Show HN: Tracecat – 오픈 소스 보안 알림 자동화 / SOAR 대안
요약
Tracecat은 팀과 AI 에이전트를 위한 오픈 소스 보안 자동화 플랫폼입니다. 이 통합 플랫폼은 AI 네이티브 보안 팀이 사이버 방어를 자동화하고 에이전트를 구축하는 데 필요한 모든 기능을 제공합니다. 핵심 기능으로는 사용자 지정 에이전트, 인시던트 추적을 위한 케이스 관리, 그리고 복원력 있는 워크플로우 실행 등이 있습니다.
핵심 포인트
- AI 네이티브 보안 팀을 위한 오픈 소스 플랫폼
- 에이전트(Agent)와 스킬(Skill) 기반의 사용자 지정 에이전트 구축 가능
- 인시던트 추적 및 해결을 자동화하는 케이스 관리 기능 제공
- Temporal 기반 워크플로우를 통한 결정론적 로직 실행 지원
소개
Tracecat은 팀과 AI 에이전트를 위한 오픈 소스 보안 자동화 플랫폼입니다. AI 네이티브 보안 팀이 에이전트를 구축하고 사이버 방어를 자동화하는 데 필요한 모든 것을 갖춘 통합 플랫폼입니다.
핵심 기능
<p align="center">무제한의 에이전트, 케이스, 조회 테이블 및 워크플로우.</p> <table> <tr> <td width="50%" valign="top"> <img src="img/readme/agents.gif" alt="Tracecat에서 도구와 스킬을 가진 에이전트 프리셋, 그런 다음 에이전트가 도구를 호출하여 케이스를 조사하는 채팅" width="100%"/> <p align="center"><b>에이전트 및 스킬</b> — 프롬프트, 도구(tools), MCP, 스킬을 사용하여 사용자 지정 에이전트 구축</p> </td> <td width="50%" valign="top"> <img src="img/readme/cases.gif" alt="Tracecat 케이스 목록, 그런 다음 에이전트가 작성한 판결문, 타임라인, IoC 및 증거가 있는 케이스" width="100%"/> <p align="center"><b>케이스 관리</b> — 에이전트를 사용하여 인시던트 추적, 자동화 및 해결</p> </td> </tr> <tr> <td width="50%" valign="top"> <img src="img/readme/workflows.gif" alt="Tracecat 빌더의 워크플로우 DAG, 모든 단계를 보여주기 위해 확대된 후 편집을 위해 열린 에이전트 단계" width="100%"/> <p align="center"><b>워크플로우</b> — Temporal에서 복원력과 확장성을 갖춘 결정론적 로직 실행</p> </td> <td width="50%" valign="top"> <img src="img/readme/tables.gif" alt="Tracecat 작업 공간 테이블, 엔티티 테이블 및 엔티티 관찰 테이블을 여는 모습" width="100%"/> </td> </tr> <p align="center"><b>테이블(Tables)</b> — 구조화된 데이터를 저장하고 쿼리합니다</p> </td> </tr> <tr> <td width="50%" valign="top"> <img src="img/readme/mcp.gif" alt="Tracecat MCP 도구를 호출하여 개방된 심각한 케이스를 목록화하고 요약하는 Claude Code 세션" width="100%"/> <p align="center"><b>Tracecat MCP</b> — 프롬프트를 Claude Code, Codex, Copilot 등에서 자동화로 변환합니다</p> </td> <td width="50%" valign="top"> <img src="img/readme/integrations.gif" alt="Tracecat 자격 증명, OAuth 통합 및 호스팅된 MCP 서버 카탈로그" width="100%"/> <p align="center"><b>통합(Integrations)</b> — 보안 도구를 위한 100개 이상의 사전 구축 커넥터와 50개 이상의 호스팅된 MCP 서버</p> </td> </tr> </table>기타 주요 기능 (Other Highlights)
- 사전 구축된 MCP 서버: 보안 운영을 위한 50개 이상의 Tracecat 호스팅 MCP 서버
- MCP 클라이언트: 모든 MCP 서버에 사용자 지정 에이전트를 연결할 수 있습니다 (원격 HTTP / OAuth 또는 로컬에서
npx/uvx명령 사용) - 사용자 지정 레지스트리: Git 리포지토리의 사용자 지정 Python 스크립트를 Tracecat과 동기화
- 샌드박스 환경:
nsjail샌드박스 또는pid런타임 내에서 신뢰할 수 없는 코드와 에이전트 실행 - 영속적인 실행(Durable execution): 복원력과 확장을 위해 Temporal을 기반으로 구축됨
- 변수(Variables): 워크플로우 및 에이전트 전반에 걸쳐 값 재사용
- SSO 비용 없음: SAML / OIDC 지원
- 무료 감사 로그: SIEM으로 내보내기 가능
엔터프라이즈 에디션 (Enterprise Edition)
- 멀티테넌트(Multi-tenant): 워크스페이스를 통해 다른 팀 및 개발/운영 환경 격리
- 세분화된 접근 제어: 사람과 에이전트를 위한 RBAC, ABAC, OAuth2.0 스코프
- 휴먼 인 더 루프(Human-in-the-loop): 통합 받은 편지함, Slack 또는 이메일에서 민감한 도구 호출 검토 및 승인
- 워크스페이스 버전 관리: 워크플로우, 에이전트 및 테이블 스키마를 GitHub, GitLab, Bitbucket 등에 동기화
- 측정 및 모니터링(Metrics and monitoring): 워크플로우, 에이전트 및 케이스에 대한 측정 및 모니터링 기능
오픈 소스 대 엔터프라이즈 (Open Source vs Enterprise)
본 리포지토리는 다음을 제외하고 AGPL-3.0 라이선스 하에 사용할 수 있습니다:
packages/tracecat-ee디렉터리 아래의 코드ee기능을 제한하는 코드
이러한 예외 사항들은 Tracecat의 유료 EE (Enterprise Edition) 라이선스에 속합니다. 위 예외 사항들에 해당하는 코드는 허가 없이 재배포, 판매, 프로덕션 환경에서 사용하거나 상업적으로 이용해서는 안 됩니다.
[!NOTE]
Tracecat Enterprise는 미국 또는 유럽 연합(EU) 호스팅의 관리형 클라우드 형태로 제공되거나, 전용 지원을 갖춘 자체 호스팅 배포 형태로 제공됩니다.
오늘 데모 예약하기.
커뮤니티 (Community)
질문이 있나요? 피드백이 있나요? Tracecat Community Discord에서 저희와 함께하세요.
기술 스택 (Tech Stack)
- 백엔드: FastAPI, SQLAlchemy, Pydantic, uv를 사용한 Python
- 프론트엔드: TypeScript, React Query, Shadcn UI를 사용한 Next.js
- 영속적인 워크플로우 및 작업(Durable workflows and jobs): Temporal
- 샌드박스 (Sandbox): nsjail
- 데이터베이스: PostgreSQL
- 객체 스토어 (Object store): S3 호환
기여자 (Contributors)
코드, 통합 기능, 문서, 지원을 제공해 주신 모든 멋진 기여자분들께 감사드립니다. 오픈 소스는 여러분 덕분에만 가능합니다.
더 많은 정보는 기여 가이드(Contribution Guide)를 확인하세요.
<a href=
AI 자동 생성 콘텐츠
본 콘텐츠는 HN AI Engineering의 원문을 AI가 자동으로 요약·번역·분석한 것입니다. 원 저작권은 원저작자에게 있으며, 정확한 내용은 반드시 원문을 확인해 주세요.
원문 바로가기