Tech Blog
AI协作1
AI安全运营13
LLM 幻觉审计的实现
// BASTION Technical Explanation2026-06-13LLM Hallucination Audit ImplementationCross-checking the numbers AI
阅读更多 →设计越优美,越要用真实数据质疑 ― BASTION 投入生产前的验证纪律
在为生产基础设施引入自动控制之前,用真实数据反驳自己的假设 ― BASTION 的验证纪律。
阅读更多 →在可能被入侵的 DMZ 环境中采用”不信任 Agent”前提的设计
// BASTION 技术解说 2026-05-13在可能遭受侵害的 DMZ 环境中,采用"不信任 Agent"前提的设计 作者: 珍田 秀幸 / BESTNET LLC 相关文章: 多层关联活动检测的机制 1. 前言
阅读更多 →使用本地LLM自动分析基础设施日志的实践
使用本地LLM自动分析基础设施日志的系统开发记录 防火墙、认证基础设施、交换机、负载均衡器、Web服务器的日志每15分钟由AI自动分析,进行异常检测、严重性判断、对策建议并通知至Slack。日志数据完全不会发送到外部。
阅读更多 →多层相关活动检测机制
// BASTION Technical Explanation2026-05-10How Multi-Layer Correlation Campaign Detection WorksVisualizing atta
阅读更多 →本地LLM捏造监控报告数值的事件及其对策
2026.04 / Tech Blog / BASTION 本地LLM在监控报告中伪造数据的事件及对策 BASTION的AI监控报告中写着"认证失败639次"。实际上是0次。在使用本地LLM进行安全监控时无法避免的幻觉问
阅读更多 →通过全系统横向日志关联检测单独无法发现的攻击的机制
2026.04 / Tech Blog / BASTION 构建了通过全系统横向日志关联检测单个层面无法发现的攻击的机制 防火墙的端口扫描、VPN的认证失败、应用程序的登录尝试。单个事件的严重程度为「低」。但是当同一IP
阅读更多 →Web服务器实施AI主动防火墙的故事
2026.04 / Tech Blog / BASTION 在Web服务器上实施AI主动防火墙的经验 Fail2Ban的固定阈值无法检测未知的Bot模式和垃圾请求,我们实现了一套本地LLM每15分钟分析并自动拦截的机制。
阅读更多 →从 Slack 审批网关毕业并转向完全自动阻断攻击源 IP 的过程
2026.04 / Tech Blog / BASTION 告别Slack审批关卡,转向攻击源IP的完全自动封禁 前一篇文章中实现了Slack审批关卡式的被动防御,但通过AI代理进行审批存在结构性问题。通过切换到不经过L
阅读更多 →AI 检测攻击 → Slack 确认 → 自动在防火墙中添加封禁规则的机制已搭建完成
2026.04 / Tech Blog / BASTION AI检测到攻击→Slack审批→防火墙自动封禁机制的实现 在BASTION的"检测→通知"循环中增加了"自动处置"功能。检测到端口扫描的AI会在Slack上发布
阅读更多 →只需接入syslog,AI就能自动判定设备类型并开始监控的机制已经搭建完成
2026.04 / Tech Blog / BASTION只需配置syslog即可让AI自动判定设备类型并开始监控新设备开始发送syslog的瞬间,LLM会读取日志样本并自动判定"这是Windows客户端""这是防火墙"
阅读更多 →AI日志监控检测到”PC死机导致的账户锁定”的案例
AI日志监控如何检测到"挂起PC导致的账户锁定" BASTION的Windows客户端监控检测到自家人类账户的异常锁定。通过Slack确定了源IP,原因是一台挂起的终端。从检测到原因确定仅需5分钟。 发生了什么 在BAS
阅读更多 →轻量级零信任运维模型导入指南
※本文内容基于我司内部讨论、经验以及一般安全原则整理而成。不代表特定企业、组织的官方立场,也不涉及特定供应商的内部实现。 ✅ 免责声明 本文内容旨在介绍信息系统设计和运维的一般性思路,不保证对所有组织的安全性和适用性。
阅读更多 →GPU与LLM基础设施8
Qwen2.5-14B + GPUStack 兼顾精度与确定性的实现记录
// BASTION 技术解说 2026-05-14 Qwen2.5-14B + GPUStack 实现精度与确定性兼得的实施记录 著者: 珍田 秀幸 / BESTNET LLC(ベストネット合同会社) 相关文章: 多层
阅读更多 →解决 V100 上 pipeline_parallel=2 崩溃的问题
Tech BlogGPUStackvLLMTesla V100Multi-Node GPU 集群运维笔记 解决 pipeline_parallel=2 在 V100 上崩溃的问题直至 tensor_para
阅读更多 →GPUStack v2.1.1 彻底解决多节点推理无法启动问题的全过程
技术博客 GPUStack 多节点 vLLM Tesla V100 故障排除GPU 集群运维笔记 GPUStack v2.1.1 多节点推理无法启动问题全部解决记录 在 2 节点 4×V100 上运行 Qwen2.5-3
阅读更多 →将Dify从v1.9.2升级到v1.13.3时的操作流程及注意事项
Infrastructure / Self-hosted AI Platform 将 Dify 从 v1.9.2 升级到 v1.13.3 时的操作流程和注意事项 Self-hosted Dify 的升级难度取决于旧版 d
阅读更多 →通过 10G 专用网络连接 Bestnet Cloud × GPU-VPS,<br>实施 GPUStack 集群的步骤
操作指南 BESTNET-CLOUD GPU-VPS GPUStack 10G 专用网络 NFS 共享缓存技术博客 / 基础设施搭建指南 通过 10G 专用网络连接 Bestnet Cloud × GPU-VPS, 实现
阅读更多 →GPUStack 从 v0.7.1 迁移至 v2.1.1 的经历
Tech Blog GPUStack Docker Migration NFS Shared CacheGPU 集群运维笔记 将 GPUStack 从 v0.7.1 迁移至 v2.1.1 在不破坏共享 NFS 模型缓存配
阅读更多 →在 Proxmox VE 上的 Ubuntu 24.04 虚拟机中为 Tesla V100 安装 NVIDIA 驱动和 CUDA 12.9
Proxmox VE / Ubuntu 24.04 / NVIDIA CUDA 在 Proxmox VE 上的 Ubuntu 24.04 虚拟机中为 Tesla V100 安装 NVIDIA 驱动和 CUDA 12.9
阅读更多 →Rocky Linux 9.3上安装NVIDIA驱动和CUDA
安装步骤 STEP1. 添加NVIDIA官方仓库 将面向Rocky Linux 9的NVIDIA官方CUDA仓库注册到系统中。执行以下命令后,将添加CUDA(NVIDIA)仓库。 sudo dnf config-man
阅读更多 →工具与实验4
在 Ubuntu 24.04 上尝试安装 OpenClaw
Infrastructure / Self-hosted AI Agent 在 Ubuntu 24.04 上安装 OpenClaw 的尝试 继 Windows Server 2019 和 Windows 11 之后,本次
阅读更多 →在 Windows 11 上原生安装 OpenClaw 的尝试
Infrastructure / Self-hosted AI Agent 尝试在 Windows 11 上原生安装 OpenClaw 此前我们验证了在 Windows Server 2019 上原生安装 OpenCla
阅读更多 →在非推荐环境中尝试运行:在 Windows Server 2019 上安装 OpenClaw
在非推荐环境下尝试运行:在 Windows Server 2019 上安装 OpenClaw(完整版) Infrastructure / Self-hosted AI Agent 在非推荐环境下尝试运行:在 Window
阅读更多 →将团队”伪BMI”化的话题
※本文内容基于笔者个人经验和见解,不代表所属组织或特定厂商的官方观点。此外,这里介绍的方法并不保证对所有组织都有效且安全。实际引入时,请根据贵司的情况、合同、法规、安全策略等进行判断。 引言:最浪费时间的或许是"达成共识
阅读更多 →数据库迁移3
AI 智能体对自己的操作说了“不行”——AI 护栏与三层治理,数据库迁移中被拦截两次的实录
把服务器实机作业交给 AI 智能体后,安全机制(护栏)在执行前两次拦下危险操作。以事前原则×批准关卡×护栏的三层治理与审计日志运维为例剖析。
阅读更多 →在 plink・PowerShell 5.1・SQL Server 2022 上踩过的 10 个坑——把 Windows 实机作业交给 AI 智能体(SSH/字符编码/T-SQL)
以 AI 智能体(Claude Code)实机运维 Windows/SQL Server 自动化时踩过的 10 个坑:plink 主机密钥钉死、CP932/BOM、cmd 引号、RemoteSigned、System.Data.SqlClient 的 GO 分割・ARITHABORT・sys.partitions,按症状→原因→对策讲解。
阅读更多 →用 AI 自动化 Oracle 19c → SQL Server 2022 迁移的前处理 ——「一行实际数据都不交出」的 Claude Code 实践记
在不向 AI 智能体(Claude Code)交出任何实际数据的前提下,把异构数据库迁移的前处理(兼容性预测、schema 转换、实机验证)自动化:统制三原则、29 批 0 错误与护栏三层治理实录。
阅读更多 →监控与自动化3
使用 Claude Code 在 30 分钟内将 PRTG 的 UPS 监控定义迁移到 Zabbix
迁移 / 监控 使用 Claude Code 在 30 分钟内将 PRTG 的 UPS 监控定义迁移到 Zabbix 只需提供一个备份文件。无需 API 服务器,无需从头编写脚本。 将任务完全交给 AI 代理,结果真的成
阅读更多 →使用 Claude Code 将 PRTG 网络设备监控定义迁移到 Zabbix【续篇】
Claude Code を使って PRTG のネットワーク機器監視定義を Zabbix へ移行してみた【続編】 迁移 / 监控 使用 Claude Code 将 PRTG 的网络设备监控定义迁移到 Zabbix【续篇】
阅读更多 →在BESTNET云上搭建Redmine
BESTNET Tech Blog 在BESTNET云上搭建Redmine的步骤 Ubuntu 24.04 / Apache + Passenger / PostgreSQL / HTTPS 环境下,启动 Redmine
阅读更多 →