歡迎使用 Osprey
Osprey 是為信任與安全團隊設計的開放原始碼規則引擎與調查介面。平台將事件串流傳送至 Osprey,由規則即時評估每個事件,分析人員則可查詢、繪製圖表並根據結果採取行動。Osprey 最初在 Discord 開發,目前於 Bluesky 正式環境運作,現由 ROOST 與社群共同開放開發。原始碼與專案資訊請見 GitHub 上的 Osprey。
上游文件依不同角色與需求分成幾份指南。
- 使用者指南 說明調查介面的使用方式,包括查詢事件、標記實體及執行批次工作
- 開發指南 說明如何建立本機開發環境並修改 Osprey
- 整合指南 說明如何讓資料進出 Osprey,並透過 Plugins 擴充功能
- 基本概念 說明 Osprey 與相關文件使用的基本概念及術語
Osprey 文件具有版本區分。其他版本可由官方文件索引進入。
若想快速了解 Osprey,可先參考開發指南中的 Getting Started。該章節提供單一 command 的示範流程,能在幾分鐘內以即時範例資料啟動完整技術堆疊。
繁中工作區狀態
本頁已完成第一輪翻譯,完整使用者、整合、規則與開發指南仍在處理中。尚未完成的章節暫時連往固定版本的英文官方文件。
參與貢獻
Osprey 是 ROOST 與社群共同建立的開放原始碼專案。建立更安全的線上空間需要多元觀點與專業,專案歡迎各種形式的參與。
初次參與時,建議先完成下列事項。
除了撰寫程式碼,也可以審查 pull requests、回答問題、提供意見、籌辦或教授教學活動,以及改善文件。
回報問題
發現問題或有功能建議時,可採取下列步驟。
取得協助
如需 Osprey 協助或想聯絡社群,可以採取下列方式。
- 在社群中開啟 discussion
- 加入 Discord server,與貢獻者及採用團隊交流
