search_detections
Find relevant detection rules by keyword across names, descriptions, tags, processes, CVEs, and data sources, with filters for source and severity.
Instructions
Search security detections by keyword across name, description, tags, process names, CVEs, data sources, and more. Uses FTS5 full-text search. Supports Sigma, Splunk ESCU, Elastic, and KQL rules.
Input Schema
| Name | Required | Description | Default |
|---|---|---|---|
| limit | No | Maximum results to return (default: 20) | |
| query | Yes | Search keyword or phrase | |
| source | No | Filter by source: sigma, splunk_escu, elastic, kql | |
| severity | No | Filter by severity: critical, high, medium, low |