雷池WAF:自帶免費(fèi)AI助手的開源web安全工具

雷池社區(qū)版是一款由長(zhǎng)亭科技開發(fā)的開源免費(fèi)Web應(yīng)用防火墻(WAF)。它通過反向代理方式接入網(wǎng)絡(luò),有效阻斷流向Web服務(wù)的惡意HTTP流量,保護(hù)網(wǎng)站免受SQL注入、XSS、代碼注入、命令注入、路徑遍歷、暴力破解、CC攻擊等多種網(wǎng)絡(luò)攻擊。

社區(qū)版基于先進(jìn)的智能語(yǔ)義分析算法,具備動(dòng)態(tài)防護(hù)、人機(jī)驗(yàn)證和身份認(rèn)證等功能,支持多站點(diǎn)并行防護(hù)和實(shí)時(shí)流量監(jiān)控,適合中小型企業(yè)和開發(fā)者使用。雷池社區(qū)版不僅提供強(qiáng)大的安全防護(hù)能力,還擁有完善的控制臺(tái)、日志和規(guī)則管理,幫助用戶方便地監(jiān)控和管理網(wǎng)站安全,且持續(xù)更新維護(hù),社區(qū)活躍,廣受好評(píng)。

已經(jīng)升級(jí)到雷池社區(qū)版 8.4.0的兄弟姐妹們應(yīng)該會(huì)發(fā)現(xiàn)雷池又多了一些 AI 能力。感謝web2gpt(http://www.picoinsstore.com/uploadfile/pic2020/2025/0528/202505280940022G>

一、主要變化

1. 右下角多了一個(gè) “AI 小助手”按鈕

2. 右上角多了一個(gè) “連接 AI”按鈕

劃重點(diǎn)!雷池 AI 小助手不收費(fèi),是官方提供的免費(fèi)能力。

雷池WAF:自帶免費(fèi)AI助手的開源web安全工具

二、有什么用

1. 初級(jí)助手 - 雷池 AI 問答助手

點(diǎn)擊右下角的AI 小助手,可以直接進(jìn)行對(duì)話。

平時(shí)使用雷池時(shí)遇到的問題,都可以直接向AI 小助手提問。

雷池WAF:自帶免費(fèi)AI助手的開源web安全工具

2. 高級(jí)助手 - 雷池 AI 操作助手

注意:使用雷池 AI 操作助手需要在右上角的連接 AI按鈕中關(guān)聯(lián)當(dāng)前雷池所對(duì)應(yīng)的。

具體步驟請(qǐng)閱讀下方的 “如何連接 MCP 服務(wù)”

在雷池WAF里配置 MCP 服務(wù)后就可以通過 AI 來進(jìn)行自動(dòng)化控制了,看兩個(gè)例子。

(1) 最近有哪些 IP 對(duì)雷池 WAF 發(fā)起了攻擊

雷池WAF:自帶免費(fèi)AI助手的開源web安全工具

(2) 把 194.163.152.77 這個(gè) IP 加入雷池黑名單

雷池WAF:自帶免費(fèi)AI助手的開源web安全工具

三、如何連接 MCP 服務(wù)

創(chuàng)建一個(gè)空目錄,在空目錄內(nèi)寫入以下內(nèi)容到文件中

1services:

2 mcp_server:

3 image: chaitin/safeline-mcp:latest

4 container_name: mcp_server

5 ports:

6 - "5678:5678"

7 environment:

8 - SAFELINE_SECRET=****************

9 - SAFELINE_ADDRESS=https://****************:9443

10 - SAFELINE_API_TOKEN=****************

11 - LISTEN_PORT=5678

12 - LISTEN_ADDRESS=0.0.0.0

環(huán)境變量說明

SAFELINE_SECRET: MCP 服務(wù)的認(rèn)證信息,相當(dāng)于密碼,用于防止其他人惡意調(diào)用 MCP 服務(wù)

SAFELINE_ADDRESS: 雷池 WAF 管理控制臺(tái)的地址,需要確保 MCP 服務(wù)器可訪問

SAFELINE_API_TOKEN: 雷池 WAF 的 API Token,在雷池 “系統(tǒng)管理” 頁(yè)面上直接生成即可

LISTEN_PORT: MCP 服務(wù)的監(jiān)聽端口,保持默認(rèn)即可

LISTEN_ADDRESS: MCP 服務(wù)的監(jiān)聽地址,由于雷池 AI 引擎部署在公網(wǎng),這里需要保證監(jiān)聽的地址是外網(wǎng)可訪問的

然后運(yùn)行以下命令把容器跑起來即可

1docker compose up -d

點(diǎn)擊雷池 WAF 界面右上角的連接 AI,在彈框中配置MCP 服務(wù)的地址和Secret信息

雷池WAF:自帶免費(fèi)AI助手的開源web安全工具

注意:

MCP 服務(wù)的地址需要加上 /sse 后綴

Secret就是compose.yaml文件中配置的SAFELINE_SECRET

雷池 MCP 服務(wù)已開源

雷池 MCP 服務(wù)目前只實(shí)現(xiàn)了少量的功能,不過相關(guān)代碼已開源,見Github(http://www.picoinsstore.com/uploadfile/pic2020/2025/0528/202505280940038G>

免責(zé)聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請(qǐng)進(jìn)一步核實(shí),并對(duì)任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對(duì)有關(guān)資料所引致的錯(cuò)誤、不確或遺漏,概不負(fù)任何法律責(zé)任。任何單位或個(gè)人認(rèn)為本網(wǎng)站中的網(wǎng)頁(yè)或鏈接內(nèi)容可能涉嫌侵犯其知識(shí)產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),應(yīng)及時(shí)向本網(wǎng)站提出書面權(quán)利通知或不實(shí)情況說明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會(huì)依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。

2025-05-28
雷池WAF:自帶免費(fèi)AI助手的開源web安全工具
雷池社區(qū)版是一款由長(zhǎng)亭科技開發(fā)的開源免費(fèi)Web應(yīng)用防火墻(WAF)。

長(zhǎng)按掃碼 閱讀全文