目前已完成 Security Event 的資料擷取、欄位標準化、Severity 分類、搜尋與統計等核心功能。今天開始正式跨入 AI 功能的實作階段。
由於目前持有 Gemini 的學生方案,決定進一步探索 Google Gemini 的生成式 AI 能力。不過透過網頁或 App 與 AI 進行日常對話,與在程式碼中整合 AI 服務仍存在差異;若要讓 SOC Dashboard 具備自動將 Security Event 交由 AI 分析的能力,必須透過 Gemini API 建立通道,讓 FastAPI 後端與大型語言模型進行資料互動。
先建立 Gemini API Key
Google AI Studio API Keys
從 AI Studio 建立 API key
在 FastAPI 使用的 Python 虛擬環境中安裝 Google Gen AI SDK,作為 Backend 與 Gemini API 溝通的工具
官方目前的安裝指令是:
pip install -U google-genai

待編輯