使用者研究與角色
Osprey 適合需要調查 Events 並即時採取自動行動的使用者。ROOST 訪談潛在使用者後,整理出下列 personas,協助開發者理解可能對 Osprey 有興趣的對象。這份研究可供開放原始碼社群規劃未來功能優先順序。
信任與安全工程師
可能使用 Osprey 的多數工程師與 Alice 類似。由於成本、缺乏彈性或可用選項有限,他們目前沒有合適的規則引擎,但需要能即時處理 Events 的工具,以大規模因應不良事件。他們也希望最佳化 Osprey 與其他技術堆疊的協作方式。

需要完成的工作包括下列事項。
- 管理 Rules 時,希望有彈性且直覺的開發者體驗,包括容易理解的邏輯及好學的程式語法,以便快速修改並降低對第三方工具的依賴
- 評估新工具時,希望清楚了解部署難度及與 Splunk 等常見工具的整合方式,確認工具能否在既有技術堆疊中運作
- 部署變更時,希望盡可能確保成效,避免未來重複投入工作
採用 Osprey 前的痛點包括下列事項。
- 既有規則引擎缺乏彈性且介面不佳,造成不良開發體驗
- 新整合的成本與風險
- 調整 Rules 的彈性有限,例如難以切換 online 與 offline,或難以啟動非信任與安全工作流程
- 預設 Rules 立即執行處置,可能讓惡意行為者反覆調整手法,直到成功避開偵測
希望 Osprey 提供的能力包括下列事項。
- 核心文件、功能與提升使用體驗的項目,讓部署及互通更容易
- 有彈性的 event schema management system,使程式碼成為 single source of truth 並能輕易調整
- 同時提供透過 UI 與程式碼進行變更的方式
- 原生支援隨機化處置時間
信任與安全營運團隊
與 Bob 類似的信任與安全分析人員,主要關心兩項能力,包括直覺分析不良行為的資料趨勢,以及快速迭代 Rules 並採取處置行動。

需要完成的工作包括下列事項。
- 快速搜尋、審查及探索潛在不良行為趨勢,主動辨識威脅模式並建立對應 Rules
- 容易建立、迭代及部署 Rules,減少對工程團隊的過度依賴,同時保留分析中的細節
- 瀏覽 Osprey 時,容易理解目前平台狀況,包括已套用哪些 Rules 及哪些帳號互相關聯,以便判斷應採取的行動
採用 Osprey 前的痛點包括下列事項。
- 開放式探索能力有限,降低洞察品質與效率
- 沒有工程團隊支援時,修改 Rules 等變更困難或緩慢
- Events 審查介面混亂,例如篩選能力不足、元素固定,或難以確認 Rule 是否觸發
- 與審查工具整合不佳,例如難以建立已篩選的 review Queues
希望 Osprey 提供的能力包括下列事項。
- 讓使用者可以輕易查詢多種元素類型,例如 event、account age 與 user history,支援有創意的調查
- 讓非技術使用者可以快速變更,例如新增或編輯 Rules 與 Events
- 建立直覺且集中的 UI,支援清楚套用 Labels 與操作資料,例如查看所有 Rules
這些 personas 是產品研究輸入,不能視為所有信任與安全團隊的完整代表。採用與優先順序仍應依實際平台規模、風險、資料條件及工作流程驗證。