Tech Blog
AI 安全營運13
LLM 幻覺稽核的實作
// BASTION 技術解說2026-06-13LLM 幻覺稽核的實作將 AI 寫下的數字,與真實設備日誌交叉核對作者:Hideyuki Chinda / BESTNET LLC相關文章: 設計越漂亮,越要用真實數據質
閱讀更多 →設計越優美,越要用真實資料質疑 ― BASTION 投入正式環境前的驗證紀律
在為正式環境基礎設施導入自動控制之前,用真實資料反證自己的假設 ― BASTION 的驗證紀律。
閱讀更多 →在可能遭受入侵的 DMZ 環境中採用「不信任 Agent」前提的設計
// BASTION 技術解說2026-05-13在可能遭受入侵的 DMZ 環境中採用「不信任 Agent」前提的設計作者:Hideyuki Chinoden/BESTNET LLC相關文章: 多層關聯式行動偵測機制1.
閱讀更多 →多層關聯活動偵測機制
// BASTION 技術解說2026-05-10多層關聯活動偵測機制的運作原理透過跨層追蹤,將單一設備日誌中無法看見的攻擊場景視覺化作者:Hideyuki Chinda / BESTNET LLC相關文章: BASTI
閱讀更多 →本地 LLM 在監控報告中捏造數值的事件及其對策
2026.04 / Tech Blog / BASTION 本地 LLM 在監控報告中捏造數值的事件及其對策 BASTION 的 AI 監控報告寫著「發生 639 次驗證失敗」。但實際上是 0 次。這是一份關於我們如何運
閱讀更多 →建立了透過跨所有系統的日誌關聯來偵測單一系統無法發現的攻擊機制
2026.04 / 技術部落格 / BASTION 我們建立了透過跨所有系統的日誌關聯來偵測單一系統無法發現的攻擊機制 防火牆的連接埠掃描、VPN 身分驗證失敗、應用程式登入嘗試。每一個個別事件的嚴重程度都很低。但當同一
閱讀更多 →在 Web 伺服器上實作 AI 主動防火牆的故事
2026.04 / Tech Blog / BASTION在 Web 伺服器上實裝 AI 主動式防火牆我們建置了一套系統,由本機端 LLM 分析 Fail2Ban 固定門檻值無法偵測到的未知 Bot 模式與垃圾請求,每
閱讀更多 →從 Slack 批准閘道器畢業遷移至攻擊來源 IP 完全自動化封鎖的故事
2026.04 / Tech Blog / BASTION 從 Slack 批准閘道器畢業,遷移至攻擊來源 IP 全自動封鎖 在前一篇文章中,我們以 Slack 批准閘道器的方式實作了被動式防禦,但透過 AI 代理進行批
閱讀更多 →AI 偵測到攻擊→透過 Slack 核准→建置了自動封鎖至防火牆的機制
2026.04 / 技術部落格 / BASTION AI 偵測到攻擊→透過 Slack 核准→建置了自動封鎖至防火牆的機制 我們為 BASTION 的「偵測 → 通知」流程新增了「自動應對」功能。當 AI 偵測到連接埠掃
閱讀更多 →只需導向 syslog,AI 就能自動判定設備種類並開始監控的機制已經建立
2026.04 / Tech Blog / BASTION只要指向 syslog,AI 就會自動判定設備種類並開始監控新設備一開始傳送 syslog 的瞬間,LLM 就會讀取日誌樣本,自動判定「這是 Windows 用戶
閱讀更多 →AI 日誌監控偵測到「當機 PC 導致帳戶鎖定」的案例
2026.04 / Tech Blog / BASTION AI 日誌監控偵測到「當機 PC 導致帳戶鎖定」的案例 BASTION 的 Windows 客戶端監控偵測到內部人員帳戶發生異常鎖定。透過 Slack 訊息鎖定
閱讀更多 →使用本地 LLM 自動分析基礎架構日誌的實作經驗
2026.04 / Tech Blog / BASTION 使用本地 LLM 建置自動化基礎架構日誌分析系統 AI 每 15 分鐘自動分析防火牆、驗證基礎架構、交換器、負載平衡器與網頁伺服器的日誌,偵測異常、判斷嚴重程度
閱讀更多 →輕量級零信任營運模型導入指南
※本文根據本公司內部討論、經驗及一般安全性原則彙整而成。並非特定企業、組織的官方見解,也不代表特定廠商的內部實作。 ✅ 免責聲明 本文內容旨在介紹資訊系統的一般設計與營運思維,並不保證對所有組織的安全性與適用性。 實際導
閱讀更多 →AI協作1
GPU 與 LLM 基礎設施8
Qwen2.5-14B + GPUStack 實現精度與確定性兼具的實作記錄
// BASTION 技術解說 2026-05-14 實作記錄:以 Qwen2.5-14B + GPUStack 兼顧精度與確定性 作者:Hideyuki Chinoda / BESTNET LLC 相關文章: 多層關聯
閱讀更多 →GPUStack v2.1.1 徹底解決多節點推論無法啟動的所有問題
技術部落格GPUStack多節點 vLLMTesla V100疑難排解GPU 叢集維運筆記徹底解決 GPUStack v2.1.1 多節點推論無法啟動的所有問題在 2 節點 4×V100 上運行 Qwen2.5-32B
閱讀更多 →從 Dify v1.9.2 升級至 v1.13.3 的進行方式與容易遇到的問題
基礎架構/自架 AI 平台 從 Dify v1.9.2 升級至 v1.13.3 的方法與容易遇到的問題 對舊版 docker-compose.yaml 做過越多客製調整,自架 Dify 的升級就會變得越困難。 這次我們記
閱讀更多 →使用 10G 私有網路連接 Bestnet Cloud × GPU-VPS,<br>實作 GPUStack 叢集的步驟
操作指南BESTNET-CLOUDGPU-VPSGPUStack10G 私有網路NFS 共用快取技術部落格 / 基礎架構建置指南透過 10G 私有網路連接 Bestnet Cloud × GPU-VPS,GPUStack
閱讀更多 →從 GPUStack v0.7.1 遷移至 v2.1.1 的經驗分享
技術部落格GPUStackDocker 遷移NFS 共享快取GPU 叢集維運筆記將 GPUStack 從 v0.7.1 遷移至 v2.1.1在不破壞共享 NFS 模型快取設定的前提下完成升級本文記錄了將以舊版安裝腳本方式
閱讀更多 →在 Proxmox VE 上的 Ubuntu 24.04 VM 中為 Tesla V100 安裝 NVIDIA Driver 和 CUDA 12.9
Proxmox VE / Ubuntu 24.04 / NVIDIA CUDA在 Proxmox VE 的 Ubuntu 24.04 VM 上為 Tesla V100 安裝 NVIDIA Driver 與 CUDA 12
閱讀更多 →解決 V100 上 pipeline_parallel=2 當機問題
Tech BlogGPUStackvLLMTesla V100Multi-Node GPU 叢集運維紀錄 解決 V100 上 pipeline_parallel=2 當機問題,並以 tensor_paral
閱讀更多 →在 Rocky Linux 9.3 上安裝 NVIDIA 驅動程式與 CUDA
安裝程序STEP1. 新增官方 NVIDIA 儲存庫在系統上註冊適用於 Rocky Linux 9 的官方 NVIDIA CUDA 儲存庫。執行以下指令即可新增 CUDA(NVIDIA)儲存庫。sudo dnf conf
閱讀更多 →工具與實驗4
在不推薦的環境中嘗試運行:在 Windows Server 2019 上安裝 OpenClaw
基礎架構/自架 AI 代理 在不受支援的環境中測試:在 Windows Server 2019 上安裝 OpenClaw(完整指南) OpenClaw 官方建議使用 WSL2,但 Windows Server 2019
閱讀更多 →在 Ubuntu 24.04 上嘗試安裝 OpenClaw
基礎設施 / 自架 AI 代理在 Ubuntu 24.04 上嘗試安裝 OpenClaw繼 Windows Server 2019 與 Windows 11 之後,我們也在 Ubuntu 24.04 上驗證了 OpenC
閱讀更多 →在 Windows 11 上嘗試原生安裝 OpenClaw
基礎架構 / 自架 AI 代理在 Windows 11 上原生安裝 OpenClaw先前我們已驗證過在 Windows Server 2019 上原生安裝 OpenClaw。這次我們在 Windows 11 上測試了相同
閱讀更多 →將團隊「擬似BMI」化的話題
※本文內容基於筆者個人經驗與觀點,不代表所屬組織或特定廠商的官方見解。此外,這裡介紹的方法不保證對所有組織都有效且安全。實際導入時,請根據貴公司的狀況、合約、法規、安全政策等進行判斷。 前言:最浪費的其實是「認知同步」這
閱讀更多 →監控與自動化3
使用 Claude Code 將 PRTG 網路設備監控定義遷移至 Zabbix【續集】
Migration / Monitoring 使用 Claude Code 將 PRTG 的網路設備監控定義遷移到 Zabbix【續篇】 繼上次的 UPS 篇之後,這次遷移的是交換器、路由器、無線 AP 混合的環境。 在
閱讀更多 →使用 Claude Code 在 30 分鐘內將 PRTG 的 UPS 監控定義遷移至 Zabbix
遷移 / 監控 我們使用 Claude Code,在 30 分鐘內將 PRTG 的 UPS 監控定義遷移至 Zabbix 只需提供一份備份檔案。不需要架設 API 伺服器,也不必從零開始撰寫腳本。我們把工作交給 AI 代
閱讀更多 →在 BESTNET 雲上建置 Redmine
BESTNET Tech Blog 在 BESTNET-CLOUD 上建置 Redmine 的步驟 Ubuntu 24.04 / Apache + Passenger / PostgreSQL / HTTPS 伺服器設定
閱讀更多 →資料庫遷移3
AI 代理對自己的操作說了「不行」——AI 護欄與三層治理,DB 遷移中被攔下兩次的實錄
將伺服器實際作業交給 AI 代理後,安全機制(護欄)在執行前兩次攔下危險操作。它是守門人,還是統制的極限?以實例談事前原則×承認關卡×護欄的三層治理與稽核日誌運用。
閱讀更多 →在 plink・PowerShell 5.1・SQL Server 2022 上踩到的 10 個坑——把 Windows 實機作業交給 AI 代理 (SSH/字元編碼/T-SQL)
以 AI 代理(Claude Code)在實機運行 Windows/SQL Server 自動化所踩的 10 個坑。從 plink 主機金鑰釘選、CP932/BOM、cmd 引號、RemoteSigned,到 System.Data.SqlClient 的 GO 分割、ARITHABORT、sys.partitions,以症狀→原因→對策逐一解說。
閱讀更多 →以 AI 自動化 Oracle 19c → SQL Server 2022 遷移的前處理——「不交付任何一行實際資料」的 Claude Code 實踐記
在完全不向 AI 編碼代理(Claude Code)交付實際資料的前提下,完成異質 DB 遷移(Oracle 19c→SQL Server 2022)的前處理:相容性預測、轉換設計,以及在遷移目標實機上的套用與功能驗證,並提出統制 3 原則與三層治理。
閱讀更多 →