Skip to content

lxcxjxhx/BOS-NI

Folders and files

NameName
Last commit message
Last commit date

Latest commit

 

History

2 Commits
 
 
 
 
 
 
 
 
 
 
 
 
 
 

Repository files navigation

BOS-NI

AI Security Operations • Skill Engineering • Agent Design


将 AI 安全运营文章转化为真正可落地的 Skill / Agent / Workflow 能力设计

不是概念堆砌,而是面向企业安全运营场景的真实能力提炼。


✨ 什么是 BOS-NI ?

BOS-NI 是一个专注于 AI 安全运营 的文章与提示词(Prompt)知识仓库,聚焦以下领域:

领域 说明
AI Security Operations AI 安全运营体系
AI SOC 智能化安全运营中心
Agentic Security 智能体安全应用
Security Skill Design 安全技能设计
Security Agent Design 安全代理设计
Autonomous Workflow 自主工作流

🔥 核心问题

很多 AI 安全内容,写完之后,无法真正落地。

现状 问题
文章很多 但无法开发
概念很多 但无法工程化
想法很多 但无法转成 Skill / Agent

✅ BOS-NI 目标

将安全运营文章进一步转化为真实可开发的能力设计:

  • Skill(安全技能)
  • Agent(安全代理)
  • Workflow(工作流)
  • Detection Logic(检测逻辑)
  • 安全运营自动化流程

📚 仓库结构

BOS-NI/
│
├── README.md
├── GREED-MAN.MD
├── develop-NI.json
│
├── BASIC/                      # 基础指南
│   ├── 基础指南-01.md
│   ├── 基础指南-02.md
│   ├── 基础指南-03.md
│   ├── 基础指南-04.md
│   └── 基础指南-05.md
│
└── article/                   # 文章集合
    ├── 01/                    # G001-G010
    ├── 02/                    # G011-G020
    ├── 03/                    # G021-G030
    ├── 04/                    # G031-G040
    ├── 05/                    # G041-G050
    ├── 06/                    # G051-G060
    ├── 07/                    # G061-G070
    ├── 08/                    # G071-G080
    ├── 09/                    # G081-G090
    ├── 10/                    # G091-G100
    ├── 11/                    # G101-G110
    ├── 12/                    # G111-G120
    ├── 13/                    # G121-G130
    ├── 14/                    # G131-G140
    └── 15/                    # G141-G150

🧠 核心内容

📖 AI 安全运营文章

覆盖以下主题:

主题 说明
AI SOC 智能化安全运营中心
Autonomous SOC 自主化安全运营中心
AI Threat Hunting AI 威胁狩猎
AI 告警降噪 告警智能过滤
AI 漏洞管理 漏洞智能分析
AI 邮件安全 邮件安全智能分析
Agentic Security 智能体安全
SOC 自动化 安全运营自动化

⚡ Prompt 库

用于以下转换:

转换方向 说明
文章 → Skill 将文章提炼为可执行技能
文章 → Agent 将文章转化为智能代理
文章 → Workflow 将流程文章转为工作流
Detection Logic 提取 提取检测逻辑
安全运营能力转换 安全能力工程化

🛡 企业安全运营

包括:

  • 企业 AI 安全运营体系
  • SOC AI 化设计
  • 安全自动化流程
  • Agent 编排思路
  • AI 安全运营架构

🚀 转换示例

Article → Skill

输入: AI 告警降噪文章
输出:
  - Alert Triage Skill (告警分类技能)
  - Risk Scoring Skill (风险评分技能)
  - IOC Correlation Skill (IOC关联技能)

Article → Agent

输入: 钓鱼邮件分析流程
输出:
  - Phishing Analysis Agent (钓鱼分析代理)
  - Mail Investigation Agent (邮件调查代理)
  - Threat Correlation Agent (威胁关联代理)

Article → Workflow

输入: 漏洞响应流程
输出:
  - Vulnerability Response Workflow (漏洞响应工作流)
  - Patch Validation Flow (补丁验证流程)
  - Risk Verification Chain (风险验证链)

🎯 设计原则

1️⃣ 轻量优先 (Lightweight First)

不追求 而是
巨型框架 轻量
重型系统 易维护
超复杂架构 易扩展、易阅读

2️⃣ 真实能力优先 (Real Capability First)

关注 而非
真正可执行能力 AI 概念包装
真正可开发逻辑 Fake Agent
企业环境适配 虚假自动化

3️⃣ 生产导向 (Production-Oriented Thinking)

所有 Prompt 与文章都强调:

  • 输入输出链
  • 决策逻辑
  • 权限边界
  • 风险控制
  • 审计能力
  • 企业落地性

👥 适用对象

角色 说明
SOC 团队 安全运营中心团队
安全工程师 企业安全工程师
AI 安全研究人员 AI 安全研究学者
Agent 开发者 智能体开发人员
企业安全架构师 安全架构设计者
安全运营团队 运营支撑人员

⚡ 核心理念

不是生成概念。 而是生成真正能落地的安全能力。


⭐ 最终目标

BOS-NI 并不是一个"大而全"的 AI 平台,它更像是:

一个面向 AI Security Operations 的文章与 Prompt 知识仓库。

帮助用户:

  • 理解 AI 安全运营
  • 提炼真实安全能力
  • 转换 Skill / Agent 设计
  • 构建企业 AI 安全运营思路

📄 License

MIT License


⚠ Disclaimer

本项目仅用于:

  • AI 安全运营研究
  • 企业安全能力设计研究
  • 安全自动化研究

请勿用于非法用途。


⭐ Star the repo if you find it useful

About

BOS-NI

Resources

License

Stars

1 star

Watchers

0 watching

Forks

Packages

 
 
 

Contributors