自动化与运维 security-automationincident-responsecase-managementtemporalmcpnsjailfastapilow-code

Tracecat 安全自动化平台

面向安全团队和 AI 代理的开源自动化平台,将提示词转换为端到端的安全运营自动化流程。

FollowAgents 评估 · FARS-2.1
不推荐
55/ 100 五分制 2.8 / 5
1 2 3 4 5 6
1信任安全14 / 29 · 2.4/5

证据显示默认 nsjail 沙箱、CI 最小权限与哈希锁定的 action、webhook 入口收敛建议,均为加分项;但敏感工具的人工审批(HITL)仅在企业版提供,开源版缺用户确认机制;sentry-sdk 遥测的数据流向未在所给文件中说明;外部效果(100+ 连接器对外操作)的同意/审批边界主要落在付费版,开源侧证据薄弱;无明确回滚机制说明。故多项仅给 1-2 分。

2可靠稳定8 / 14 · 2.9/5

pyproject 与 SECURITY.md、README 之间(沙箱、Temporal、部署栈)相互一致,依赖全部精确锁定并带 override 说明,自洽性和依赖可得性可给 2 分;但所给文件中几乎没有关于失败信息/错误处理质量的直接证据,仅能给 1 分。

3适用触发12 / 18 · 3.3/5

目标受众(安全团队、SOC 自动化、自托管/云)在 README 中阐述清晰充分,可给 3 分;'pid 运行时不接受逃逸报告''主动开发中'等边界披露到位,给 2 分;但触发条件的精确性、agent 触发与输入校验在所给文件中缺乏具体描述,仅给 1 分。

4规范维护11 / 18 · 3.1/5

许可证处理最为完善:完整 AGPL-3.0 文本加 EE 目录例外声明、badge 与 pyproject 一致,给 3 分;已知局限(beta 状态、运行时警告)与维护迹象(commit 徽章、受支持版本策略)给 2 分;但 README 缺具体安装步骤(外包给 docs 站)、示例与 FAQ 仅指向社区 Discord,命名与结构信息只能从有限文件间接推断,故不给更高分。

5有效结果6 / 13 · 2.3/5

作为聚合平台(agent+工作流+案例+表格)边际价值清晰,给 2 分;但输出可用性无任何静态证据(无 agent 输出规范/样例),成本收益因关键能力(RBAC、HITL、MCP 服务器)被划入企业版而变差,自托管资源需求也未量化,均给 1 分。

6证据核验4 / 8 · 2.5/5

多数声明(沙箱、栈、许可)可追溯到 pyproject/SECURITY.md 等具体文件,给 2 分;但仅有的测试样本是前端表格工具函数,无法 corroborate agent/工作流核心声明,'100+ 连接器'等数字亦无法在所给文件内验证,给 1 分;事实与推断的区分总体可做,给 2 分。

证据充分度: 评估于 2026年9月10日 审查版本 fc6661b71499
使用前请注意
  • 本评审为静态源码评审、置信度低,未执行任何运行验证;agent 实际行为、沙箱逃逸防护均未测试。
  • 敏感工具的人工审批(HITL)、细粒度 RBAC、托管 MCP 服务器等关键安全能力仅在企业版提供,开源自托管需自行补偿。
  • nsjail 仅在 Helm/Kubernetes 部署中默认启用,Docker Compose 等部署需显式开启,默认配置可能暴露风险。
  • sentry-sdk 等遥测依赖的数据流向未在所给文件中说明,部署前应核实外发数据内容。
  • pid 运行时(UnsafePidExecutor)被官方明确不接受逃逸报告,生产环境避免使用。
  • 未验证发布者身份,供应链信任需自行通过镜像 digest 与依赖锁定核验。
查看完整评分方法 →

这个 Agent 能做什么,适合哪些场景?

Tracecat(GitHub:TracecatHQ/tracecat)是一个开源的安全自动化平台,集成代理(Agents)、低代码工作流、查找表和案例管理于一体。工作流通过 Temporal 实现持久化执行,支持条件分支和循环等复杂控制流;代理和不信任代码默认在 nsjail 沙箱中运行。它提供 Tracecat MCP,可通过 Claude Code、Codex、Copilot 等编码代理把提示词直接变成自动化流程,也可作为 MCP 客户端连接远程或本地 MCP 服务器。后端采用 Python + FastAPI + PostgreSQL,前端采用 Next.js,可通过 Tracecat Cloud 或以 Docker、AWS Fargate、Kubernetes Helm 自托管部署。核心仓库基于 AGPL-3.0 许可,企业版(packages/tracecat-ee)功能需付费授权。

用户通过自己的代理工具(如 Claude Code、Codex、OpenCode)发出提示,Tracecat MCP 将其转换为包含代理、工作流、案例和表的自动化流程。工作流在 Temporal 上持久化执行,支持 if 条件、循环和自定义 Python 脚本注册(从 Git 仓库同步到自定义注册表)。代理可调用 100 多个预置连接器(HTTP、SMTP、gRPC、OAuth 等方式)访问企业工具,并可通过 MCP 客户端连接远程 HTTP/OAuth 或本地 npx/uvx 方式的 MCP 服务器。案例管理用于跟踪、自动化和解决工作项;查找表存储和查询结构化数据;审计日志可导出到 SIEM。

  1. 安全运营(SOC)团队需要将告警分诊、事件响应等重复工作自动化,且要求持久化执行和沙箱隔离。
  2. 已有编码代理工作流(Claude Code、Codex、OpenCode)的团队,希望用提示词直接生成安全自动化流程。
  3. 安全团队需要统一的案例管理平台,用代理和工作流跟踪、处理和解决事件。
  4. 需要 SAML/OIDC 单点登录且不想支付额外 SSO 费用的组织。
  5. 企业需要在 Slack 或邮件中对敏感工具调用进行人工审批(human-in-the-loop)。

这个 Agent 有哪些优点和局限?

优点
  • 以 Temporal 驱动的持久化执行,工作流可承受失败和重试,适合长期运行的安全自动化。
  • nsjail 沙箱默认隔离不信任代码和代理执行,安全性设计明确。
  • 100+ 预置连接器加上 MCP 客户端/服务端双向支持,集成面广。
  • 开源版即包含 SAML/OIDC 单点登录和可导出审计日志,无 SSO 附加费。
局限
  • 项目处于活跃开发中,更新前需查阅 release changelog,存在破坏性变更风险。
  • AGPL-3.0 主体许可对企业再分发和商业化有约束;企业版目录(packages/tracecat-ee)需付费授权。
  • 自托管需运维多个组件:PostgreSQL、Temporal、S3 兼容对象存储、Docker 等,部署成本不低。
  • README 未提供具体安装命令和环境变量说明,上手需额外查阅文档。

如何安装或部署这个 Agent?

README 未提供逐步安装命令,仅说明部署选项:注册 Tracecat 托管 Cloud(美国或欧盟托管),或自托管部署,支持 Docker、AWS Fargate 或 Kubernetes Helm。缺失信息:具体的 docker compose / Helm 安装命令、必需的环境变量(数据库、Temporal、S3、密钥等)和初始账号设置步骤,需要查阅仓库文档获取。

如何使用这个 Agent?

部署或注册后,可通过三种方式使用:(1) 在 Tracecat 界面用低代码构建器编排工作流并管理案例;(2) 从你自己的代理工具(Claude Code、Codex、Copilot 等)通过 Tracecat MCP 用提示词生成自动化;(3) 将自定义 Python 脚本从 Git 仓库同步到自定义注册表,作为代理工具和工作流步骤。代理与不信任代码默认在 nsjail 沙箱内执行。

对比同类 Agent

用同一套 FARS 评审,横向比较这个 Agent 所属的短名单。

相关 Agents