---
title: "Cortex w SOC dla AI OS: analiza i kontrolowana odpowiedź"
url: "https://majchrzycki.com/blog/cortex-analizatory-reakcja-ai-os"
description: "Cortex TheHive Project jako otwarty silnik analizatorów i responderów. Jak wzbogacać incydenty agentów AI i unikać automatycznych szkód."
---

# Cortex w SOC dla AI OS: analiza i kontrolowana odpowiedź

4 sierpnia 2026· Aktualizacja: 29 września 2026·1 min czytania·Krzysztof Majchrzycki

Temat: [Bezpieczeństwo i utrzymanie AI](https://majchrzycki.com/blog/filar/bezpieczenstwo-i-utrzymanie-ai)

**Cortex wykonuje analizatory i respondere SOC; nie jest samodzielnym SIEM ani pełnym systemem spraw.** [Dokumentacja projektu](https://docs.strangebee.com/cortex/) potwierdza licencję AGPL dla Cortex. To odróżnia go od aktualnego modelu licencjonowania TheHive.

## Jaką pracę wykonuje?

Analizator przyjmuje obserwablę, np. hash pliku lub domenę, i zwraca wzbogacony wynik. Responder wykonuje działanie, np. blokadę adresu albo powiadomienie zespołu. [Integracja z TheHive](https://docs.strangebee.com/thehive/administration/cortex/about-cortex/) pozwala uruchamiać te kroki w kontekście incydentu. W środowisku AI OS możesz badać domenę, z którą połączyło się narzędzie agenta, hash zmienionego skryptu albo adres bramy API.

## Gdzie potrzebna jest kontrola?

Responder ma prawo zmieniać środowisko. Automatyczne zablokowanie całej podsieci fabryki po pojedynczym sygnale może przerwać produkcję. Oddziel analizę od reakcji: analiza może być automatyczna, blokada wymaga polityki i — przy wysokim wpływie — zatwierdzenia człowieka. Sprawdź zakres kluczy API analizatorów i to, czy wysyłają obserwable do zewnętrznych usług. Lokalna instalacja Cortex nie gwarantuje, że każde rozszerzenie działa lokalnie.

## Alternatywy i zastosowanie

Własne playbooki SOAR, skrypty SIEM i kolejki zadań mogą zastąpić poszczególne funkcje. Cortex wybierz, gdy zespół potrzebuje wspólnego API do wielu analizatorów i responderów. W teście podaj podejrzaną domenę z incydentu agenta, uzyskaj lokalny raport, pokaż analitykowi decyzję, a dopiero po zatwierdzeniu uruchom responder. Wynik, tożsamość osoby zatwierdzającej i skutek akcji zapisz w sprawie.

-   AI OS
-   Cyberbezpieczeństwo
-   Open Source

## Przełóż temat na projekt w Twojej firmie

Zobacz zakres współpracy: od rozpoznania procesu i danych po projekt rozwiązania AI.

[Zobacz współpracę](https://majchrzycki.com/wspolpraca)

## Czytaj dalej

-   [TheHive w AI OS: obsługa incydentów i koszt licencji](https://majchrzycki.com/blog/thehive-reagowanie-incydenty-ai-os)
-   [Wazuh w AI OS: widoczność hostów, alertów i agentów](https://majchrzycki.com/blog/wazuh-siem-ai-os-agenci)
-   [Splunk w suwerennym AI OS](https://majchrzycki.com/blog/splunk-obserwowalnosc-ai)
-   [Kto przejmie pracę, gdy firmowa automatyzacja się zatrzyma?](https://majchrzycki.com/blog/awaryjne-przejecie-pracy-po-automatyzacji)