Governance, runtime e configurazione di tutto l'ecosistema AI: agent autonomi sui ticket, supervisori cross-cutting, esperto consulente, knowledge base RAG. Tre popolazioni di agent (operatori · sentinelle · esperto), 23+ MCP tools, RAG su 12 sorgenti curate.
┌──────────────────────────────────┐
│ Operatore umano (L1/L2/L3) │
└──────────────────────────────────┘
│ chiede │ dispatch
▼ ▼
┌───────────────────┐ ┌────────────────────────┐
│ SECURITY IA EXPERT│ │ AGENTIC IA OPS │
│ Consulente Q&A │ │ Operatori autonomi │
│ Read-only · 85 cap│ │ NOC/SOC/XDR/HR/ICC/GRC │
└───────────────────┘ └────────────────────────┘
│ "consiglia di…" │ esegue azione
▼ ▼
┌───────────────────┐ ┌────────────────────────┐
│ Suggestion record │───▶│ Nuovo task autonomo │
│ "Apply" operatore │ │ (su conferma manuale) │
└───────────────────┘ └────────────────────────┘
│ ogni tool call
▼
┌────────────────────────┐
│ SENTINELLE (2) IA │
│ Privacy + Safety │
│ Hard rail + LLM judge │
└────────────────────────┘
│
▼
allow / block / hitl / redact
Tutti gli agent (3 popolazioni) usano:
└─▶ RAG (Vectorize · 12 sorgenti · 142k chunks)
└─▶ MCP tools (23 attivi · CVE/NVD/EPSS/KEV/MITRE/threat intel/compliance)
└─▶ KV state (per-tenant policy · framework set · conversation history)