> ## Documentation Index
> Fetch the complete documentation index at: https://docs.myrmex.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# Asistente de Investigación

> Convierte una alerta —o todo un grupo de ellas— en una investigación SOC estructurada, con los indicadores extraídos y el contexto adjuntado automáticamente.

import { CardGroup, Card, Note, Steps, Step, Tip } from '@mintlify/components';

El **Asistente de Investigación** es el puente entre la clasificación y la respuesta. Partiendo de una o varias alertas, hace por ti la tediosa preparación —extrayendo indicadores, reuniendo contexto y redactando el prompt— y luego entrega una investigación lista para ejecutar a la variante SOC de Centurion.

## Dónde comienza

Lanzas el asistente desde la pestaña [Alertas](/es/documentation/detection-response/alerts):

<CardGroup cols={2}>
  <Card title="Desde una alerta" icon="magnifying-glass">
    Usa **Investigar / Enriquecer** en una sola detección para investigarla por su
    cuenta.
  </Card>

  <Card title="Desde varias alertas" icon="layer-group">
    Selecciona varias de un grupo y usa **investigación en lote** para abrir una
    sola investigación sobre todas ellas.
  </Card>
</CardGroup>

## Qué prepara el asistente

Antes de que algo llegue a la IA, el asistente arma la investigación:

<Steps>
  <Step title="Extrae indicadores">
    Lee las alertas seleccionadas y extrae los indicadores de compromiso: IP,
    dominios, hashes, URL, usuarios y hosts.
  </Step>

  <Step title="Adjunta el contexto relevante">
    Reúne documentos relacionados y material de referencia para que el agente
    tenga los antecedentes que necesita.
  </Step>

  <Step title="Selecciona los activos en juego">
    Elige los dispositivos e integraciones conectados a la detección, para que la
    investigación pueda llegar a los hosts y herramientas correctos.
  </Step>

  <Step title="Compone un prompt estructurado">
    Redacta un prompt de investigación claro y con forma de SOC a partir de todo
    lo que reunió, sin una página en blanco que llenar.
  </Step>
</Steps>

## Qué sucede después

La investigación compuesta se entrega a la **variante SOC de Centurion** en el chat. A partir de ahí se ejecuta como cualquier otra conversación: el orquestador coordina a los especialistas —[Orion](/es/documentation/multi-agent-system/orion) para enriquecer los indicadores, [Perseus](/es/documentation/multi-agent-system/agent-endpoint-specialist) para inspeccionar o actuar sobre un host afectado— y observas el razonamiento y las llamadas a herramientas transmitirse en vivo.

<Card title="Centurion, en modo SOC" icon="shield-halved" href="/es/documentation/multi-agent-system/agent-orchestrator">
  Cómo el orquestador ejecuta una investigación de detección y respuesta de
  principio a fin.
</Card>

<Note>
  El asistente pone una investigación en marcha rápidamente, pero no actúa sobre
  tu entorno por sí solo. Cualquier respuesta —aislar un host, bloquear un
  indicador— se propone en el chat para que la apruebes. Consulta
  [La IA propone, tú apruebas](/es/documentation/get-started/concepts#ai-proposes-you-approve).
</Note>

## De la investigación al registro

Una vez que el panorama esté claro, pídele a [Scribe](/es/documentation/multi-agent-system/scribe) que redacte la investigación como un reporte que puedas compartir, o conserva la conversación como tu registro de trabajo.
