Changes between Version 2 and Version 3 of UseCase5


Ignore:
Timestamp:
08/22/26 19:13:59 (5 days ago)
Author:
231118
Comment:

--

Legend:

Unmodified
Added
Removed
Modified
  • UseCase5

    v2 v3  
    11= Use-case 5 – RAG Chat анализа =
    2 
    3 '''Актер кој го иницира:'''
    4 * Оператор / Аналитичар
    5 
    6 '''Други актери:'''
    7 * Администратор
    8 
    9 '''Опис:'''
    10 
    11 Овозможува поставување прашања на природен јазик и анализа на собраните логови со помош на RAG систем.
    12 
    13 == Сценарио ==
    14 
    15 1. Корисникот поставува прашање.
    16 2. Системот пребарува релевантни логови.
    17 3. Пронајдените податоци се користат како контекст.
    18 4. Системот генерира и прикажува одговор.
    19 
    20 == SQL ==
    21 
     2 * '''Initiating actor:''' Operator / Analyst
     3 * '''Other actors:''' Administrator
     4 * '''Description:'''
     5Овозможува поставување прашања на природен јазик. Системот пребарува релевантни логови и настани, ги користи како контекст и генерира одговор со помош на RAG систем.
     6 * '''Scenario:'''
     71. Корисникот поставува прашање (пр. „Што се случувало на PC-ADMIN?").
     82. Системот пребарува релевантни Sysmon настани како контекст:
    229{{{
    23 SELECT message,
    24        event_type,
    25        timestamp
     10SET search_path TO project;
     11SELECT message, event_type, timestamp
    2612FROM sysmon_events
    27 WHERE computer_id = ?
     13WHERE computer_id = 1
     14ORDER BY timestamp DESC
     15LIMIT 50;
     16}}}
     173. Системот дополнително вчитува активни аларми како контекст:
     18{{{
     19SELECT alert_type, severity, description, timestamp
     20FROM security_alerts
     21WHERE computer_id = 1 AND resolved = false
    2822ORDER BY timestamp DESC;
    2923}}}
     244. Пронајдените податоци се пренесуваат како контекст и системот генерира и прикажува одговор.