v1.3.4 支持矩阵
TaiGong Drill 当前公开版本的能力边界。采购、部署和验收以本页、有效授权与已签署项目范围为准;套餐名称或交付形态不会把未支持项变成已交付功能。
四种状态,只描述当前版本
怎么读这张表
Core 不需要单独功能授权即可使用。Licensed 需要对应的服务端授权位。Integration-only 是连接器或适配器,不是原生投递能力。Unsupported 表示 Drill v1.3.4 未交付该项运行时支持。
本页于 2026 年 8 月 19 日对照 TaiGong Drill 1.3.4 实现树复核。SaaS 套餐、私有化许可、供应商配置、已签署订单或项目范围只会收窄可用项,不会把未支持声明改写成已交付功能。
页面内状态:Core Licensed Integration-only Unsupported
投递通道与通讯
| 能力 | 状态 | 1.3.4 当前边界 |
|---|---|---|
| SMTP 邮件演练 | Core | 原生活动投递,含模板、落地页、事件追踪与证据。 |
| 短信演练 | Licensed | 支持阿里云、腾讯云与 Twilio。控制台输出只是测试通道,不是运营商。 |
| 钉钉 | Licensed | 群机器人 Webhook、应用单聊与通讯录同步。 |
| 飞书(中国区) | Licensed | 通过飞书中国区端点提供群机器人 Webhook、应用单聊与通讯录同步。飞书中国区不等于 Lark International。 |
| 企业微信 | Licensed | 仅群机器人 Webhook。不支持企业微信应用单聊或通讯录同步。 |
| 二维码 | Core | 生成后用于模板或人工分发的内容资产,不是独立活动通道。 |
| Slack | Integration-only | 把太公事件格式化后推到 Slack Webhook。Slack 不是演练投递通道。 |
| Microsoft Teams | Unsupported | 没有原生活动供应商,也没有 Teams 专用事件适配器。 |
| Lark International | Unsupported | 没有 Lark 平台选项,也没有国际区 Lark 端点。 |
分析、风险、培训与自动化
| 能力 | 状态 | 1.3.4 当前边界 |
|---|---|---|
| 活动漏斗、时间线、对比、补训与证据 | Core | 发送、打开、点击、提交、举报与活动证据的基础视图。 |
| 基础风险评分 | Core | 当前基础评分与证据上下文。 |
| 高级风险分析、威胁上下文与 PDF 报告 | Licensed | 高风险人员、趋势、部门暴露面、脆弱性视图、排行与高级报告。 |
| 意识课程、培训批次与内置剧本 | Licensed | 培训管理、测验、完成统计与剧本库。 |
| 自动化规则、定时任务与多阶段编排 | Licensed | 规则、执行记录、时间/事件触发、定时任务与活动阶段。 |
| 外部 HR REST 对接 | Integration-only | 可配置的 REST 集成;太公本身不内置 HR 系统。 |
治理与部署
| 能力 | 状态 | 1.3.4 当前边界 |
|---|---|---|
| SaaS 租户隔离与 API Token | Core | 租户感知的 SaaS 请求处理与 API Token 管理。 |
| 出站事件 Webhook | Integration-only | 把太公事件接到外部系统,不会新增投递通道。 |
| RBAC 与可检索/可导出审计控制台 | Licensed | 角色管理与审计日志管理接口受授权门禁。底层审计采集本身不代表控制台可用。 |
| SAML、OIDC、SCIM 或 LDAP 企业 SSO | Unsupported | 没有企业身份源集成。模拟 SSO 登录诱饵不等于支持 SSO。 |
| 私有化单机部署 | Core | 已交付的私有化模式;默认数据库为 SQLite。 |
| 多租户 SaaS 部署 | Core | 已交付的 SaaS 模式;SaaS 运行时需要 MySQL。 |
| Kubernetes 或 Helm 交付 | Unsupported | 没有受支持的 Kubernetes 清单或 Helm Chart。 |
AI、MCP 与高阶验证
| 能力 | 状态 | 1.3.4 当前边界 |
|---|---|---|
| AI 辅助邮件、短信、IM 与洞察生成 | Licensed | 需要 AI 授权,以及外部模型供应商、端点与密钥。太公不内置模型。 |
| 自主 AI Agent | Unsupported | Drill 1.3.4 未交付自主规划、审批或 Agent 运行时。 |
| MCP 适配器 | Integration-only | 带后端鉴权与授权校验的 API 适配器。当前 MCP 创建活动仅支持邮件;短信与 IM 只是列表可见,不是端到端创建与投递。 |
| 阅后即焚链接与目标平台过滤 | Core | 原生活动控制,运行时强制执行。 |
| 规避控制、HTML 走私、AiTM / Phishlet 与会话捕获 | Licensed | 仅用于书面授权演练的受限高阶验证模块。 |
| 完整 Evilginx 兼容 | Unsupported | 部分 phishlet YAML 导入不等于完整 schema 或运行时兼容;不支持的键会被报告。 |
TaiGong 平台家族中不属于 Drill 1.3.4 的独立平台
| 方向 | 在 Drill 中的状态 | 边界 |
|---|---|---|
| TaiGong Trace | 独立平台 | 事件响应与攻击链溯源平台。与 Drill 分工不同,版本、授权、交付形态与数据协同按项目范围确认。 |
| TaiGong MailLab | 独立平台 | 邮件样本分析与安全运营平台。与 Drill 分工不同,样本分析、威胁说明、协同和交付范围按项目确认。 |
| v1.3.5 及更广的 Agent / MCP 发布材料 | 未来版本 | 在后续公开版本实际交付并复核之前,只视为路线图或后续沟通,不视为当前能力。 |
版本政策
本页只描述 1.3.4,不推断路线图承诺。采购或私有化交付时,请与有效授权、已签署项目范围一并使用。