Installation
Pick a client and clone the repository into its skills directory.
Installation
About this skill
Expert guidance for security alert triage. Use this when the user asks to \
How to use
Zainstaluj skill secops-triage w swoim środowisku MCP, upewniając się, że masz dostęp do narzędzi Google SecOps (zdalne narzędzia takie jak get_case, list_cases, udm_search lub lokalne alternatywy takie jak get_case_full_details i search_security_events).
Uruchom skill poleceniem /security:triage, podając identyfikator alertu lub sprawy, którą chcesz przeanalizować.
Skill automatycznie zbiera kontekst alertu — typ, poziom ważności, kluczowe jednostki i zdarzenia wyzwalające — korzystając z dostępnych narzędzi w Twojej infrastrukturze.
Sprawdza duplikaty, wyszukując podobne sprawy po nazwie wyświetlanej, tagach lub opisie zawierającym te same jednostki, aby uniknąć redundantnych analiz.
Na podstawie zebranych danych skill klasyfikuje alert jako fałszywy alarm (FP), łagodny pozytywny wynik (BTP) lub rzeczywiste zagrożenie (TP) wymagające dalszego śledztwa.
Dokumentuje wynik i zamyka sprawę, jeśli jest duplikatem, lub rekomenduje następne kroki dla rzeczywistych zagrożeń.