Slack block kit
Cartes interactives riches : formatage structuré avec badges de sévérité colorés, scores différentiels HTS, percentiles EPSS et directives immédiates T0/T1.
Configurez votre webhook cible, inspectez le payload exact généré en temps réel, testez l’envoi direct ou générez vos scripts d’automatisation :
Configurez, simulez et déployez des alertes automatiques vers Slack, Teams, Discord ou votre SIEM/SOAR dès qu’une menace accélère sur votre périmètre souverain.
... Génération du payload ... # Exécuter l'alerte chaque matin à 08:00 UTC sans serveur central
0 8 * * * node scripts/hermes-alert-dispatcher.js \
--url="VOTRE_WEBHOOK_URL" \
--format=slack \
--min-severity=HIGH \
--lang=fr name: Hermes Threat Intel Alert Dispatcher
on:
schedule:
- cron: '0 8 * * *' # Quotidien à 08:00 UTC
workflow_dispatch:
jobs:
alert:
runs-on: ubuntu-latest
steps:
- uses: actions/checkout@v4
- uses: actions/setup-node@v4
with:
node-version: 24
- name: Dispatch Sovereign Threat Alerts
run: |
node scripts/hermes-alert-dispatcher.js \
--url="${{ secrets.HERMES_WEBHOOK_URL }}" \
--format=auto \
--min-severity=HIGH \
--lang=fr Hermes adapte dynamiquement chaque notification de menace au schéma d’affichage natif de chaque plateforme cible :
Slack block kit
Cartes interactives riches : formatage structuré avec badges de sévérité colorés, scores différentiels HTS, percentiles EPSS et directives immédiates T0/T1.
Microsoft teams
Adaptive cards 1.5 : schéma JSON natif avec FactSets interactifs et boutons d’action renvoyant vers le Daily Brief et l’analyseur Ma Stack.
Discord embeds
Alertes prioritaires : embeds avec code couleur (Pourpre pour Critique, Ambre pour Élevé) optimisés pour les canaux de veille DevSecOps et Red/Blue teams.
API REST SIEM / SOAR
Événements JSON normalisés : événements structurés RFC 8259 directement compatibles avec Splunk HTTP Event Collector (HEC), Wazuh, Microsoft Sentinel et Elastic Security.
Pour une automatisation continue en production sans intervention humaine, Hermes fournit un script Node.js autonome exécutable en ligne de commande :
# Simuler l'alerte pour votre périmètre (Dry-Run)node scripts/hermes-alert-dispatcher.js \ --dry-run \ --format=slack \ --stack="linux,openssl,activemq" \ --min-severity=HIGH \ --lang=fr
# Émettre une alerte critique en direct vers Microsoft Teamsnode scripts/hermes-alert-dispatcher.js \ --url="https://VOTRE-TENANT.webhook.office.com/..." \ --format=teams \ --min-severity=CRITICAL \ --lang=fr| Argument | Valeurs | Valeur par défaut | Description |
|---|---|---|---|
--url | URL Webhook | Obligatoire | Point de terminaison cible (Slack, Teams, Discord, REST). |
--format | slack, teams, discord, siem, auto | auto | Moteur de formatage. Détection automatique via le domaine. |
--stack | Tags ou fichier JSON | Aucun | Filtre les menaces impactant ces briques (ex: linux,openssl,spug). |
--min-severity | CRITICAL, HIGH, MEDIUM, ALL | HIGH | Seuil minimal de sévérité déclenchant l’alerte. |
--lang | en, fr | fr | Localisation linguistique des titres et remédiations. |
--dry-run | Drapeau | false | Affiche le payload JSON sans émettre de requête réseau. |
Exécutez le dispatcher chaque matin à 08:00 UTC via le service cron standard :
0 8 * * * cd /opt/hermes-codex && node scripts/hermes-alert-dispatcher.js --url="https://hooks.slack.com/services/..." --format=slack --min-severity=HIGH --lang=frAutomatisez la diffusion des alertes sans aucun serveur permanent :
name: Hermes Sovereign Threat Alerting
on: schedule: - cron: '0 8 * * *' workflow_dispatch:
jobs: dispatch-alerts: runs-on: ubuntu-latest steps: - uses: actions/checkout@v4 - uses: actions/setup-node@v4 with: node-version: 24 - name: Trigger Webhook run: | node scripts/hermes-alert-dispatcher.js \ --url="${{ secrets.HERMES_SLACK_WEBHOOK }}" \ --format=auto \ --min-severity=HIGH \ --lang=fr