從零微調一個資安語言模型,並把它接進 MSSP 的四個真實工作流程:事件報告、報告問答、監控月報、新人訓練。
三十天完整記錄從資料分流、Primus 三階段訓練、Agent 架構到治理設計的全過程,包含一次令人失望的評測結果,以及它如何逼我重新理解「微調到底該解什麼問題」。
這不是一個成功案例的整理,是一份含失敗與修正的實作地圖。結論是:模型可換,治理不變。
先講結論 我花了幾個月的時間,在一台單機的 DGX Spark(GB10,128GB 統一記憶體)上,從零微調一個資安領域的語言模型,並且把它接到四個真實的 M...