首页
沸点
课程
数据标注
HOT
AI Coding
更多
直播
活动
APP
插件
直播
活动
APP
插件
搜索历史
清空
创作者中心
写文章
发沸点
写笔记
写代码
草稿箱
创作灵感
查看更多
登录
注册
21 天实战 Splunk AI 威胁狩猎插件开发
长风230
创建于2026-03-17
订阅专栏
国内首套零基础Splunk AI实战教程,基于PEAK威胁狩猎框架,手把手带你开发企业级AI安全插件,从环境搭建到Splunkbase上架全流程,配套开源代码+文档。
暂无订阅
共5篇文章
创建于2026-03-17
订阅专栏
默认顺序
默认顺序
最早发布
最新发布
Day 4:安全第一 —— 配置插件全局凭证 (Setup Parameters)
今日目标:严格遵循 AOB 的向导规则,完成数据采集任务的初始化,设计全局变量配置页面 UI。随后进入测试向导界面,填入真实的 API 样例数据,并完成最终保存。
Day 3:打通 AI 经脉 —— 大模型 API 基础与测试
获取阿里云通义千问(DashScope)的 API 凭证,然后测试Python调用大模型API的方法,为下一步在Splunk APP中调用大模型打好基础
Day 2:神器降临 —— 掌握 Splunk Add-on Builder (AOB)
在 Splunk 中安装 Add-on Builder,深刻理解 Splunk 应用底层的配置优先级逻辑,并完成 `PEAK-llm-analyzer` 插件的物理目录初始化。
Day 1:兵马未动,粮草先行 —— 零基础构建极客底层环境
Day1:在本地搭建一个纯净的、具备完整读写权限且解锁了企业级高级功能的 Linux (WSL2) Splunk 开发者实验室。
教程总览:《21天实战 Splunk AI 威胁狩猎插件开发》
🚀 教程总览:指引安全运营人员,跨越 Splunk 底层架构的壁垒,开发出一款具备依据PEAK威胁狩猎原理,多轮自主推导、API成本追踪、极简高管大屏的的企业级 AI 安全应用