Implemented cleanup/triage direction. ui, and baselinbe days

This commit is contained in:
larssand
2026-06-29 20:20:00 +02:00
parent d764c5a038
commit d540b8a77d
9 changed files with 298 additions and 29 deletions

27
tests/test_triage.py Normal file
View File

@@ -0,0 +1,27 @@
import unittest
from fgai.triage import build_triage_queue
class TriageTests(unittest.TestCase):
def test_builds_compact_queue_from_raw_deviations(self):
queue = build_triage_queue(
[{"id": "abc", "entity": "alice", "score": 42, "severity": "medium", "correlated_streams": ["Windows"], "evidence": ["login burst"]}],
{
"alice": [
{"score": 60, "detector": "auth_failure_burst", "stream_name": "Windows", "reason": "auth failure burst"},
{"score": 0, "detector": "rare_value", "stream_name": "DNS", "reason": "known", "feedback": "expected"},
]
},
[{"entity": "alice", "streams": ["Windows", "DNS"], "security_events": 2}],
[],
)
self.assertEqual(queue[0]["entity"], "alice")
self.assertEqual(queue[0]["active_deviation_count"], 1)
self.assertIn("auth_failure_burst", queue[0]["detectors"])
self.assertEqual(queue[0]["next_action"], "investigate cross-source activity")
if __name__ == "__main__":
unittest.main()