Release Notes

SecNova AI-SIEM V3.0.5 发布说明

DAS AI-SIEM v3.0.5 增强页面上下文理解、多模态文件分析、报告编辑、工作流编排审批与事件多轮调查能力。

SecNova v3.0.5 增强页面上下文理解、多模态文件分析、报告编辑、工作流编排审批与事件多轮调查能力,并优化会话稳定性、大模型接入和凭据管理体验。

核心功能更新

AI 页面内容阅读与理解增强

SecNova AI 进一步增强了对当前 SIEM 页面内容的阅读和理解能力。助手能够结合用户正在查看的业务对象、页面信息和已填写内容,提供更贴合当前场景的查询、分析与操作建议。

NovaQL 等编辑场景支持直接唤起 AI,帮助用户围绕当前内容继续工作,减少页面切换和重复说明上下文的操作。

支持选择 AI 推理复杂度

用户可根据任务复杂度选择 Fast、Standard、High、Max 四种推理模式,为日常问答、数据分析和复杂调查选择合适的分析深度,让 AI 的处理方式更符合当前任务需求。

AI 多模态与文件上传处理

AI 支持包含图片的多模态请求,系统会自动选择具备多模态能力的模型进行处理。

用户可在 AI Chat 中上传单个文件、多个文件或完整文件夹,让 AI 跨文件读取、搜索和分析内容。会话文件支持预览、下载、删除、版本对比和历史恢复,方便用户集中管理分析资料与处理结果。

AI 报告编辑能力升级

已有报告现在可以在 SIEM Chat 中继续修改。用户可基于现有内容补充分析、调整结构和完善表达,无需每次从头生成报告。

AI 生成的报告也可作为会话文件继续查看和编辑,让报告从一次性输出转变为可持续完善的工作成果。

AI 工作流编排、调度与人工审批升级

用户可通过自然语言创建、调整、发布和运行自动化工作流。系统会在保存前检查节点、参数和连接关系,并明确指出需要修改的位置,减少配置遗漏带来的执行问题。

AI 支持创建和管理 Cron 或固定间隔调度,用户也可手动触发任务并查看运行历史。

当工作流需要补充信息或确认高风险操作时,任务会等待用户处理。用户可通过产品页面或已接入的 IM 审批通道提交信息或完成审批,随后恢复任务。任务中心支持查看等待输入、执行、取消和重试状态,并通过完整执行记录追踪任务结果。

Incident AI 多轮调查与 SIEM 响应增强

Incident AI 分析接入 SIEM Chat 通用对话流程,支持围绕同一事件开展多轮调查。用户可持续追问、补充调查信息,采纳 AI 分析结果并更新事件信息,也可生成和下载分析报告。

SecNova AI 同时支持查询告警、安全事件、威胁情报、Agent、数据源、处理管道和数据接入状态,并在授权范围内完成告警及事件处置,让证据查询、事件研判和响应操作在同一对话中连续完成。

体验与稳定性提升

任务澄清更清晰,多会话运行更独立

当任务缺少必要信息时,AI 会通过单选、多选或自由输入的方式进行确认,帮助用户明确需求并补充执行条件。

多个对话可同时运行,彼此不会干扰,方便用户并行处理不同的分析和调查任务。

大模型接入与凭据管理优化

保存 LLM Key 时,系统会验证密钥有效性并展示具体失败原因。新租户可直接使用系统提供的默认大模型服务,减少初始配置工作。

更新模型配置时,无需重复填写未变更的密钥;虚拟密钥仅在创建或轮换时展示,兼顾配置便利性与凭据保护。

问题修复

  • SIEM 查询、作业与数据操作: 修复上下文作业创建失败、LogSearch 查询联想异常、引用表 CSV 导出失败及 SIEM 项目相关已知问题。
  • IM 集成与会话稳定性: 修复飞书 / Lark 群聊机器人无法正常被提及、已有会话恢复失败、删除集成后机器人仍保持连接,以及 IM 消息中的 SIEM 链接可能跳转到错误租户页面的问题。
  • AI 与内容中心界面: 修复内容中心 Package Logo 跨路由缓存、AI 规则分析操作菜单定位,以及长对话标题、知识库卡片和部分工具页面的显示异常。
  • 工作流与任务中心交互: 修复工作流工具输入时焦点丢失、导出菜单辨识度不足,以及任务中心宽表无法横向查看完整内容的问题。