AI 防护
用大模型帮你看日志、给建议,甚至自动起草规则。需要先配好兼容 OpenAI 接口的模型。
面板入口:策略 → AI 防护(四个页签:智能助手、防护策略、分析记录、AI 配置)。

开始前先做这三步
- 打开 AI 配置:填 API 地址、密钥、模型名,点 测试连接
- 打开「启用 AI 防护」,按需打开聊天 / 自动化
- 若邮件里要带面板链接,到 系统设置 → 显示设置 填好外网面板地址

AI 配置里常见项
| 项 | 怎么填 |
|---|---|
| API 地址 / 密钥 / 模型 | 按服务商文档填,先测连通 |
| 智能聊天 / 悬浮助手 | 要对话就打开 |
| 自动化防护 | 要按策略自动分析再开 |
| 默认应用模式 | 建议先「仅建议」或「自动观察」 |
| 单次分析日志上限 | 默认约 200,太大容易超时 |
| 分析冷却 | 避免一直触发,默认约 5 分钟 |
| 自动拦截最低置信度 | 越高越保守,默认约 0.85 |
安全建议
自动化先用「仅建议」或「自动观察」,确认质量后再开「自动拦截」,并设好置信度。
智能助手怎么用
- 打开助手页签或悬浮窗
- 用白话提问,例如:「最近一小时拦截最多的 IP」
- 看回复和引用的日志 / 统计
- 若出现「待确认」的创建动作(建站点、规则、限速、名单、例外),核对条件与站点范围后再确认
- 到对应策略页和 防护日志 验证
查询类操作一般直接执行;真正写入配置需要你在面板确认。
AI 防护策略(自动分析)
当流量、拦截、CPU 等条件触发时,自动拉日志给模型分析,再按应用模式处理建议规则。
常见要填的:
- 触发条件:与 预警通知 类似(流量基线、QPS、拦截次数/率、CPU 等)
- 自定义提示词:补充你的业务要求(可选)
- 应用模式:仅建议 / 自动观察 / 自动拦截
- 通知:触发时、分析中、出结果时可发邮件(需先配通道)
- 冷却:避免频繁触发
| 应用模式 | 行为 |
|---|---|
| 仅建议 | 出建议,等人在分析记录里应用 |
| 自动观察 | 自动写入观察规则 |
| 自动拦截 | 达到置信度后自动写入拦截类规则 |
分析记录
每条触发会留一条事件,可对建议执行 应用 / 忽略 / 回滚。
常见状态:待处理 → 分析中 → 待应用 / 仅分析 / 已应用;失败或已忽略也会标明。
邮件里也可能带一键操作链接(依赖外网面板 URL)。
注意
- 密钥或地址错了 → 助手不可用(见 AI 与通知 FAQ)
- 一上来自动拦截 → 容易误加规则
- 冷却太短 → 费用和噪音都上去