AI 助手
AI 助手
功能简介
AI 助手是管理端常驻的对话入口,位于界面右下角的悬浮按钮「AI助手」(侧边栏、顶部、混合三种布局下都有)。它可以用来:
- 直接提问 SamWaf 的使用问题(防护配置、规则怎么写、证书怎么申请、403 怎么排查等);
- 在风险日志详情里把某条请求交给 AI 分析安全风险;
- 在 OWASP 规则集管理里让 AI 解释某条 CRS 规则。
AI 能力由你自己配置的大模型服务提供,SamWaf 不内置模型、也不代你转发到任何官方服务。
使用前须知
AI 助手调用的是你配置的第三方大模型接口,对话内容(包括日志分析时带上的请求报文)会发送到该服务商。请勿在对话里粘贴密钥、口令等敏感信息。
前置条件
必须先配置 AI 接口参数,未配置时打开助手会显示「还没有配置 AI 密钥」的引导页,输入框不可用。
配置入口有三处,都改的是同一份参数,改完立即生效:
| 入口 | 位置 |
|---|---|
| AI 助手 | 抽屉右上角的齿轮图标「AI 参数设置」 |
| 防护规则 | 手工代码编排页「AI 生成规则」面板右上角「AI 参数设置」(见 防护规则) |
| 系统配置 | gpt_url / gpt_model / gpt_token 三项(见 系统配置) |
参数说明:
| 字段 | 说明 |
|---|---|
| 接口地址 | 兼容 OpenAI 接口格式的服务地址,例如 https://api.deepseek.com;填到 /v1 结尾也可以,系统会自动补全 /chat/completions。 |
| 模型名称 | 服务商的模型标识,例如 deepseek-chat。 |
| 密钥(Token) | 服务商的 API 密钥。出于安全不会回显,留空表示保留原密钥。 |
弹窗内置了常见服务商(DeepSeek、OpenAI、Kimi、智谱、通义千问、硅基流动、OpenRouter、Groq、Ollama 等)的接口地址与代表模型,点击模型名或「使用」即可一键填入;密钥需到对应服务商控制台自行申请。
操作步骤
一、直接提问
- 点击右下角悬浮按钮 AI助手,打开对话抽屉。
- 首次打开(或清空对话后)会显示欢迎页,下面列有几条建议问题,点任意一条即可直接提问;也可以自己在底部输入框输入。
- Enter 发送,Shift + Enter 换行;回答以流式方式逐字输出。
- 生成过程中按钮变为 中止,点击可随时停止;鼠标移到回答上会出现 复制。
- 点标题栏的 清空对话 图标可结束当前这轮、回到欢迎页。
二、分析一条风险日志
- 进入「防护日志 → 风险日志」,打开任意一条记录的详情。
- 在 AI 卡片中点击 AI日志分析。
- 弹出「发送AI前确认信息」窗口,里面是已做脱敏处理的请求报文(自动屏蔽
Authorization、Token、Api-Key、Secret、Set-Cookie等常见敏感头,以及sessionid、auth、token、key、secret等 Cookie)。可在此处继续手工删改。 - 确认后内容会送入 AI 助手,助手标题旁出现 日志安全分析 标签,输出「风险等级 / 风险类型 / 风险说明」三段结论。
三、解读一条 OWASP 规则
- 进入「系统设置 → OWASP 规则集管理」的规则管理或沙盒测试标签页。
- 在规则详情里点击 AI 分析,确认要发送的内容。
- 助手标题旁出现 OWASP 规则解读 标签,输出这条规则拦什么、匹配条件含义、常见误报以及误报后的处理建议。
字段说明
抽屉界面元素:
| 元素 | 说明 |
|---|---|
| 场景标签(标题旁) | 当前这轮对话使用的场景,仅在「日志安全分析」「OWASP 规则解读」时显示,自由提问时不显示。 |
| 清空对话 | 清空当前对话记录,回到欢迎页。 |
| AI 参数设置 | 打开接口地址 / 模型 / 密钥的配置弹窗,与防护规则页是同一个弹窗。 |
| 建议问题 | 欢迎页上的示例问题,点击即发送。 |
| 官方文档 / 已知问题 反馈 | 直接打开在线文档与 GitHub Issues,供你自行检索。 |
| 复制 | 复制该条回答的原文。 |
| 发送 / 中止 | 发送提问;流式输出过程中变为中止。 |
三种对话场景使用不同的系统提示词,因此回答风格不同:
| 场景 | 触发入口 | 回答特点 |
|---|---|---|
| 通用问答 | 右下角悬浮按钮 | 正常问答,不套固定格式 |
| 日志安全分析 | 风险日志详情 → AI日志分析 | 固定输出 风险等级 / 风险类型 / 风险说明 |
| OWASP 规则解读 | OWASP 规则集管理 → AI 分析 | 说明规则意图、匹配条件、误报与处理建议 |
常见问题
打开助手提示"还没有配置 AI 密钥"? 按引导点「去配置」填写接口地址、模型名称和密钥即可;也可以在系统配置里改
gpt_url/gpt_model/gpt_token。发送后一直没有回答? 助手会把失败原因直接显示在对话气泡里(例如接口地址或密钥不对、服务商返回错误)。若提示与网络/接口有关,可先在「防护规则 → AI 生成规则」里试一次,确认参数本身可用。
AI 会自己去查文档或 GitHub Issues 吗?不会。模型没有联网检索能力,它只会给出官方文档页与 Issues 的检索地址,需要你自己点开查看。欢迎页上也直接提供了「官方文档」和「已知问题 / 反馈」两个链接。
对话内容会发到哪里? 只发送到你在 AI 参数里填写的服务商接口。SamWaf 本身不保存、不上传对话内容;关闭抽屉或点「清空对话」后记录即消失(刷新页面也会清空)。
和「AI 生成规则」「AI 智能检测」是什么关系? 「AI 生成规则」与本助手共用同一份 AI 参数,用于生成自定义规则脚本,见 防护规则;AI 智能检测 是引擎侧的异常请求识别能力,本地模型推理,与对话助手无关。
