قبل شهرين، تم إطلاق تنبيه أمني في الساعة الثانية صباحا. قضى أحد أعضاء فريق الكشف والاستجابة لدينا الساعة التالية يتنقل بين الأدوات فقط لتحديد ما إذا كان هذا تهديدا حقيقيا بالإيجابية الكاذبة. اليوم، تستغرق نفس المكالمة دقائق (بفضل سكراف). سكروف هو وكيل التخصيص لفريق الأمن لدينا. تم بناؤه بالكامل على Notion + MCP. 1/n
سكروف هو وكيل التخصيص لفريق الأمن لدينا. تم بناؤه بالكامل على Notion + MCP. عندما يتم إطلاق تنبيه، يقوم سكروف بسحب البيانات من حزمة الأمان لدينا، ويشغل دليل التشغيل المناسب، ويكتب النتائج الأولية. شخص يراجع ويقرر الاتصال. 6+ ساعات موفرة في الأسبوع. 95٪ دقة تصنيف تهديد.
فريق DART لدينا (الكشف والاستجابة) يحافظ على أمان Notion، حيث يراقب التهديدات، ويحقق في الحوادث، ويحمي بيانات المستخدمين على مدار الساعة. لكن الكثير من وقتهم كان يقضى في الميكانيكيات: البحث في السجلات، الربط بين الأدوات، تنسيق التقارير.
قمنا بتقييم مزودي أتمتة الأمان. بعضهم وعد بتقليل أوقات التحقيق إلى النصف. لكن بينما بدأنا في البحث، سألنا: هل يمكننا فقط بناء هذا في Notion؟ لذا قمنا بمقابلة وكلاء مخصصين وجها لوجه. الفرق بين الخصلات والبائعين خلال 4 أسابيع. فاز سكروف على:
تحت الغطاء، سكروف هو لبنات البناء في نوشن: - قاعدة بيانات حيث تصل التنبيهات (وهذا يفعل سكراف) - دفاتر التشغيل المخزنة كصفحات (نوع تنبيه = كتاب التشغيل) - صفحة ملاحظات حتى يتعلم سكروف من التحقيقات السابقة - تكاملات MCP لسحب البيانات من أدوات الأمان لدينا - وكيل مخصص بتعليمات خاصة بالمجال لا توجد منصة منفصلة أو فوضى من التكاملات.
يفهم الناس مفهوميا أن هذا النوع من الأتمتة ممكن. لكن الجمود في البناء عالي، خاصة إذا شعرت الأدوات بأنها غير مألوفة. ما فتحه كان صغيرا جدا. نوع تنبيه واحد، وواحد من كتاب التشغيل، واختبار واحد. ثم توسع من هناك. لقد عرفنا دور سكروف باللغة الإنجليزية البسيطة. استخدمت الذكاء الاصطناعي من Notion للمساعدة في صياغة الطلب. قمت بتكرار مع الفريق. معظم العمل لم يكن تقنيا. كان الأمر مجرد كتابة كيف تسير التحقيقات بالفعل ثم ترك سكروف يتبع تلك العملية.
والآن مع سكراف: تنبيه → يجمع سكروف السياق + يجري تحليلات → مراجعات بشرية → قرار. أعمال أقل بكثير من الاستخدام.
بعد أن عرضنا Scruff داخليا، بدأت فرق أخرى في بناء أعمالها الخاصة: - التسويق → مراقبة ذكر العلامات التجارية + ردود المسودة - المبيعات → العملاء المحتملين المؤهلين + تحديث CRM - → الهندسة تعزز PRDs من خلال المراجعة الفنية كل فريق حول العمل المتكرر والثقيل في المجال إلى زميل فريق الذكاء الاصطناعي يعمل على مدار الساعة.
هذا ما يتجه نحو العملاء. زملاء فريق يديرون سير عمل كامل. جمع السياق، متابعة العمليات، إظهار القرارات، حتى تتمكن من التركيز على العمل الذي يحتاجك فعلا. سكروف مجرد البداية 🐕
النتائج:
هذا ما يتجه نحو العملاء. زملاء فريق يديرون سير عمل كامل — جمع السياق، متابعة العمليات، وظهور القرارات — حتى تتمكن من التركيز على العمل الذي يحتاجك فعلا. سكروف مجرد البداية 🐕
‏‎177‏