Dev48
ЯЗЫК
  • О нас
  • Услуги
  • Индустрии
  • Технологии
  • Статьи
  • Контакты
Забронировать звонок
    Главная/Статьи/Predstavlyaem sysql skill sprashivayte svoy graf bezopasnosti o chem ugodno
Dev48

© 2026 · All rights reserved.

Представляем SysQL Skill: спрашивайте свой граф безопасности о чем угодно.

Источник: Sysdig

Представляем SysQL Skill: спрашивайте свой граф безопасности о чем угодно.

Источник: Sysdig

The Sy QL Skill bring Sy dig' ecurity graph into Claude Code — a k in plain language, get live bla t-radiu data and a prioritized fix.

26 сентября 2026 г.

Обычный язык. Актуальные данные. Решение об исправлении в рамках одного диалога.

Дашборды отвечают на вопросы, для которых кто-то уже решил создать экран. Любой другой вопрос — тот, который стал срочным из-за новой CVE, или тот, который не предвидел ни один вендор, — ждет, пока кто-то напишет отчет или создаст тикет. Каждый, кто пережил раскрытие критической CVE, знает этот процесс: совет директоров хочет получить ответ об уязвимости за считанные часы, а честный ответ звучит так: «мы все еще собираем данные». Уязвимости теперь используются злоумышленниками в течение 10 часов после раскрытия, а ручная оценка подверженности часто занимает больше времени. Команда тратит дни на сопоставление экспортов сканера с реальностью развертывания, тратя время на поиск ответа вместо устранения проблемы.

Это потолок безопасности, основанной на дашбордах. SysQL Skill его убирает.

Смотрите: три вопроса, от обнаружения эксплойта до решения об исправлении, в одной сессии Claude Code.

SysQL Skill интегрирует граф безопасности Sysdig в Claude Code, чтобы вы могли задать любой вопрос на обычном языке и получить проверенный запрос, реальные данные о радиусе поражения и приоритетное решение по исправлению. Не нужно учить язык запросов. Не нужно перемещаться по консоли. Этот навык работает на том языке, на котором думает ваша команда. Это один из новейших агентских навыков в headless-платформе облачной безопасности Sysdig.

От обычного языка к решению об исправлении: как это выглядит

Демонстрация начинается с одного вопроса: «Найди уязвимости с известным эксплойтом».

Навык пишет запрос — MATCH Vulnerability WHERE v.hasExploit = true … ORDER BY cvssScore DESC — запускает его в реальном времени в вашей среде и возвращает результаты, отсортированные по степени серьезности. CVE-2024-41110, побег из Docker с оценкой CVSS 9.9, находится в топе.

Это не виджет дашборда. Это ваша реальная среда, отвечающая на вопрос, который вы действительно задали.

Более важный момент наступает следом. Это естественный уточняющий вопрос: «Сколько рабочих нагрузок затронуто CVE-2024-41110?»

Ответ — ноль KubeWorkloads, и навык объясняет почему. Уязвимость находится в зависимости Go, а не в напрямую связанной рабочей нагрузке. Поэтому навык анализирует связи графа, самостоятельно делает повторный запрос и находит CVE в трех образах sysdig/vuln-host-scanner на quay.io. Это работа инсайтов времени выполнения: уязвимости связаны с образами, а образы — с рабочими нагрузками. Результатом является реальный радиус поражения, а не плоский результат сканирования.

Еще один вопрос: «Стоит ли мне исправлять эту CVE? Найди доступное исправление».

Ответ — да, и он содержит точную версию с исправлением для каждого затронутого образа.

Три вопроса, никаких заранее подготовленных отчетов и приоритетное решение по исправлению — все в одном диалоге.

Вопрос, который вы не планировали задавать

Каждая платформа управления уязвимостями для облачных сред в конечном итоге упирается в одну и ту же стену: вы можете видеть только то, что вендор решил отобразить. SysQL открывает доступ непосредственно к базовому графу безопасности, поэтому уязвимости, образы, рабочие нагрузки, запущенные контейнеры и сигналы об эксплойтах связаны между собой и доступны для запросов. Самый важный вопрос в расследовании — это обычно тот, который вы не планировали задавать. Теперь вы можете его задать.

Более того, вы можете задать этот вопрос, сохраняя полный контроль. Запросы выполняются через сервер Sysdig Secure MCP с доступом на чтение к графу безопасности, поэтому каждый вопрос регулируется и подлежит аудиту, как и любой другой доступ к вашей среде Sysdig.

Это часть того, что Sysdig называет headless-безопасностью облаков: безопасность перестает быть пунктом назначения, куда ваша команда должна переходить, и начинает работать там, где они уже работают. Предыдущие статьи в этой серии охватывали навык расследования времени выполнения (Runtime Investigation Skill), пользовательские элементы управления облачной безопасностью и онбординг со скоростью облака. SysQL распространяет тот же принцип на весь граф безопасности. Вот как выглядит CNAPP, когда вам больше не нужно куда-то идти, чтобы им воспользоваться.

Более масштабный сдвиг

Расследование безопасности всегда имело скрытое ограничение: вы можете спрашивать только о том, для чего вендор создал экран.

SysQL снимает это ограничение. Ваши данные приходят к вам, отвечают на вопрос, который у вас действительно есть, и завершают диалог исправлением, а не тикетом на его поиск.

Хотите увидеть, как ощущается безопасность, когда вы можете спросить ее о чем угодно? Запросите демо и посмотрите, как SysQL Skill в Sysdig Headless Cloud Security превращает вопрос на обычном языке в решение об исправлении в рамках одного диалога.

← Все статьи

Ещё в разделе «Облака и инфраструктура»

Все →
Новый навык обнаруживает риски ИИ-агентов, устраняет их и доказывает эффективность исправлений
Microsoft

Новый навык обнаруживает риски ИИ-агентов, устраняет их и доказывает эффективность исправлений

Мы создаем Copilot как новую операционную систему для работы, охватывающую любую модель, любой форм-фактор и любую задачу. Сегодня мы объявляем о самом масштабном обновлении Copilot на сегодняшний день, объединяющем четыре компонента [Читать далее]
Microsoft

Мы создаем Copilot как новую операционную систему для работы, охватывающую любую модель, любой форм-фактор и любую задачу. Сегодня мы объявляем о самом масштабном обновлении Copilot на сегодняшний день, объединяющем четыре компонента [Читать далее]

Представляем новый Copilot с функциями Home, Code и Autopilot
Microsoft

Представляем новый Copilot с функциями Home, Code и Autopilot

Microsoft объединяет бизнес-ИИ в единое приложение в стремлении конкурировать с AnthropicПресса
Microsoft

Microsoft объединяет бизнес-ИИ в единое приложение в стремлении конкурировать с Anthropic

Интеллектуальная обработка документов, выходящая за рамки шаблонов: на базе AWS Agentic AI
HCLTech

Интеллектуальная обработка документов, выходящая за рамки шаблонов: на базе AWS Agentic AI

Инженерные услуги в области медицинской полупроводниковой техники
HCLTech

Инженерные услуги в области медицинской полупроводниковой техники

Ещё от Sysdig

Почему SBOM не справляются с предотвращением атак на цепочки поставок?
Sysdig

Почему SBOM не справляются с предотвращением атак на цепочки поставок?

Внедрение ИИ — показатель безопасности и выживаемости
Sysdig

Внедрение ИИ — показатель безопасности и выживаемости

Путь Falco к статусу выпускника CNCF
Sysdig

Путь Falco к статусу выпускника CNCF

Представляем Sysdig Secure AI: ваша экспертная команда ИИ по безопасности
Sysdig

Представляем Sysdig Secure AI: ваша экспертная команда ИИ по безопасности