雷池WAF:自帶免費(fèi)AI助手的開源web安全工具

雷池社區(qū)版是一款由長亭科技開發(fā)的開源免費(fèi)Web應(yīng)用防火墻(WAF)。它通過反向代理方式接入網(wǎng)絡(luò),有效阻斷流向Web服務(wù)的惡意HTTP流量,保護(hù)網(wǎng)站免受SQL注入、XSS、代碼注入、命令注入、路徑遍歷、暴力破解、CC攻擊等多種網(wǎng)絡(luò)攻擊。

社區(qū)版基于先進(jìn)的智能語義分析算法,具備動態(tài)防護(hù)、人機(jī)驗證和身份認(rèn)證等功能,支持多站點(diǎn)并行防護(hù)和實時流量監(jiān)控,適合中小型企業(yè)和開發(fā)者使用。雷池社區(qū)版不僅提供強(qiáng)大的安全防護(hù)能力,還擁有完善的控制臺、日志和規(guī)則管理,幫助用戶方便地監(jiān)控和管理網(wǎng)站安全,且持續(xù)更新維護(hù),社區(qū)活躍,廣受好評。

已經(jīng)升級到雷池社區(qū)版 8.4.0的兄弟姐妹們應(yīng)該會發(fā)現(xiàn)雷池又多了一些 AI 能力。感謝web2gpt(http://intimacywithspirit.com/uploadfile/pic2020/2025/0528/202505280940022G>

一、主要變化

1. 右下角多了一個 “AI 小助手”按鈕

2. 右上角多了一個 “連接 AI”按鈕

劃重點(diǎn)!雷池 AI 小助手不收費(fèi),是官方提供的免費(fèi)能力。

雷池WAF:自帶免費(fèi)AI助手的開源web安全工具

二、有什么用

1. 初級助手 - 雷池 AI 問答助手

點(diǎn)擊右下角的AI 小助手,可以直接進(jìn)行對話。

平時使用雷池時遇到的問題,都可以直接向AI 小助手提問。

雷池WAF:自帶免費(fèi)AI助手的開源web安全工具

2. 高級助手 - 雷池 AI 操作助手

注意:使用雷池 AI 操作助手需要在右上角的連接 AI按鈕中關(guān)聯(lián)當(dāng)前雷池所對應(yīng)的。

具體步驟請閱讀下方的 “如何連接 MCP 服務(wù)”

在雷池WAF里配置 MCP 服務(wù)后就可以通過 AI 來進(jìn)行自動化控制了,看兩個例子。

(1) 最近有哪些 IP 對雷池 WAF 發(fā)起了攻擊

雷池WAF:自帶免費(fèi)AI助手的開源web安全工具

(2) 把 194.163.152.77 這個 IP 加入雷池黑名單

雷池WAF:自帶免費(fèi)AI助手的開源web安全工具

三、如何連接 MCP 服務(wù)

創(chuàng)建一個空目錄,在空目錄內(nèi)寫入以下內(nèi)容到文件中

1services:

2 mcp_server:

3 image: chaitin/safeline-mcp:latest

4 container_name: mcp_server

5 ports:

6 - "5678:5678"

7 environment:

8 - SAFELINE_SECRET=****************

9 - SAFELINE_ADDRESS=https://****************:9443

10 - SAFELINE_API_TOKEN=****************

11 - LISTEN_PORT=5678

12 - LISTEN_ADDRESS=0.0.0.0

環(huán)境變量說明

SAFELINE_SECRET: MCP 服務(wù)的認(rèn)證信息,相當(dāng)于密碼,用于防止其他人惡意調(diào)用 MCP 服務(wù)

SAFELINE_ADDRESS: 雷池 WAF 管理控制臺的地址,需要確保 MCP 服務(wù)器可訪問

SAFELINE_API_TOKEN: 雷池 WAF 的 API Token,在雷池 “系統(tǒng)管理” 頁面上直接生成即可

LISTEN_PORT: MCP 服務(wù)的監(jiān)聽端口,保持默認(rèn)即可

LISTEN_ADDRESS: MCP 服務(wù)的監(jiān)聽地址,由于雷池 AI 引擎部署在公網(wǎng),這里需要保證監(jiān)聽的地址是外網(wǎng)可訪問的

然后運(yùn)行以下命令把容器跑起來即可

1docker compose up -d

點(diǎn)擊雷池 WAF 界面右上角的連接 AI,在彈框中配置MCP 服務(wù)的地址和Secret信息

雷池WAF:自帶免費(fèi)AI助手的開源web安全工具

注意:

MCP 服務(wù)的地址需要加上 /sse 后綴

Secret就是compose.yaml文件中配置的SAFELINE_SECRET

雷池 MCP 服務(wù)已開源

雷池 MCP 服務(wù)目前只實現(xiàn)了少量的功能,不過相關(guān)代碼已開源,見Github(http://intimacywithspirit.com/uploadfile/pic2020/2025/0528/202505280940038G>

免責(zé)聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請進(jìn)一步核實,并對任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對有關(guān)資料所引致的錯誤、不確或遺漏,概不負(fù)任何法律責(zé)任。任何單位或個人認(rèn)為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識產(chǎn)權(quán)或存在不實內(nèi)容時,應(yīng)及時向本網(wǎng)站提出書面權(quán)利通知或不實情況說明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關(guān)文章源頭核實,溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。

2025-05-28
雷池WAF:自帶免費(fèi)AI助手的開源web安全工具
雷池社區(qū)版是一款由長亭科技開發(fā)的開源免費(fèi)Web應(yīng)用防火墻(WAF)。

長按掃碼 閱讀全文