Ir al contenido

Comandos de Vectra AI

ComandoDescripción
curl -H "Authorization: Token <token>" <endpoint>Autenticación de API
vectra-cli auth loginIniciar sesión en la plataforma Vectra
vectra-cli auth logoutCerrar sesión en la plataforma
vectra-cli auth statusVerificar estado de autenticación
export VECTRA_TOKEN=<token>Establecer token de entorno
export VECTRA_URL=<url>Establecer URL de plataforma
ComandoDescripción
GET /api/v3.3/detectionsListar todas las detecciones
GET /api/v3.3/detections/{id}Obtener detalles de detección
PATCH /api/v3.3/detections/{id}Detección de actualización
DELETE /api/v3.3/detections/{id}Detección de eliminación
GET /api/v3.3/detections?state=activeFiltrar detecciones activas
GET /api/v3.3/detections?certainty=highFiltrar por certeza
ComandoDescripción
GET /api/v3.3/hostsListar todos los hosts
GET /api/v3.3/hosts/{id}Obtener detalles del host
PATCH /api/v3.3/hosts/{id}Actualizar información del host
GET /api/v3.3/hosts?threat_score_gte=50Filtrar por puntuación de amenaza
GET /api/v3.3/hosts?certainty_score_gte=80Filtrar por puntuación de certeza
ComandoDescripción
GET /api/v3.3/accountsListar todas las cuentas
GET /api/v3.3/accounts/{id}Obtener detalles de la cuenta
PATCH /api/v3.3/accounts/{id}Actualizar cuenta
GET /api/v3.3/accounts?privilege_level=adminFiltrar por nivel de privilegio
GET /api/v3.3/accounts?threat_score_gte=50Filtrar por puntuación de amenaza
ComandoDescripción
GET /api/v3.3/campaignsListar todas las campañas
GET /api/v3.3/campaigns/{id}Obtener detalles de la campaña
PATCH /api/v3.3/campaigns/{id}Actualizar campaña
GET /api/v3.3/campaigns?state=activeFiltrar campañas activas
ComandoDescripción
GET /api/v3.3/assignmentsListar asignaciones
POST /api/v3.3/assignmentsCrear asignación
GET /api/v3.3/assignments/{id}Obtener detalles de la asignación
PATCH /api/v3.3/assignments/{id}Actualizar asignación
DELETE /api/v3.3/assignments/{id}Eliminar asignación
ComandoDescripción
GET /api/v3.3/threat_feedsListar fuentes de amenazas
POST /api/v3.3/threat_feedsCrear feed de amenazas
GET /api/v3.3/threat_feeds/{id}Obtener detalles de feed de amenazas
PATCH /api/v3.3/threat_feeds/{id}Actualizar fuente de amenazas
DELETE /api/v3.3/threat_feeds/{id}Eliminar feed de amenazas
ComandoDescripción
GET /api/v3.3/search/detectionsDetecciones de búsqueda
GET /api/v3.3/search/hostsBuscar hosts
GET /api/v3.3/search/accountsBuscar cuentas
GET /api/v3.3/detections?ordering=-threat_scoreOrdenar por puntuación de amenaza
GET /api/v3.3/detections?page_size=100Establecer tamaño de página
ComandoDescripción
vectra-mcp installInstalar servidor Vectra MCP
vectra-mcp configureConfigurar servidor MCP
vectra-mcp startIniciar servidor MCP
vectra-mcp stopDetener servidor MCP
vectra-mcp statusVerificar estado del servidor MCP
ComandoDescripción
vectra-mcp claude connectConectar a Claude Desktop
vectra-mcp cursor connectConectar a Cursor IDE
vectra-mcp chat enableHabilitar interfaz de chat
vectra-mcp investigate <query>Investigación asistida por IA
vectra-mcp visualize <data>Generar visualizaciones
ComandoDescripción
vectra-cli investigate --host <host-id>Investigar host
vectra-cli investigate --detection <detection-id>Investigar detección
vectra-cli timeline --host <host-id>Generar línea de tiempo de host
vectra-cli timeline --account <account-id>Generar cronología de cuenta
vectra-cli correlate --detection <detection-id>Correlacionar detecciones
ComandoDescripción
vectra-cli response block --host <host-id>Bloquear host
vectra-cli response isolate --host <host-id>Aislar host
vectra-cli response quarantine --account <account-id>Cuenta de cuarentena
vectra-cli response whitelist --host <host-id>Host de lista blanca
vectra-cli response unblock --host <host-id>Desbloquear host
ComandoDescripción
GET /api/v3.3/reportsListar informes disponibles
POST /api/v3.3/reportsGenerar informe
GET /api/v3.3/reports/{id}Obtener detalles del informe
GET /api/v3.3/analytics/summaryObtener resumen de analytics
GET /api/v3.3/analytics/trendsObtener análisis de tendencias
ComandoDescripción
GET /api/v3.3/settingsObtener configuraciones de plataforma
PATCH /api/v3.3/settingsActualizar configuración
GET /api/v3.3/sensorsListar sensores
GET /api/v3.3/sensors/{id}Obtener detalles del sensor
PATCH /api/v3.3/sensors/{id}Actualizar configuración de sensor
ComandoDescripción
GET /api/v3.3/usersListar usuarios
POST /api/v3.3/usersCrear usuario
GET /api/v3.3/users/{id}Obtener detalles de usuario
PATCH /api/v3.3/users/{id}Actualizar usuario
DELETE /api/v3.3/users/{id}Eliminar usuario
ComandoDescripción
GET /api/v3.3/alertsLista de alertas
POST /api/v3.3/alertsCrear regla de alerta
GET /api/v3.3/alerts/{id}Obtener detalles de alerta
PATCH /api/v3.3/alerts/{id}Actualizar regla de alerta
DELETE /api/v3.3/alerts/{id}Eliminar regla de alerta
ComandoDescripción
GET /api/v3.3/integrationsListar integraciones
POST /api/v3.3/integrationsCrear integración
GET /api/v3.3/integrations/{id}Obtener detalles de integración
PATCH /api/v3.3/integrations/{id}Actualizar integración
DELETE /api/v3.3/integrations/{id}Eliminar integración
ComandoDescripción
vectra-cli export detections --format jsonExportar detecciones
vectra-cli export hosts --format csvExportar hosts
vectra-cli export accounts --format jsonExportar cuentas
vectra-cli export --start-date 2025-01-01Exportar con filtro de fecha
vectra-cli export --threat-score-min 50Exportar con filtro de puntuación
ComandoDescripción
GET /api/v3.3/healthVerificar el estado de la plataforma
GET /api/v3.3/system/statusObtener estado del sistema
GET /api/v3.3/sensors/healthVerificar estado del sensor
GET /api/v3.3/system/metricsObtener métricas del sistema
GET /api/v3.3/system/logsObtener registros del sistema
ComandoDescripción
GET /api/v3.3/detections?detection_type=command_and_controlFiltrar por tipo de detección
GET /api/v3.3/detections?src_ip=192.168.1.100Filtrar por IP de origen
GET /api/v3.3/detections?dst_port=443Filtrar por puerto de destino
GET /api/v3.3/hosts?last_detection_timestamp_gte=2025-01-01Filtrar por marca de tiempo
ComandoDescripción
vectra-cli bulk assign --detections <file>Asignación masiva de detecciones
vectra-cli bulk update --hosts <file>Actualización masiva de hosts
vectra-cli bulk export --query <query>Exportación masiva con consulta
vectra-cli bulk remediate --actions <file>Acciones de remediación masiva
ComandoDescripción
vectra-cli script run --file <script>Ejecutar script de automatización
vectra-cli script validate --file <script>Validar script
vectra-cli workflow create --name <name>Crear workflow
vectra-cli workflow run --id <workflow-id>Ejecutar workflow
ComandoDescripción
vectra-cli optimize --cache-size 1GBEstablecer tamaño de caché
vectra-cli optimize --parallel 10Establecer procesamiento paralelo
vectra-cli optimize --timeout 300Establecer tiempo de espera
vectra-cli cache clearLimpiar caché
vectra-cli cache statusVerificar estado de caché
ComandoDescripción
vectra-cli debug --log-level debugHabilitar registro de depuración
vectra-cli debug connectivityProbar conectividad
vectra-cli debug api --endpoint <endpoint>Probar endpoint de API
vectra-cli debug permissionsVerificar permisos
vectra-cli logs --tail 100Ver registros recientes
VariableDescripción
VECTRA_TOKENToken de autenticación de API
VECTRA_URLURL de la Plataforma
VECTRA_TIMEOUTTiempo de espera de solicitud
VECTRA_LOG_LEVELNivel de registro
VECTRA_CACHE_DIRDirectorio de caché
ArchivoDescripción
vectra.config.jsonArchivo de configuración principal
vectra-rules.ymlReglas de detección
vectra-integrations.ymlConfiguración de integración
.vectra-credentialsCredenciales almacenadas
TypeDescripción
----------------------
command_and_controlComunicación C2
lateral_movementActividad de movimiento lateral
data_exfiltrationIntentos de exfiltración de datos
reconnaissanceReconocimiento de red
privilege_escalationEscalación de privilegios