---
title: "TheHive w AI OS: obsługa incydentów i koszt licencji"
url: "https://majchrzycki.com/blog/thehive-reagowanie-incydenty-ai-os"
description: "TheHive jako platforma spraw i alertów SOC. Zastosowanie przy agentach AI, integracja z Cortex i aktualne ograniczenia licencji Community."
---

# TheHive w AI OS: obsługa incydentów i koszt licencji

22 lipca 2026· Aktualizacja: 29 września 2026·1 min czytania·Krzysztof Majchrzycki

Temat: [Bezpieczeństwo i utrzymanie AI](https://majchrzycki.com/blog/filar/bezpieczenstwo-i-utrzymanie-ai)

**TheHive organizuje pracę zespołu reagującego na incydent; nie należy jednak nazywać obecnej edycji po prostu bezwarunkowym open source.** [Dokumentacja licencji](https://docs.strangebee.com/thehive/installation/licenses/about-licenses/) mówi, że nawet bezpłatna Community wymaga uzyskania i aktywacji licencji. Po okresie próbnym bez ważnej licencji interfejs przechodzi w tryb tylko do odczytu.

## Do czego służy?

TheHive jest platformą do prowadzenia spraw, alertów, zadań i obserwabli w SOC. Zdarzenie z [Wazuh](https://majchrzycki.com/blog/wazuh-siem-ai-os-agenci) może stać się sprawą: analityk zapisuje hipotezy, przypisuje zadania i dokumentuje decyzję o zamknięciu. [Cortex](https://majchrzycki.com/blog/cortex-analizatory-reakcja-ai-os) może wzbogacić obserwable i uruchomić kontrolowaną odpowiedź. To nie jest automatyczne „wykryj i napraw”; człowiek odpowiada za ocenę skutków.

W AI OS sprawa powinna wskazywać model, wersję narzędzia agenta, jego tożsamość, zatwierdzenia i obiekty dotknięte akcją. Gdy agent wysłał dane do nieautoryzowanego API, samo IP hosta nie wystarcza do odtworzenia zdarzenia. Zapisz też identyfikator wykonania, politykę dostępu i wynik akcji — z ochroną danych wrażliwych.

## Co oznacza licencja dla suwerenności?

TheHive można wdrożyć lokalnie, lecz zdolność działania i dostępność funkcji zależą od warunków licencji. [Dokumentacja wdrożenia](https://docs.strangebee.com/thehive/installation/kubernetes/) wskazuje ponadto, że Community obsługuje pojedynczy węzeł; wielowęzłowe wdrożenie wymaga wyższego planu. Przy wyborze policz koszt operacyjny, limity i procedurę eksportu spraw. Nie zakładaj, że publiczne repozytorium daje prawo do samodzielnego utrzymywania wszystkich nowszych funkcji.

## Alternatywy i test

Własny proces na otwartych narzędziach ticketowych i SIEM może być bardziej niezależny, ale wymaga zbudowania modelu spraw i integracji. TheHive ma sens, jeśli korzyść z gotowego workflow przewyższa zależność licencyjną. Przeprowadź ćwiczenie: alert o nieautoryzowanej akcji agenta, przypisanie sprawy, analiza w Cortex, zatwierdzona odpowiedź i eksport pełnego przebiegu.

-   AI OS
-   Cyberbezpieczeństwo
-   Licencje

## Przełóż temat na projekt w Twojej firmie

Zobacz zakres współpracy: od rozpoznania procesu i danych po projekt rozwiązania AI.

[Zobacz współpracę](https://majchrzycki.com/wspolpraca)

## Czytaj dalej

-   [Cortex w SOC dla AI OS: analiza i kontrolowana odpowiedź](https://majchrzycki.com/blog/cortex-analizatory-reakcja-ai-os)
-   [Wazuh w AI OS: widoczność hostów, alertów i agentów](https://majchrzycki.com/blog/wazuh-siem-ai-os-agenci)
-   [Kto przejmie pracę, gdy firmowa automatyzacja się zatrzyma?](https://majchrzycki.com/blog/awaryjne-przejecie-pracy-po-automatyzacji)
-   [Datadog w suwerennym AI OS](https://majchrzycki.com/blog/datadog-obserwowalnosc-ai)