AI Agents

Three AI agents assist security teams by producing cited, confidence-labelled draft outputs. Every agent honours human-in-the-loop: outputs require review before use.

Human-in-the-loop

All AI Agent outputs are drafts that flag requiresReview = true. Nothing is auto-executed or auto-published without human review and approval.

  • AnalystDrafts and refines AI-generated analysis drafts.
  • ResearcherVerifies evidence, citations and source provenance.
  • ReviewerReviews AI output against quality and confidence standards.
  • Security LeadApproves findings before operational use.
  • AdminOversees agent tooling, permissions and governance policy.

Threat Analyst threat_analyst

Investigates entities, summarizes campaigns and correlates CVEs.

Capabilities: Campaign summarization · CVE correlation · Indicator investigation

Tasks: summarize_campaign, correlate_cve, investigate_entity

Sample output

threat_analyst: sample summarize_campaign draft (2 evidence)

Confidence 70% · requiresReview: true

  • Citation: NVD confidence 95%
  • Citation: CISA KEV confidence 90%

Research Agent research

Collects sources, compares claims and drafts research reports.

Capabilities: Source collection · Claim comparison · Report drafting

Tasks: compare_claims, draft_research

Sample output

research: sample compare_claims draft (2 evidence)

Confidence 70% · requiresReview: true

  • Citation: NVD confidence 95%
  • Citation: CISA KEV confidence 90%

Enterprise Analyst enterprise_analyst

Produces risk summaries, asset impact and executive briefs.

Capabilities: Risk summary · Asset impact mapping · Executive briefing

Tasks: risk_summary, executive_brief

Sample output

enterprise_analyst: sample risk_summary draft (2 evidence)

Confidence 70% · requiresReview: true

  • Citation: NVD confidence 95%
  • Citation: CISA KEV confidence 90%

Agent Operation Center

Phase 18 analysts: threat_intelligence · research · enterprise. Every run is a review-flagged draft.

  • threat_intelligence pending quality 84 · conf 70%

    Investigate finance ransomware campaign — Sources: CISA KEV · Vendor Advisory

  • research approved quality 80 · conf 62%

    Validate Log4Shell exploitation claims — Sources: Research Paper

  • enterprise pending quality 88 · conf 73%

    Executive Q3 posture briefing — Sources: Risk Context

Related: Platform Overview · MCP Marketplace · AI Research Mode · Security Event Stream