Tech Blog
AI协作1
AI安全运营13
LLM 幻觉审计的实现
// BASTION 技术解析2026-06-13LLM 幻觉审计的实现将 AI 撰写的数字与真实设备日志进行交叉核对作者:Hideyuki Chinda / BESTNET LLC相关文章: 设计越精美,越要用真实数据
阅读更多 →设计越优美,越要用真实数据质疑 ― BASTION 投入生产前的验证纪律
在为生产基础设施引入自动控制之前,用真实数据反驳自己的假设 ― BASTION 的验证纪律。
阅读更多 →在可能被入侵的 DMZ 环境中采用”不信任 Agent”前提的设计
// BASTION 技术解析2026-05-13在可能被入侵的 DMZ 环境中采用“不信任 Agent”前提的设计作者:Hideyuki Chinoden / BESTNET LLC相关文章: 多层关联攻击活动检测机制
阅读更多 →多层相关活动检测机制
// BASTION 技术解析2026-05-10多层相关活动检测机制的原理通过跨层追踪,可视化单一设备日志中无法察觉的攻击场景作者:Hideyuki Chinda / BESTNET LLC相关文章: BASTION
阅读更多 →本地LLM捏造监控报告数值的事件及其对策
2026.04 / Tech Blog / BASTION 本地LLM在监控报告中捏造数值,以及我们的应对方法 BASTION 的 AI 监控报告中写着"发生了639次认证失败"。而实际上是0次。这是一份关于我们如何应对
阅读更多 →通过全系统横向日志关联检测单独无法发现的攻击的机制
2026.04 / Tech Blog / BASTION 我们构建了一套通过全系统横向日志关联来检测单一系统内不可见攻击的机制 防火墙端口扫描、VPN 认证失败、应用程序登录尝试。每个单独事件的严重程度都很低。但当同一
阅读更多 →Web服务器实施AI主动防火墙的故事
2026.04 / Tech Blog / BASTION在 Web 服务器上实现 AI 主动防火墙我们构建了一套系统:由本地 LLM 分析 Fail2Ban 固定阈值无法检测到的未知 Bot 模式和垃圾请求,每 15
阅读更多 →从 Slack 审批网关毕业并转向完全自动阻断攻击源 IP 的过程
2026.04 / Tech Blog / BASTION 从 Slack 审批网关毕业,转向完全自动阻断攻击源 IP 在上一篇文章中,我们采用 Slack 审批网关方式实现了被动式防御,但通过 AI 智能体进行审批存在
阅读更多 →AI 检测攻击 → Slack 确认 → 自动在防火墙中添加封禁规则的机制已搭建完成
2026.04 / 技术博客 / BASTION AI 检测攻击 → Slack 确认 → 自动在防火墙中添加封禁规则 我们在 BASTION 原有的“检测 → 通知”流程中新增了“自动响应”功能。当 AI 检测到端口扫
阅读更多 →只需接入syslog,AI就能自动判定设备类型并开始监控的机制已经搭建完成
2026.04 / Tech Blog / BASTION只需接入syslog,AI就能自动判定设备类型并开始监控的机制已经搭建完成新设备一开始发送syslog,LLM就会读取日志样本,自动判断“这是Windows客户端
阅读更多 →AI日志监控检测到”PC死机导致的账户锁定”的案例
2026.04 / 技术博客 / BASTION AI日志监控检测到“PC死机导致的账户锁定”的案例 BASTION 的 Windows 客户端监控检测到公司内部人工账户出现异常锁定。通过 Slack 消息确认了来源 I
阅读更多 →使用本地LLM自动分析基础设施日志的实践
2026.04 / Tech Blog / BASTION 使用本地LLM构建自动化基础设施日志分析系统 AI 每 15 分钟自动分析来自防火墙、认证基础设施、交换机、负载均衡器和 Web 服务器的日志,检测异常、判断严
阅读更多 →轻量级零信任运维模型导入指南
※本文内容基于我司内部讨论、经验以及一般安全原则整理而成。不代表特定企业、组织的官方立场,也不涉及特定供应商的内部实现。 ✅ 免责声明 本文内容旨在介绍信息系统设计和运维的一般性思路,不保证对所有组织的安全性和适用性。
阅读更多 →GPU与LLM基础设施8
Qwen2.5-14B + GPUStack 兼顾精度与确定性的实现记录
// BASTION 技术解析 2026-05-14 实现记录:Qwen2.5-14B + GPUStack 兼顾精度与确定性 作者:Hideyuki Chinoda / BESTNET LLC 相关文章: 多层相关活动
阅读更多 →GPUStack v2.1.1 彻底解决多节点推理无法启动问题的全过程
技术博客GPUStack多节点 vLLMTesla V100故障排查GPU 集群运维备忘录彻底解决 GPUStack v2.1.1 多节点推理无法启动的问题在 2 节点 4×V100 上运行 Qwen2.5-32B 的完
阅读更多 →将Dify从v1.9.2升级到v1.13.3时的操作流程及注意事项
基础设施 / 自建 AI 平台 将 Dify 从 v1.9.2 升级到 v1.13.3 时的操作流程及注意事项 对旧版 docker-compose.yaml 做过的自定义调整越多,升级自建 Dify 的难度就越大。 本
阅读更多 →通过 10G 专用网络连接 Bestnet Cloud × GPU-VPS,<br>实施 GPUStack 集群的步骤
操作指南BESTNET-CLOUDGPU-VPSGPUStack10G 专用网络NFS 共享缓存技术博客 / 基础设施搭建指南通过 10G 专用网络连接 Bestnet Cloud × GPU-VPS,实施 GPUSta
阅读更多 →GPUStack 从 v0.7.1 迁移至 v2.1.1 的经历
技术博客GPUStackDocker 迁移NFS 共享缓存GPU 集群运维笔记将 GPUStack 从 v0.7.1 迁移至 v2.1.1在不破坏共享 NFS 模型缓存配置的前提下完成升级本文记录了将基于旧版安装脚本运行
阅读更多 →在 Proxmox VE 上的 Ubuntu 24.04 虚拟机中为 Tesla V100 安装 NVIDIA 驱动和 CUDA 12.9
Proxmox VE / Ubuntu 24.04 / NVIDIA CUDA在 Proxmox VE 上的 Ubuntu 24.04 虚拟机中为 Tesla V100 安装 NVIDIA 驱动和 CUDA 12.9本文
阅读更多 →解决 V100 上 pipeline_parallel=2 崩溃的问题
Tech BlogGPUStackvLLMTesla V100Multi-Node GPU 集群运维备忘录 解决 V100 上 pipeline_parallel=2 崩溃的问题,并通过 tensor_pa
阅读更多 →Rocky Linux 9.3上安装NVIDIA驱动和CUDA
安装步骤步骤1. 添加NVIDIA官方软件源在您的系统中注册适用于Rocky Linux 9的NVIDIA CUDA官方软件源。运行以下命令将添加CUDA(NVIDIA)软件源。sudo dnf config-manag
阅读更多 →工具与实验4
在 Ubuntu 24.04 上尝试安装 OpenClaw
基础设施 / 自托管 AI 智能体在 Ubuntu 24.04 上安装 OpenClaw继此前在 Windows Server 2019 和 Windows 11 上的验证之后,本次我们又在 Ubuntu 24.04 上
阅读更多 →在 Windows 11 上原生安装 OpenClaw 的尝试
基础设施 / 自托管AI智能体在 Windows 11 上原生安装 OpenClaw此前,我们已经验证了在 Windows Server 2019 上原生安装 OpenClaw 的方法。这次,我们在 Windows 11
阅读更多 →在非推荐环境中尝试运行:在 Windows Server 2019 上安装 OpenClaw
基础设施 / 自托管 AI Agent 在非推荐环境中尝试运行:在 Windows Server 2019 上安装 OpenClaw(完整指南) OpenClaw 官方推荐使用 WSL2,但 Windows Server
阅读更多 →将团队”伪BMI”化的话题
※本文内容基于笔者个人经验和见解,不代表所属组织或特定厂商的官方观点。此外,这里介绍的方法并不保证对所有组织都有效且安全。实际引入时,请根据贵司的情况、合同、法规、安全策略等进行判断。 引言:最浪费时间的或许是"达成共识
阅读更多 →数据库迁移3
AI 智能体对自己的操作说了“不行”——AI 护栏与三层治理,数据库迁移中被拦截两次的实录
把服务器实机作业交给 AI 智能体后,安全机制(护栏)在执行前两次拦下危险操作。以事前原则×批准关卡×护栏的三层治理与审计日志运维为例剖析。
阅读更多 →在 plink・PowerShell 5.1・SQL Server 2022 上踩过的 10 个坑——把 Windows 实机作业交给 AI 智能体(SSH/字符编码/T-SQL)
以 AI 智能体(Claude Code)实机运维 Windows/SQL Server 自动化时踩过的 10 个坑:plink 主机密钥钉死、CP932/BOM、cmd 引号、RemoteSigned、System.Data.SqlClient 的 GO 分割・ARITHABORT・sys.partitions,按症状→原因→对策讲解。
阅读更多 →用 AI 自动化 Oracle 19c → SQL Server 2022 迁移的前处理 ——「一行实际数据都不交出」的 Claude Code 实践记
在不向 AI 智能体(Claude Code)交出任何实际数据的前提下,把异构数据库迁移的前处理(兼容性预测、schema 转换、实机验证)自动化:统制三原则、29 批 0 错误与护栏三层治理实录。
阅读更多 →监控与自动化3
使用 Claude Code 将 PRTG 网络设备监控定义迁移到 Zabbix【续篇】
迁移 / 监控 使用 Claude Code 将 PRTG 的网络设备监控定义迁移到 Zabbix【续篇】 继上次的 UPS 篇之后,这次迁移的是交换机、路由器、无线 AP 混合的环境。 利用全部设备为同一供应商这一统一
阅读更多 →使用 Claude Code 在 30 分钟内将 PRTG 的 UPS 监控定义迁移到 Zabbix
迁移 / 监控 我们使用 Claude Code在 30 分钟内将 PRTG 的 UPS 监控定义迁移到了 Zabbix 只需提供一个备份文件即可。无需搭建 API 服务器,也无需从零开始编写脚本。我们把工作交给了 AI
阅读更多 →在BESTNET云上搭建Redmine
BESTNET Tech Blog 在 BESTNET-CLOUD 上部署 Redmine 的步骤 Ubuntu 24.04 / Apache + Passenger / PostgreSQL / HTTPS 服务器搭建
阅读更多 →