リリース履歴¶
1.5.0 - 2026-08-21¶
追加¶
- Recorded Future Sandbox 向けの新しい
sandboxコマンドグループを追加。RF_SANDBOX_TOKENが必要。リージョンは--sandbox-choiceまたはRF_SANDBOX_CHOICEで選択可能(デフォルト:eu、その他:usa、apj、public、private)。
v.1.4.1 - 2026-07-13¶
変更¶
psengineの依存関係を更新。
v.1.4.0 - 2026-07-13¶
追加¶
risklist statコマンドに、リスクリストをダウンロードしてリスクスコアごとのインジケーター数のテーブルを表示する新しい-C/--countオプションを追加。
v1.3.1 - 2026-06-30¶
変更¶
- 依存関係を更新。
1.3.0 - 2026-06-15¶
追加¶
- EML ファイルをエンリッチするための新しい
email enrichサブコマンドを追加。ヘッダーの IP とボディの URL を抽出し、リスクスコア、脅威アクターの関連付け、マルウェアのリンク、リスクルールの根拠を含む Recorded Future インテリジェンスを返す。 - Classic Alert を完全な JSON またはサマリー CSV としてエクスポートするための新しい
ca exportサブコマンドを追加。ca searchからパイプされたアラート ID を読み込む。 - Playbook Alert を完全な JSON またはサマリー CSV としてエクスポートするための新しい
pba exportサブコマンドを追加。pba searchからパイプされた検索結果を読み込む。 pba searchコマンドに、Playbook Alert を所有組織 ID でフィルタリングするための新しい-o/--org-idオプションを追加(繰り返し指定可能)。list bulk-addコマンドに、指定したエンティティとリストを完全に一致させる(新しいエンティティを追加し、指定されなかった既存のエンティティを削除する)新しい-o/--overwriteオプションを追加。- あるリストから別のリストへエンティティをコピーするための新しい
list copyサブコマンドを追加。デフォルトでは追加モードで動作し、-o/--overwriteを使用するとコピー先をコピー元と完全に一致させることができる。 - コーディングアシスタントが CLI を検出・実行できるよう、AI エージェントでの banshee の使用のサポートを追加。
変更¶
list clearがlist bulk-removeと同様に並列でエンティティを削除するようになった(大きなリストでは大幅に高速化)。削除内容を結果ごとにグループ化(REMOVEDおよび削除できなかったもの)して報告し、可読性のためにソートする。list bulk-addが、すでにリストに存在するエンティティの再追加を試みる代わりにスキップし、UNCHANGEDとして報告するようになった。同じ入力ファイルを繰り返し実行してエンティティを追加・削除する場合に大幅な速度向上となる。list bulk-addとlist bulk-removeが、出力を結果ごとにグループ化(ADDED、REMOVED、UNCHANGED)して可読性のためにソートするようになった。ca searchとpba searchが進捗インジケーターを stderr に出力するようになり、新しいexportコマンドへのパイプ用に stdout をクリーンな状態に保つ。ioc lookupとioc bulk-lookupのプリティ出力(-p、--pretty)が、悪意のレベルに基づいてリスクスコアを色分け表示するようになった。- PSEngine を ~v2.8.1 にアップグレード。
修正¶
list bulk-addとlist bulk-removeが空白の入力行を無視し、エンティティが指定されなかった場合に明確なエラーを報告するようになった。
1.1.3 - 2026-03-18¶
修正¶
pcap enrichにおいて、SOAR エンリッチメントでマルチスレッドが使用されていなかった問題を修正。大規模なキャプチャでのリスクスコアエンリッチメントが高速化された。
1.1.0 - 2026-03-13¶
追加¶
- 1 つ以上の Recorded Future リスクルールを単一の重複排除済みファイルにマージしてカスタムリスクリストを構築するための新しい
risklist createサブコマンドを追加。CSV、JSON、EDL 出力フォーマット、オプションの最低リスクスコアフィルタリング、Recorded Future Fusion への直接アップロードをサポート。 - IOC (Indicator of Compromise) の高速バルクエンリッチメントのための新しい
ioc bulk-lookupサブコマンドを追加。API 呼び出しごとに最大 1,000 件のインジケーターをバッチ処理し、各インジケーターのリスクスコアとトリガーされたリスクルールを返す。IP、ドメイン、URL、ハッシュ、脆弱性のすべての IOC タイプをサポート。 pcap enrichの JSON 出力に、リスクルールがトリガーされた原因となった具体的な根拠を詳述するリスクルール根拠の詳細を追加。
変更¶
entity searchのデフォルト上限を 100 件に増加。list searchのデフォルト上限を 1,000 件に増加。pba searchのデフォルト上限を 50 件に増加。pba searchの最大上限を 10,000 件に増加。pcap enrichが最低 1 のリスクスコアを受け入れるようになった。
修正¶
ioc lookupにおいてマルチスレッドが使用されておらず、バルクルックアップが順次実行されていた問題を修正。複数のインジケーターをエンリッチする際のルックアップが最大 20 倍高速化された。risklist fetchにおいて、CSV ファイル内の異常に大きな列の値を解析する際にコマンドが失敗していた問題を修正。pcap enrichにおいて、空の IOC リンクを解析する際に失敗していた問題を修正。listコマンドにおいて、API エラー発生時にエラー原因が常に正しく表示されない問題を修正。
1.0.0 - 2025-12-05¶
追加¶
- Recorded Future リスクリストのメタデータをダウンロードして確認するための新しい
risklistコマンドを追加。 - 検出ルール(YARA、Snort、Sigma)を検索・ダウンロードするための新しい
rulesコマンドを追加。 ioc searchおよびioc lookupコマンドに CVSS v4 フィールドのサポートを追加。
修正¶
list bulk-addとlist bulk-removeがユーザー指定のエンティティを重複排除するようになった。list bulk-addとlist bulk-removeにおいてスペースを含むエンティティ名が正しく解析されていなかった問題を修正。pba lookupが画像取得に失敗した場合もアラートを正しく処理するようになった。
変更¶
pcap enrichの JSON 出力にリスクルール根拠の詳細と IOC がトリガーしたすべてのリスクルールを含めるようになった。- PSEngine を v2.4.0 にアップグレード。
0.0.5 - 2025-11-12¶
修正¶
pcap enrichにおいて、pcap ファイルに IP またはドメインが見つからない場合にプログラムが予期せず終了していた問題を修正。
0.0.4 - 2025-11-07¶
追加¶
ca searchコマンドでアラートステータスによるフィルタリングのサポートを追加。pba searchコマンドでエンティティによるフィルタリングのサポートを追加。- すべての
pbaコマンドにmalware_reportカテゴリのサポートを追加。 ioc lookupとioc searchのプリティ出力(-p、--pretty)にハッシュのハッシュアルゴリズムを追加。ioc lookupとioc searchのプリティ出力(-p、--pretty)に脆弱性のライフサイクルステージを追加。pcap enrichにリスクスコアで結果をフィルタリングするための-r/--risk-scoreオプションを追加。pcap enrichにスレットハンティングを有効にするための-t/--threat-huntオプションを追加。
変更¶
ioc lookupの各詳細レベルのフィールド選択を最適化。ioc searchを詳細レベル 1 から 5 までサポートするように拡張(デフォルトは 1)。pcap analyzeサブコマンドをpcap enrichに名称変更。pcap enrichが Wireshark 互換フィルタークエリを含む洗練された JSON 出力を生成するようになった。- PSEngine を v2.3.0 にアップグレード。
修正¶
ca rulesが結果を 10 件のアラートルールで打ち切っていた問題を修正。ioc lookupにおいて IOC に根拠の詳細がない場合のエラーを修正。
削除¶
pba enrichからインタラクティブ TUI 出力を削除し、プリティ出力(--pretty、-p)に置き換え。
0.0.3 - 2025-09-02¶
追加¶
- 1 つ以上の Classic Alert を更新するための新しい
ca updateサブコマンドを追加。 - 1 つ以上の Playbook Alert を更新するための新しい
pba updateサブコマンドを追加。 pbaコマンドがgeopolitics_facilityカテゴリをサポートするようになった。- Python 3.13 互換性を追加。
tsharkのバージョンチェックで最低バージョン 4.4.5 を強制するようになった。
修正¶
pcap analyzeがバージョン不一致によるクラッシュをしなくなった。- CLI 全体の例外処理を改善。
変更¶
ioc search ENTITY_TYPE IOCがカンマ区切りの文字列の代わりに空白区切りの IOC を受け入れるようになった。pba lookup ALERT_ID -pの出力フォーマットを改善。ca search --triggeredが時間範囲をサポートするようになった。ca search -rがカンマ区切りの文字列の代わりに-rを繰り返すことで複数のルールを受け入れるようになった(例:-r rule1 -r rule2)。- PSEngine を v2.0.6 にアップグレード。
0.0.2 - 2025-02-20¶
追加¶
- エンティティを検索・参照するための新しい
entityコマンドを追加。 - Recorded Future リストとウォッチリストを管理するための新しい
listコマンドを追加。 - IOC ルールを検索・フィルタリングするための新しい
ioc rulesサブコマンドを追加。 - トラブルシューティングを強化するための新しい
--debugオプションを追加。
変更¶
- サブコマンド
ioc lookupの-vオプションで詳細レベル(1 から 5)を選択できるようになった。 - サブコマンド
ioc lookupが引数としてエンティティタイプを必要とするようになった(例:banshee ioc lookup ip 8.8.8.8)。 - サブコマンド
ca lookupが洗練されたプリティアラートを返すようになった。 - PSEngine を v2.0.2 にアップグレード。
0.0.1 - 2024-09-01¶
追加¶
- ベータリリース
🚀 Recorded Future のサイバーセキュリティエンジニアチームによってお届けします。