| AI 安全研究人员 | AI 安全研究学者 |
| Agent 开发者 | 智能体开发人员 |
| 企业安全架构师 | 安全架构设计者 |
| 安全运营团队 | 运营支撑人员 |
不是生成概念。 而是生成真正能落地的安全能力。
BOS-NI 并不是一个"大而全"的 AI 平台,它更像是:
一个面向 AI Security Operations 的文章与 Prompt 知识仓库。
帮助用户:
- 理解 AI 安全运营
- 提炼真实安全能力
- 转换 Skill / Agent 设计
- 构建企业 AI 安全运营思路
MIT License
本项目仅用于:
- AI 安全运营研究
- 企业安全能力设计研究
- 安全自动化研究
请勿用于非法用途。