Skip to content

AI 防护

用大模型帮你看日志、给建议,甚至自动起草规则。需要先配好兼容 OpenAI 接口的模型。

面板入口:策略 → AI 防护(四个页签:智能助手、防护策略、分析记录、AI 配置)。

AI 防护入口

开始前先做这三步

  1. 打开 AI 配置:填 API 地址、密钥、模型名,点 测试连接
  2. 打开「启用 AI 防护」,按需打开聊天 / 自动化
  3. 若邮件里要带面板链接,到 系统设置 → 显示设置 填好外网面板地址

AI 配置

AI 配置里常见项

怎么填
API 地址 / 密钥 / 模型按服务商文档填,先测连通
智能聊天 / 悬浮助手要对话就打开
自动化防护要按策略自动分析再开
默认应用模式建议先「仅建议」或「自动观察」
单次分析日志上限默认约 200,太大容易超时
分析冷却避免一直触发,默认约 5 分钟
自动拦截最低置信度越高越保守,默认约 0.85

安全建议

自动化先用「仅建议」或「自动观察」,确认质量后再开「自动拦截」,并设好置信度。

智能助手怎么用

  1. 打开助手页签或悬浮窗
  2. 用白话提问,例如:「最近一小时拦截最多的 IP」
  3. 看回复和引用的日志 / 统计
  4. 若出现「待确认」的创建动作(建站点、规则、限速、名单、例外),核对条件与站点范围后再确认
  5. 到对应策略页和 防护日志 验证

查询类操作一般直接执行;真正写入配置需要你在面板确认。

AI 防护策略(自动分析)

当流量、拦截、CPU 等条件触发时,自动拉日志给模型分析,再按应用模式处理建议规则。

常见要填的:

  • 触发条件:与 预警通知 类似(流量基线、QPS、拦截次数/率、CPU 等)
  • 自定义提示词:补充你的业务要求(可选)
  • 应用模式:仅建议 / 自动观察 / 自动拦截
  • 通知:触发时、分析中、出结果时可发邮件(需先配通道)
  • 冷却:避免频繁触发
应用模式行为
仅建议出建议,等人在分析记录里应用
自动观察自动写入观察规则
自动拦截达到置信度后自动写入拦截类规则

分析记录

每条触发会留一条事件,可对建议执行 应用 / 忽略 / 回滚

常见状态:待处理 → 分析中 → 待应用 / 仅分析 / 已应用;失败或已忽略也会标明。

邮件里也可能带一键操作链接(依赖外网面板 URL)。

注意

  • 密钥或地址错了 → 助手不可用(见 AI 与通知 FAQ
  • 一上来自动拦截 → 容易误加规则
  • 冷却太短 → 费用和噪音都上去

相关:预警通知 · 系统设置