雷池社區(qū)版是一款由長(zhǎng)亭科技開發(fā)的開源免費(fèi)Web應(yīng)用防火墻(WAF)。它通過反向代理方式接入網(wǎng)絡(luò),有效阻斷流向Web服務(wù)的惡意HTTP流量,保護(hù)網(wǎng)站免受SQL注入、XSS、代碼注入、命令注入、路徑遍歷、暴力破解、CC攻擊等多種網(wǎng)絡(luò)攻擊。
社區(qū)版基于先進(jìn)的智能語(yǔ)義分析算法,具備動(dòng)態(tài)防護(hù)、人機(jī)驗(yàn)證和身份認(rèn)證等功能,支持多站點(diǎn)并行防護(hù)和實(shí)時(shí)流量監(jiān)控,適合中小型企業(yè)和開發(fā)者使用。雷池社區(qū)版不僅提供強(qiáng)大的安全防護(hù)能力,還擁有完善的控制臺(tái)、日志和規(guī)則管理,幫助用戶方便地監(jiān)控和管理網(wǎng)站安全,且持續(xù)更新維護(hù),社區(qū)活躍,廣受好評(píng)。
已經(jīng)升級(jí)到雷池社區(qū)版 8.4.0的兄弟姐妹們應(yīng)該會(huì)發(fā)現(xiàn)雷池又多了一些 AI 能力。感謝web2gpt(http://www.picoinsstore.com/uploadfile/pic2020/2025/0528/202505280940022G>
一、主要變化
1. 右下角多了一個(gè) “AI 小助手”按鈕
2. 右上角多了一個(gè) “連接 AI”按鈕
劃重點(diǎn)!雷池 AI 小助手不收費(fèi),是官方提供的免費(fèi)能力。
二、有什么用
1. 初級(jí)助手 - 雷池 AI 問答助手
點(diǎn)擊右下角的AI 小助手,可以直接進(jìn)行對(duì)話。
平時(shí)使用雷池時(shí)遇到的問題,都可以直接向AI 小助手提問。
2. 高級(jí)助手 - 雷池 AI 操作助手
注意:使用雷池 AI 操作助手需要在右上角的連接 AI按鈕中關(guān)聯(lián)當(dāng)前雷池所對(duì)應(yīng)的。
具體步驟請(qǐng)閱讀下方的 “如何連接 MCP 服務(wù)”
在雷池WAF里配置 MCP 服務(wù)后就可以通過 AI 來進(jìn)行自動(dòng)化控制了,看兩個(gè)例子。
(1) 最近有哪些 IP 對(duì)雷池 WAF 發(fā)起了攻擊
(2) 把 194.163.152.77 這個(gè) IP 加入雷池黑名單
三、如何連接 MCP 服務(wù)
創(chuàng)建一個(gè)空目錄,在空目錄內(nèi)寫入以下內(nèi)容到文件中
1services:
2 mcp_server:
3 image: chaitin/safeline-mcp:latest
4 container_name: mcp_server
5 ports:
6 - "5678:5678"
7 environment:
8 - SAFELINE_SECRET=****************
9 - SAFELINE_ADDRESS=https://****************:9443
10 - SAFELINE_API_TOKEN=****************
11 - LISTEN_PORT=5678
12 - LISTEN_ADDRESS=0.0.0.0
環(huán)境變量說明
SAFELINE_SECRET: MCP 服務(wù)的認(rèn)證信息,相當(dāng)于密碼,用于防止其他人惡意調(diào)用 MCP 服務(wù)
SAFELINE_ADDRESS: 雷池 WAF 管理控制臺(tái)的地址,需要確保 MCP 服務(wù)器可訪問
SAFELINE_API_TOKEN: 雷池 WAF 的 API Token,在雷池 “系統(tǒng)管理” 頁(yè)面上直接生成即可
LISTEN_PORT: MCP 服務(wù)的監(jiān)聽端口,保持默認(rèn)即可
LISTEN_ADDRESS: MCP 服務(wù)的監(jiān)聽地址,由于雷池 AI 引擎部署在公網(wǎng),這里需要保證監(jiān)聽的地址是外網(wǎng)可訪問的
然后運(yùn)行以下命令把容器跑起來即可
1docker compose up -d
點(diǎn)擊雷池 WAF 界面右上角的連接 AI,在彈框中配置MCP 服務(wù)的地址和Secret信息
注意:
MCP 服務(wù)的地址需要加上 /sse 后綴
Secret就是compose.yaml文件中配置的SAFELINE_SECRET
雷池 MCP 服務(wù)已開源
雷池 MCP 服務(wù)目前只實(shí)現(xiàn)了少量的功能,不過相關(guān)代碼已開源,見Github(http://www.picoinsstore.com/uploadfile/pic2020/2025/0528/202505280940038G>
- 英國(guó)警方呼吁蘋果谷歌:共同守護(hù)被盜手機(jī),別讓云服務(wù)成為犯罪新手段
- 商務(wù)部回應(yīng)汽車行業(yè)“內(nèi)卷”:引導(dǎo)合規(guī)競(jìng)爭(zhēng),整治無序競(jìng)爭(zhēng)
- 董明珠揭秘企業(yè)誠(chéng)信:流量營(yíng)銷陷阱難長(zhǎng)久,實(shí)干精神才是長(zhǎng)久之計(jì)
- 小鵬華為聯(lián)手新科技,G7首發(fā)AR-HUD,駕駛體驗(yàn)再升級(jí)!
- WiFi萬能鑰匙科技向善之旅:從公益WiFi到教育公益,共創(chuàng)美好未來
- 網(wǎng)絡(luò)安全困境突圍:破解三重難題,守護(hù)數(shù)字世界
- 2025年Q1互聯(lián)網(wǎng)企業(yè)業(yè)績(jī)榜揭曉:京東一騎絕塵,劉強(qiáng)東的貢獻(xiàn)成焦點(diǎn)
- 英偉達(dá)中國(guó)市場(chǎng)遭遇挑戰(zhàn):人才流失與競(jìng)爭(zhēng)壓力下的地位動(dòng)搖
- 哈啰出行披露8億用戶足跡,綠色出行與可持續(xù)發(fā)展并駕齊驅(qū)
- 英偉達(dá)破釜沉舟,百萬美元游說美政府打破出口限制,避免損失海量市值
免責(zé)聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請(qǐng)進(jìn)一步核實(shí),并對(duì)任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對(duì)有關(guān)資料所引致的錯(cuò)誤、不確或遺漏,概不負(fù)任何法律責(zé)任。任何單位或個(gè)人認(rèn)為本網(wǎng)站中的網(wǎng)頁(yè)或鏈接內(nèi)容可能涉嫌侵犯其知識(shí)產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),應(yīng)及時(shí)向本網(wǎng)站提出書面權(quán)利通知或不實(shí)情況說明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會(huì)依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。