Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
rootly-graphify-importer — Transformez les incidents, alertes et équipes Rootly en un graphe de connaissances interrogeable. Visualisez les dépendances de services, les lacunes de couverture d'astreinte et les schémas inter-incidents. | Kitploit
Outils/GitHubGitHub/rootly-ai-labs/rootly-graphify-importer
Collecte d'InformationsRenseignement sur les MenacesRéponse aux IncidentsAnalyse de Journaux
GitHubrootly-ai-labs/rootly-graphify-importer

rootly-graphify-importer

Transformez les incidents, alertes et équipes Rootly en un graphe de connaissances interrogeable. Visualisez les dépendances de services, les lacunes de couverture d'astreinte et les schémas inter-incidents.

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web
427il y a 4 moisVérifié par Kitploit

Importateur Rootly Graphify

rootly-graphify

Construit sur graphify, un outil inspiré par l'idée de LLM Wiki d'Andrej Karpathy — au lieu de redécouvrir les connaissances à partir de zéro à chaque requête, faites construire par un LLM un graphe de connaissances persistant et structuré qui s'enrichit avec le temps. Graphify prend n'importe quel dossier de fichiers et le transforme en un graphe interrogeable avec des communautés, des connexions et des scores de confiance. Ce fork le dirige vers l'API Rootly.

Connectez l'API Rootly, collectez les incidents, alertes, équipes et le catalogue de services pour une fenêtre de temps sélectionnée, exportez-les dans un corpus local, et transformez ce corpus en un graphe de connaissances interrogeable. Utilisez graphify rootly pour la collecte et /graphify dans Claude Code ou Codex pour une analyse sémantique plus poussée.

Interface Graphify montrant les données d'incidents et d'alertes Rootly sous forme de graphe de connaissances


Installation

Installation fraîche (Graphify + Importateur Rootly) :

root@kitploit:~
pip install "graphifyy[rootly]"
graphify install            # Claude Code
graphify install --platform codex  # Codex

Ajouter l'importateur Rootly à une installation Graphify existante :

root@kitploit:~
pip install "graphifyy[rootly]" --upgrade

Définissez votre clé API Rootly

Créez un fichier .env à la racine de votre projet :

root@kitploit:~
ROOTLY_API_KEY=rootly_...

Exécuter le workflow

Étape 1 : Récupérer et construire (terminal)

Récupère les incidents, les alertes déclenchées et les équipes. Construit le graphe initial avec des couleurs de sévérité, des filtres d'alerte et des couches équipes/services.

root@kitploit:~
graphify rootly

Non‑interactif :

root@kitploit:~
graphify rootly --api-key-env ROOTLY_API_KEY --days 30 --mode standard

Sorties écrites dans graphify-rootly-data/graphify-out/ :

  • graph.html — ouvrir dans le navigateur pour explorer le graphe
  • GRAPH_REPORT.md — nœuds principaux, communautés, questions suggérées
  • graph.json — graphe brut pour l'interrogation

Étape 2 : Ajouter du sens sémantique (agent)

Exécute des sous-agents en parallèle sur le corpus d'incidents pour déduire des thèmes transversaux, des schémas récurrents et des relations de causes racines.

Claude Code — tapez dans le chat :

root@kitploit:~
/graphify graphify-rootly-data --mode deep

Codex — tapez dans le chat :

root@kitploit:~
run graphify on graphify-rootly-data --mode deep

Ce que vous pouvez explorer


Ce qui est collecté

RessourceContenuFiltre
Incidents

Filtres de visualisation

Une fois graph.html ouvert dans un navigateur :

  • Équipe — filtrer tous les nœuds sur les incidents et services d'une équipe spécifique
  • Sévérité — afficher/masquer par SEV1–SEV4
  • Incidents — tous ou ouverts uniquement
  • Alertes — déclenchées (activées par défaut) / orphelines (désactivées par défaut, non collectées)
  • Plage temporelle — curseur pour réduire la fenêtre d'incidents

Comment ça fonctionne

rootly-graphify comporte une phase de collecte Rootly et une phase d'analyse de graphe.

  1. Collecte Rootly déterministe. Validez la clé API, choisissez une fenêtre de 7, 30 ou 90 jours, récupérez les incidents dont started_at tombe dans cette fenêtre, récupérez leurs alertes déclenchées via la sous‑ressource par incident, récupérez toutes les données des équipes, et écrivez tout dans un répertoire de corpus local.

  2. Construction initiale du graphe Rootly. Le moteur Rootly intégré crée des nœuds pour les incidents, alertes, équipes et services, les relie avec des arêtes typées (triggered, affects, owns, responded_by, targets), clustérise le graphe, et écrit graph.html, GRAPH_REPORT.md et graph.json. Le HTML inclut le codage couleur par sévérité, les couches équipes/services et les filtres d'alertes.

  3. Enrichissement profond optionnel. Exécutez /graphify ./graphify-rootly-data --mode deep pour lancer des sous‑agents parallèles sur les fichiers markdown et déduire des thèmes transversaux, des justifications et des liens conceptuels.

Le clustering est basé sur la topologie du graphe — pas d'embeddings. Leiden trouve les communautés par densité d'arêtes. Les arêtes de similarité sémantique (semantically_similar_to, marquées INFERRED) influencent directement la détection de communautés. Aucune étape d'embedding séparée ni base de données vectorielle requise.

Chaque relation est étiquetée EXTRACTED (trouvée directement dans la source), INFERRED (inférence raisonnable, avec un score de confiance) ou AMBIGUOUS (signalée pour révision).


Ce que vous obtenez

  • Nœuds principaux — incidents ou services avec le plus haut degré (ce par quoi tout se connecte)
  • Connexions surprenantes — liens entre incidents classés par score composite, chacun avec une explication en langage clair
  • Questions suggérées — 4 à 5 questions auxquelles le graphe est particulièrement bien placé pour répondre sur votre historique d'incidents
  • Scores de confiance — chaque arête INFERRED a un confidence_score (0.0–1.0). Les arêtes EXTRACTED sont toujours à 1.0.
  • Arêtes de similarité sémantique — liens conceptuels entre incidents sans connexion structurelle. Deux incidents causés par le même modèle racine sans partager de services ou d'équipes.
  • Efficacité des tokens — la première exécution extrait et construit le graphe (coûte des tokens). Chaque requête suivante lit le graphe compact au lieu du markdown brut — c'est là que les économies s'accumulent. Le cache SHA256 signifie que les réexécutions ne retraitent que les fichiers modifiés.

Utilisation

root@kitploit:~
# --- Rootly workflow (terminal) ---
graphify rootly                                        # interactive Rootly import flow
graphify rootly --days 30                              # collect last 30 days of incidents
graphify rootly --api-key-env ROOTLY_API_KEY           # non-interactive key lookup from env
graphify rootly --output ./my-rootly-corpus            # write corpus to a custom folder

# --- Semantic enrichment (agent: Claude Code / Codex) ---
/graphify ./graphify-rootly-data                       # analyze the Rootly corpus
/graphify ./graphify-rootly-data --mode deep           # more aggressive INFERRED edges
/graphify ./graphify-rootly-data --update              # re-extract only changed files

# --- Query the graph (agent) ---
/graphify query "which services have the most recurring incidents?"
/graphify query "what patterns connect the SEV1 incidents?"
/graphify path "payment-api" "auth-service"
/graphify explain "Incident: Database connection pool exhausted"

# --- Optional exports ---
/graphify ./graphify-rootly-data --wiki                # agent-crawlable wiki per community
/graphify ./graphify-rootly-data --no-viz              # skip HTML, report + JSON only
/graphify ./graphify-rootly-data --obsidian            # Obsidian vault

# --- Always-on assistant instructions ---
graphify claude install                                # CLAUDE.md + PreToolUse hook (Claude Code)
graphify codex install                                 # AGENTS.md (Codex)

Réexécuter sur de nouvelles données

root@kitploit:~
# Fetch fresh data and rebuild
graphify rootly --api-key-env ROOTLY_API_KEY --days 30 --mode standard

# Re-enrich with semantic step (Claude Code)
/graphify graphify-rootly-data --update
Télécharger l’outil
ModèleCe qu'il montrePourquoi un graphe aide
Carte de chaleur des incidents de serviceQuels services sont en feu et à quel point. Taille du nœud = nombre d'incidents, couleur = sévérité la plus élevée.Regroupe les services qui ont tendance à tomber ensemble, révélant des dépendances infrastructurelles cachées.
Carte d'astreinte et d'escalade des équipesQui couvre quoi à travers tous les plannings et politiques d'escalade en une seule vue.Repère les points uniques de défaillance — la personne sur 4 plannings dans 3 équipes — et les lacunes de couverture.
Entonnoir alerte → incidentQuelles sources d'alertes produisent de vrais incidents par rapport au bruit pur.Une source d'alertes avec 200 alertes et 0 incident est immédiatement visible par la taille du nœud.
Suivi incident → actionEst-ce qu'on répare vraiment ce qui casse ? Arêtes pleines = terminé, pointillées = ouvert.Les groupes d'actions ouvertes autour d'une équipe ou d'un service exposent des problèmes systématiques de suivi.
Corrélation de défaillances interservicesQuels services tombent ensemble dans la même fenêtre de temps.La détection de communautés trouve des groupes de destins partagés qui dépendent probablement de la même infrastructure sous-jacente.
Titre, sévérité, statut, chronologie, services, équipes, description
Fenêtre de date (--days)
AlertesRésumé, statut, source, indicateur de bruit, chronologieDéclenchées uniquement (liées à un incident)
ÉquipesNom, slug, propriété des servicesToutes les équipes du compte

Utilisez la sortie actuelle de premier niveau. Après l'enrichissement sémantique, ouvrez graphify-out/graph.html. L'exportateur générique actuel inclut déjà directement les filtres et visuels maintenus, donc aucune étape de réapplication séparée n'est nécessaire.