解决方案  ·  2026-09-29

Recorded Future MCP正式发布——面向SOC副驾驶的威胁情报代理化访问

解决方案High 影响Global
2026年9月28日,Recorded Future宣布其Model Context Protocol(MCP)服务器正式全面可用,为AI代理/LLM(Claude、ChatGPT、Copilot、Cursor、Gemini CLI)提供经OAuth认证的80多种情报工具访问——包括威胁行为者画像、风险评分、勒索软件元数据、恶意软件沙箱和暗网数据——以及支持写入的Watch Lists和分析师笔记工具,此前已与100多家企业客户进行了为期一年的试点。
这是首家以全面可用规模将代理原生情报访问产品化的主要威胁情报厂商,直击代理化SOC的核心缺陷(不可靠、不可审计的LLM决策)。它使检测工程、分类和事件响应代理能够在驱动人类分析师决策的同一可信数据层上,以机器速度获取可信情报,从而闭环从分析到配置的流程。
构建SOC副驾驶/代理化检测工作流的安全团队应评估Recorded Future MCP,以将代理决策建立在经过评分的情报之上;适用于现有Recorded Future客户以及任何将代理接入SIEM/SOAR富化流程的组织。
Recorded Future Blog
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →