threat-intelligence-enrichment

Enriqueça a inteligência de ameaças com CVEs, IOCs, nomes de malware, atores de ameaças, alertas de fornecedores, incidentes de segurança, relatórios de exploração, divulgações de vulnerabilidades,…

npx skills add https://github.com/tavily-ai/use-case-skills --skill threat-intelligence-enrichment

Threat Intelligence Enrichment

Workflow

Use search and extract to enrich security entities with authoritative and recent evidence; use map or crawl for known vendor portals or advisory collections. Keep this skill focused on query construction, source priority, verification, and security synthesis; execution mechanics should come from companion endpoint skills.

Treat the guidance below as base guidance; adapt it to the user's request when appropriate.

  • Identify the input type: CVE, IOC, malware/tool, threat actor, vendor/product, advisory URL, incident, or campaign.
  • Break the task into short subqueries under 400 characters: identifier, affected product, exploit status, vendor advisory, patches, mitigations, exploitation in the wild, and recent reporting.
  • Search first, using exact-match style queries for CVEs, hashes, domains, IPs, advisory IDs, and malware names.
  • Filter sources before extraction. Prioritize NVD/CVE records, vendor advisories, CISA/agency alerts, security research blogs, reputable incident reports, and official patch notes.
  • Extract selected pages that can support exploit status, impact, affected versions, mitigations, timeline, or confidence.
  • Use site navigation for vendor advisory portals or documentation sites when the relevant page is hard to find.
  • Collect scoped advisory, changelog, release note, or documentation sections only when the user needs broad coverage.

Research Budget

  • Start with a small focused search set covering the identifier, vendor advisory, exploit status, and mitigation or patch evidence.
  • Extract only the strongest authoritative sources before drafting.
  • Add more searches only for named gaps, such as missing affected versions, missing patch notes, or unclear exploitation status.
  • Do not use map unless a known vendor portal or documentation site has a specific advisory or release note to locate.
  • Do not use crawl unless the user asks for coverage across many related advisories or docs pages.

Capability Guidance

  • Use search for CVEs, IOCs, advisories, exploit status, affected versions, mitigations, and recent incident reporting.
  • Use extract on selected vendor advisories, CVE records, agency alerts, patch notes, and security research pages.
  • Use map when a vendor portal or documentation site is known but the specific advisory is hard to locate.
  • Use crawl for advisory/doc sets only when the user asks for coverage across many related pages.
  • Use research only for threat landscape reports or multi-campaign summaries.

Query And Source Guidance

  • Use exact identifiers in queries: CVE IDs, advisory IDs, product/version names, hashes, domains, IPs, malware names, and actor aliases.
  • Prioritize vendor advisories, NVD/CVE records, CISA or national agency alerts, CERT/CC, official patch notes, and reputable security research.
  • Treat social posts, exploit-db style references, and secondary news as supporting evidence unless confirmed by authoritative sources.
  • Separate "exploited in the wild", "public PoC", "theoretical exploitability", and "patched" as different statuses.
  • Report failed or inaccessible sources when they affect vendor advisories, CVE records, affected-version evidence, or mitigation guidance.

Output Template

Use this markdown structure and label uncertainty:

# Threat Intelligence Brief: <entity>

## Summary
- Current status:
- Confidence:
- Most important source:

## Entity Details
- Type:
- Aliases/identifiers:
- Related products or systems:

## Impact And Exposure
- Affected products/versions:
- Exploit status:
- Evidence quality:

## Mitigation And Detection
- Patches or mitigations:
- Detection or hunting notes:
- Recommended checks:

## Timeline
- <date>: <event> ([source](URL))

## Sources And Gaps
- Sources:
- Gaps or unresolved claims:

Do not overstate attribution, exploitation, or compromise evidence. Label speculation and unverified claims.

Mais skills de tavily-ai

research
tavily-ai
Pesquisa abrangente sobre qualquer tópico com coleta automática de fontes, análise e citações. Realiza pesquisa web em múltiplas fontes com citações explícitas, ideal para comparações, eventos atuais, análise de mercado e relatórios detalhados. Oferece três opções de modelo: mini para pesquisa direcionada em tópico único (~30s), pro para análise abrangente multi-ângulo (~60-120s) e auto para detecção de complexidade orientada por API. Autentica via OAuth através do servidor MCP do Tavily com login automático baseado em navegador em...
official
search
tavily-ai
Pesquisa na web com resultados otimizados para LLM, pontuação de relevância e filtragem flexível. Suporta quatro modos de profundidade de pesquisa (ultra-rápido, rápido, básico, avançado) com latência configurável e compensações de relevância. Inclui filtragem por domínio, restrições de intervalo de tempo, intervalos de datas, priorização por país e extração de conteúdo bruto. Retorna resultados com título, URL, trecho de conteúdo e pontuação de relevância; resultados opcionais de imagem e favicons. Autenticação automática OAuth via servidor Tavily MCP ou configuração de chave de API;...
official
tavily-best-practices
tavily-ai
We need to translate the given text from English to Brazilian Portuguese. The text describes a web search API for LLMs with various methods. We must preserve product names, protocol names, URLs, numbers, technical terms. The name "tavily-best-practices" is not in the text, so we don't include it. We translate only the text inside <text>. No extra commentary, no labels. Let's translate: "Web search API for LLMs with real-time data access, content extraction, site crawling, and AI-powered research." -> "API de busca web para LLMs com acesso a dados em tempo real, extração de conteúdo, crawling de sites e pesquisa com IA." "Five core methods: search() for web results, extract() for URL content, crawl() for site-wide extraction, map() for URL discovery, and research() for end-to-end AI synthesis" -> "Cinco métodos principais: search() para resultados web, extract() para conteúdo de URL, crawl() para extração em todo o site, map() para descoberta de URLs e
official
tavily-cli
tavily-ai
Pesquisa na web, extração de conteúdo, rastreamento de sites e pesquisa aprofundada via Tavily CLI. Cinco modos de comando que abrangem pesquisa, extração, descoberta de URLs, rastreamento em massa e pesquisa com múltiplas fontes e citações. Todos os comandos suportam saída em JSON e salvamento em arquivo para fluxos de trabalho estruturados e agentivos. O padrão de escalonamento orienta você desde a pesquisa simples até extração, mapeamento, rastreamento e pesquisa abrangente, conforme suas necessidades. Requer instalação do tavily-cli e autenticação via chave de API com tvly login.
official
tavily-crawl
tavily-ai
Rastreador de sites com múltiplas páginas, filtragem semântica e exportação em markdown. Rastreie seções inteiras do site com controle de profundidade e largura; filtre por regex de caminho, domínio ou instruções em linguagem natural para focar os resultados. Salve cada página como arquivos markdown locais via --output-dir, ou retorne JSON estruturado para processamento agêntico. Use instruções semânticas com extração por chunks para evitar inchaço de contexto ao alimentar resultados para LLMs; use extração de página completa para downloads de documentação offline. Suporta...
official
tavily-dynamic-search
tavily-ai
Pesquise na web, filtre resultados e extraia conteúdo para que dados brutos de pesquisa nunca entrem na sua janela de contexto. Apenas sua saída print() selecionada retorna.
official
tavily-extract
tavily-ai
Extrai markdown ou texto limpo de até 20 URLs, com suporte a renderização JavaScript e chunking focado em consultas. Lida com páginas renderizadas por JavaScript com profundidade de extração configurável (básica para páginas simples, avançada para SPAs dinâmicas e tabelas). Suporta extração focada em consulta para retornar apenas trechos de conteúdo relevantes, em vez de páginas inteiras. Retorna markdown otimizado para LLMs por padrão, com opções para formato de texto simples e saída JSON estruturada. Processa até 20 URLs em uma única chamada;...
official
tavily-map
tavily-ai
Descoberta rápida de URLs em sites sem extrair conteúdo, ideal para encontrar páginas específicas em sites grandes. Retorna listas estruturadas de todas as URLs de um domínio com profundidade e amplitude configuráveis, filtragem de caminhos por regex e instruções em linguagem natural para filtragem semântica. Suporta controle de profundidade (1–5 níveis), limites de amplitude por página, inclusão/exclusão de links externos e filtragem de domínio por padrões regex. Projetado como etapa 1 em um fluxo de trabalho: mapeie para encontrar a página certa, depois use extract ou...
official