= Use-case 5 – RAG Chat анализа = * '''Initiating actor:''' Operator / Analyst * '''Other actors:''' Administrator * '''Description:''' Овозможува поставување прашања на природен јазик. Системот пребарува релевантни логови и настани, ги користи како контекст и генерира одговор со помош на RAG систем. * '''Scenario:''' 1. Корисникот поставува прашање (пр. „Што се случувало на PC-ADMIN?"). 2. Системот пребарува релевантни Sysmon настани како контекст: {{{ SET search_path TO project; SELECT message, event_type, timestamp FROM sysmon_events WHERE computer_id = 1 ORDER BY timestamp DESC LIMIT 50; }}} 3. Системот дополнително вчитува активни аларми како контекст: {{{ SELECT alert_type, severity, description, timestamp FROM security_alerts WHERE computer_id = 1 AND resolved = false ORDER BY timestamp DESC; }}} 4. Пронајдените податоци се пренесуваат како контекст и системот генерира и прикажува одговор.