告警通知
攻击拦截时推送到钉钉 / 飞书 / Slack / 自定义 Webhook,带节流防刷屏。
「告警通知」在攻击被拦截时把事件推送到钉钉 / 飞书 / Slack / 自定义 Webhook,并带节流防刷屏。让安全事件第一时间到达值班群,而不必盯着控制台。

#关键字段
| 字段 / 控件 | 默认 / 示例 | 说明 |
|---|---|---|
webhook_url | (空 = 关闭) | 目标地址,如 https://oapi.dingtalk.com/robot/send?access_token=xxx。 |
min_interval_seconds | 10 | 两次告警最小间隔,防刷屏。 |
channel | auto | 报文格式:auto(按域名识别)| dingtalk | feishu | slack | custom。 |
钉钉 / 飞书自定义机器人若设了关键词,请把关键词设为
mo-guard,否则消息会被平台拦下。custom 通道发送通用 JSON {text, event:{...}},可对接自建接收端。