You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

XSOAR中如何将特定Playbook的自动化关联至定时任务实现每小时触发?

XSOAR定时任务关联Playbook自动化的解决方案

核心逻辑

定时任务无法直接触发Playbook内的单个自动化,需通过触发Playbook的方式实现——要么把目标自动化封装成独立Playbook关联定时任务,要么在原Playbook中加条件分支,让定时触发时仅执行目标逻辑。

具体操作步骤

1. 封装目标自动化为独立Playbook(推荐方案)

  • 新建极简Playbook:
    1. 进入Playbooks页面,点击+ New Playbook
    2. 命名(比如Hourly_Warroom_Check),完成基础配置
    3. 在画布中添加目标自动化脚本/命令,配置好Warroom值检查逻辑
    4. 保存并激活该Playbook
  • 关联定时任务:
    1. 进入Settings > Automation > Scheduled Tasks
    2. 编辑已创建的每小时定时任务
    3. 在Trigger模块选择Playbook类型,选中刚创建的独立Playbook
    4. 保存配置后测试运行

2. 在原Playbook中添加定时触发分支

如果不想拆分Playbook,可给原Playbook加触发控制:

  • 打开原Playbook,进入Triggers标签页
  • 添加Scheduled触发器,设置每小时执行周期
  • 在Playbook开头加条件判断:
    • 插入Condition步骤,检查triggerType字段是否为scheduled(定时任务触发的标识)
    • 若为定时触发,直接跳转执行目标自动化步骤;若为手动触发,保留原分析师流程
  • 保存并激活Playbook,实现定时触发时仅执行目标逻辑

3. 权限与参数校验

  • 确认定时任务使用的服务账户拥有执行目标自动化、访问对应Warroom的权限
  • 检查定时任务的Arguments配置,是否正确传递了Warroom ID等必要上下文参数(若自动化依赖特定Warroom数据)

4. 排查与测试

  • 手动触发定时任务,通过Audit Logs(Settings > Audit Logs)查看执行报错信息
  • 查看Playbook执行日志,确认目标自动化步骤是否被正常调用
  • 若Warroom值无法获取,需确认定时触发的Playbook是否能访问到目标Warroom的上下文数据(可在自动化中通过API指定Warroom ID获取)

内容的提问来源于stack exchange,提问作者G Buis

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.21 00:49:57