wiki:UseCase5

Version 3 (modified by 231118, 5 days ago) ( diff )

--

Use-case 5 – RAG Chat анализа

  • Initiating actor: Operator / Analyst
  • Other actors: Administrator
  • Description:

Овозможува поставување прашања на природен јазик. Системот пребарува релевантни логови и настани, ги користи како контекст и генерира одговор со помош на RAG систем.

  • Scenario:
  1. Корисникот поставува прашање (пр. „Што се случувало на PC-ADMIN?").
  2. Системот пребарува релевантни Sysmon настани како контекст:
    SET search_path TO project;
    SELECT message, event_type, timestamp
    FROM sysmon_events
    WHERE computer_id = 1
    ORDER BY timestamp DESC
    LIMIT 50;
    
  3. Системот дополнително вчитува активни аларми како контекст:
    SELECT alert_type, severity, description, timestamp
    FROM security_alerts
    WHERE computer_id = 1 AND resolved = false
    ORDER BY timestamp DESC;
    
  4. Пронајдените податоци се пренесуваат како контекст и системот генерира и прикажува одговор.
Note: See TracWiki for help on using the wiki.