ประวัติการเผยแพร่¶
1.5.0 - 2026-08-21¶
เพิ่มใหม่¶
- คำสั่ง
sandboxใหม่สำหรับโต้ตอบกับ Recorded Future sandbox
v.1.4.1 - 2026-07-13¶
เปลี่ยนแปลง¶
- อัปเดต dependencies ของ
psengine
v.1.4.0 - 2026-07-13¶
เพิ่มใหม่¶
- ตัวเลือก
-C/--countใหม่สำหรับrisklist statเพื่อดาวน์โหลด risk list และแสดงตารางจำนวน indicator ตาม risk score
v1.3.1 - 2026-06-30¶
เปลี่ยนแปลง¶
- อัปเดต dependencies
1.3.0 - 2026-06-15¶
เพิ่มใหม่¶
- คำสั่งย่อย
email enrichใหม่สำหรับ enrich ไฟล์ EML โดยการดึง IP จาก header และ URL จาก body จากนั้นส่งคืนข่าวกรองจาก Recorded Future ซึ่งรวมถึง risk score, ความเชื่อมโยงกับ threat actor, ลิงก์มัลแวร์ และหลักฐาน risk rule - คำสั่งย่อย
ca exportใหม่สำหรับส่งออก Classic Alerts เป็น JSON แบบเต็มหรือ CSV สรุป โดยอ่าน alert ID ที่ pipe มาจากca search - คำสั่งย่อย
pba exportใหม่สำหรับส่งออก Playbook Alerts เป็น JSON แบบเต็มหรือ CSV สรุป โดยอ่านผลการค้นหาที่ pipe มาจากpba search - ตัวเลือก
-o/--org-idใหม่สำหรับpba searchเพื่อกรอง Playbook Alerts ตาม ID ขององค์กรที่เป็นเจ้าของ (สามารถระบุซ้ำได้) - ตัวเลือก
-o/--overwriteใหม่สำหรับlist bulk-addเพื่อให้รายการตรงกับ entity ที่ระบุอย่างแน่นอน — โดยเพิ่ม entity ใหม่และลบ entity ที่มีอยู่ในรายการแต่ไม่ได้ระบุออก - คำสั่งย่อย
list copyใหม่สำหรับคัดลอก entity จากรายการหนึ่งไปยังอีกรายการหนึ่ง โดยค่าเริ่มต้นจะต่อท้าย หรือใช้-o/--overwriteเพื่อให้ปลายทางสะท้อนต้นทางอย่างแน่นอน - รองรับการใช้งาน banshee กับ AI agent เพื่อให้ coding assistant สามารถค้นพบและรัน CLI ได้
เปลี่ยนแปลง¶
list clearขณะนี้ลบ entity พร้อมกันหลายรายการ (เร็วขึ้นมากสำหรับรายการขนาดใหญ่) ซึ่งสอดคล้องกับlist bulk-remove: รายงานสิ่งที่ถูกลบโดยจัดกลุ่มผลลัพธ์ตามสถานะ (REMOVEDและรายการที่ไม่สามารถลบได้) และเรียงลำดับเพื่อความสะดวกในการอ่านlist bulk-addขณะนี้ข้าม entity ที่มีอยู่ในรายการแล้วแทนที่จะพยายามเพิ่มซ้ำ โดยรายงานว่าเป็นUNCHANGEDซึ่งเพิ่มความเร็วอย่างมีนัยสำคัญเมื่อรันไฟล์ input เดิมซ้ำเพื่อเพิ่มและลบ entitylist bulk-addและlist bulk-removeขณะนี้จัดกลุ่มผลลัพธ์ตามสถานะ (ADDED,REMOVED,UNCHANGED) และเรียงลำดับเพื่อความสะดวกในการอ่านca searchและpba searchขณะนี้แสดง progress indicator ไปยัง stderr เพื่อให้ stdout สะอาดสำหรับการ pipe ไปยังคำสั่งexportใหม่- ผลลัพธ์แบบ pretty (
-p,--pretty) ของioc lookupและioc bulk-lookupขณะนี้แสดง risk score ด้วยรหัสสีตามระดับความเป็นอันตราย - อัปเกรด PSEngine เป็น ~v2.8.1
แก้ไข¶
list bulk-addและlist bulk-removeขณะนี้ข้ามบรรทัด input ที่ว่างเปล่าและรายงานข้อผิดพลาดที่ชัดเจนเมื่อไม่มี entity ถูกระบุ
1.1.3 - 2026-03-18¶
แก้ไข¶
- แก้ไขปัญหาใน
pcap enrichที่ไม่มีการใช้ multithreading ในการ enrich แบบ SOAR ขณะนี้การ enrich risk score เร็วขึ้นสำหรับการจับแพ็กเก็ตขนาดใหญ่
1.1.0 - 2026-03-13¶
เพิ่มใหม่¶
- คำสั่งย่อย
risklist createใหม่สำหรับสร้าง custom risk list โดยรวม Recorded Future risk rule หนึ่งรายการหรือมากกว่าเข้าเป็นไฟล์เดียวที่ไม่มีข้อมูลซ้ำ รองรับรูปแบบผลลัพธ์ CSV, JSON และ EDL, การกรอง risk score ขั้นต่ำแบบเลือกได้ และการอัปโหลดโดยตรงไปยัง Recorded Future Fusion - คำสั่งย่อย
ioc bulk-lookupใหม่สำหรับการ enrich IOC (ตัวชี้วัดการประนีประนอม) จำนวนมากอย่างรวดเร็ว โดยรวม indicator สูงสุด 1,000 รายการต่อการเรียก API และส่งคืน risk score พร้อม risk rule ที่ถูกกระตุ้นสำหรับแต่ละ indicator รองรับ IOC ทุกประเภท: IP, domain, URL, hash และช่องโหว่ - ผลลัพธ์ JSON ของ
pcap enrichขณะนี้รวมรายละเอียดหลักฐาน risk rule ซึ่งอธิบายหลักฐานเฉพาะที่ทำให้ risk rule ถูกกระตุ้น
เปลี่ยนแปลง¶
- ค่าเริ่มต้นของจำนวนผลลัพธ์
entity searchเพิ่มขึ้นเป็น 100 รายการ - ค่าเริ่มต้นของจำนวนผลลัพธ์
list searchเพิ่มขึ้นเป็น 1,000 รายการ - ค่าเริ่มต้นของจำนวนผลลัพธ์
pba searchเพิ่มขึ้นเป็น 50 รายการ - จำนวนผลลัพธ์สูงสุดของ
pba searchเพิ่มขึ้นเป็น 10,000 รายการ pcap enrichขณะนี้รับ risk score ที่ต่ำถึง 1
แก้ไข¶
- แก้ไขปัญหาใน
ioc lookupที่ไม่มีการใช้ multithreading ทำให้การ lookup จำนวนมากทำงานตามลำดับ ขณะนี้การ lookup เร็วขึ้นสูงสุด 20 เท่าเมื่อ enrich indicator หลายรายการ - แก้ไขปัญหาใน
risklist fetchที่คำสั่งจะล้มเหลวเมื่อแยกวิเคราะห์ค่าคอลัมน์ที่ใหญ่ผิดปกติในไฟล์ CSV - แก้ไขปัญหาที่
pcap enrichจะล้มเหลวเมื่อแยกวิเคราะห์ลิงก์ IOC ที่ว่างเปล่า - แก้ไขปัญหาในคำสั่ง
listที่สาเหตุของข้อผิดพลาดไม่ถูกแสดงอย่างถูกต้องเสมอไปเมื่อเกิด API error
1.0.0 - 2025-12-05¶
เพิ่มใหม่¶
- คำสั่ง
risklistใหม่สำหรับดาวน์โหลดและตรวจสอบ metadata ของ Recorded Future Risk Lists - คำสั่ง
rulesใหม่สำหรับค้นหาและดาวน์โหลด detection rule (YARA, Snort, Sigma) - รองรับฟิลด์ CVSS v4 ในคำสั่ง
ioc searchและioc lookup
แก้ไข¶
list bulk-addและlist bulk-removeขณะนี้ตัดข้อมูลซ้ำของ entity ที่ผู้ใช้ระบุ- แก้ไขปัญหาที่ชื่อ entity ที่มีช่องว่างไม่ถูกแยกวิเคราะห์อย่างถูกต้องใน
list bulk-addและlist bulk-remove pba lookupขณะนี้จัดการ alert ได้อย่างถูกต้องเมื่อการดึงรูปภาพล้มเหลว
เปลี่ยนแปลง¶
- ผลลัพธ์ JSON ของ
pcap enrichขณะนี้รวมรายละเอียดหลักฐาน risk rule และ risk rule ทั้งหมดที่ IOC กระตุ้น - อัปเกรด PSEngine เป็น v2.4.0
0.0.5 - 2025-11-12¶
แก้ไข¶
- แก้ไขปัญหาใน
pcap enrichที่โปรแกรมจะออกโดยไม่คาดคิดหากไม่พบ IP หรือ domain ในไฟล์ pcap
0.0.4 - 2025-11-07¶
เพิ่มใหม่¶
- เพิ่มการรองรับการกรองตามสถานะ alert ในคำสั่ง
ca search - เพิ่มการรองรับการกรองตาม entity ในคำสั่ง
pba search - เพิ่มการรองรับหมวดหมู่
malware_reportสำหรับคำสั่งpbaทั้งหมด - ผลลัพธ์แบบ pretty (
-p,--pretty) สำหรับioc lookupและioc searchขณะนี้รวม hash algorithm สำหรับ hash - ผลลัพธ์แบบ pretty (
-p,--pretty) สำหรับioc lookupและioc searchขณะนี้รวมขั้นตอน lifecycle สำหรับช่องโหว่ - เพิ่มตัวเลือก
-r/--risk-scoreสำหรับpcap enrichเพื่อกรองผลลัพธ์ตาม risk score - เพิ่มตัวเลือก
-t/--threat-huntสำหรับpcap enrichเพื่อเปิดใช้งาน threat hunting
เปลี่ยนแปลง¶
- ปรับปรุงการเลือกฟิลด์สำหรับแต่ละระดับ verbosity ใน
ioc lookup - ขยาย
ioc searchเพื่อรองรับระดับ verbosity 1 ถึง 5 (ค่าเริ่มต้นคือ 1) - เปลี่ยนชื่อคำสั่งย่อย
pcap analyzeเป็นpcap enrich pcap enrichขณะนี้สร้างผลลัพธ์ JSON ที่ปรับปรุงแล้ว รวมถึง filter query ที่เข้ากันได้กับ Wireshark- อัปเกรด PSEngine เป็น v2.3.0
แก้ไข¶
- แก้ไขปัญหาที่
ca rulesจะตัดผลลัพธ์ที่ 10 alerting rule - แก้ไขข้อผิดพลาดใน
ioc lookupเมื่อ IOC ไม่มีรายละเอียดหลักฐาน
ลบออก¶
- ลบผลลัพธ์ interactive TUI จาก
pba enrichแทนที่ด้วยผลลัพธ์แบบ pretty (--pretty,-p)
0.0.3 - 2025-09-02¶
เพิ่มใหม่¶
- คำสั่งย่อย
ca updateใหม่สำหรับอัปเดต Classic Alert หนึ่งรายการหรือมากกว่า - คำสั่งย่อย
pba updateใหม่สำหรับอัปเดต Playbook Alert หนึ่งรายการหรือมากกว่า - คำสั่ง
pbaขณะนี้รองรับหมวดหมู่geopolitics_facility - รองรับ Python 3.13
- การตรวจสอบเวอร์ชัน
tsharkขณะนี้บังคับใช้เวอร์ชันขั้นต่ำ 4.4.5
แก้ไข¶
pcap analyzeไม่ crash อีกต่อไปเนื่องจากเวอร์ชันไม่ตรงกัน- ปรับปรุงการจัดการ exception ทั่วทั้ง CLI
เปลี่ยนแปลง¶
ioc search ENTITY_TYPE IOCขณะนี้รับ IOC ที่คั่นด้วยช่องว่างแทนที่จะเป็น string ที่คั่นด้วยเครื่องหมายจุลภาค- ปรับปรุงการจัดรูปแบบผลลัพธ์ของ
pba lookup ALERT_ID -p ca search --triggeredขณะนี้รองรับช่วงเวลาca search -rขณะนี้รับหลาย rule โดยการระบุ-rซ้ำ (เช่น-r rule1 -r rule2) แทนที่จะเป็น string ที่คั่นด้วยเครื่องหมายจุลภาค- อัปเกรด PSEngine เป็น v2.0.6
0.0.2 - 2025-02-20¶
เพิ่มใหม่¶
- คำสั่ง
entityใหม่สำหรับค้นหาและ lookup entity - คำสั่ง
listใหม่สำหรับจัดการ Recorded Future Lists & Watch Lists - คำสั่งย่อย
ioc rulesใหม่สำหรับค้นหาและกรอง IOC rule - ตัวเลือก
--debugใหม่สำหรับการแก้ไขปัญหาขั้นสูง
เปลี่ยนแปลง¶
- ตัวเลือก
-vของคำสั่งย่อยioc lookupขณะนี้อนุญาตให้ผู้ใช้เลือกระดับ verbosity (จาก 1 ถึง 5) - คำสั่งย่อย
ioc lookupขณะนี้ต้องการประเภท entity เป็น argument เช่นbanshee ioc lookup ip 8.8.8.8 - คำสั่งย่อย
ca lookupขณะนี้ส่งคืน alert แบบ pretty ที่ปรับปรุงแล้ว - อัปเกรด PSEngine เป็น v2.0.2
0.0.1 - 2024-09-01¶
เพิ่มใหม่¶
- รุ่น Beta
🚀 จัดทำโดยทีม Cyber Security Engineers แห่ง Recorded Future