Web攻防-大模型应用&LLM搭建&接入第三方&内容喂养&AI插件&安全WiKI库&技术赋能

Ethan医生2周前WEB安全26

Web2GPT 介绍

Web2GPT 是由长亭科技推出的面向网站管理员的智能 AI 应用,可以将 传统网站 一键包装为 智能 AI 应用

Web2GPT 的读法是 Web to GPT,顾名思义,他可以基于一个的 Web 网站中的业务内容自动生成类似 ChatGPT 的 AI 应用。

使用参考:

https://docs.web2gpt.ai/

https://mp.weixin.qq.com/s/qqTOW5Kg1v0uxdSpbfriaA

 

#搭建过程

服务器环境:阿里云 Ubuntu22.04 4H8G HK地区(开放安全组放行端口)

1、更新系统并安装依赖

sudo apt update

sudo apt upgrade -y

sudo apt install -y apt-transport-https ca-certificates curl software-properties-common

2、添加 Docker 官方 GPG 密钥

curl -fsSL https://download.docker.com/linux/ubuntu/gpg | sudo gpg --dearmor -o /usr/share/keyrings/docker-archive-keyring.gpg

3、添加 Docker 稳定版仓库

echo "deb [arch=amd64 signed-by=/usr/share/keyrings/docker-archive-keyring.gpg] https://download.docker.com/linux/ubuntu $(lsb_release -cs) stable" | sudo tee /etc/apt/sources.list.d/docker.list > /dev/null

4、安装 Docker引擎

sudo apt update

sudo apt install -y docker-ce docker-ce-cli containerd.io

5、安装 Docker-Compose

sudo curl -L "https://github.com/docker/compose/releases/download/v2.23.0/docker-compose-$(uname -s)-$(uname -m)" -o /usr/local/bin/docker-compose

sudo chmod +x /usr/local/bin/docker-compose

6、web2gpt安装

mkdir -p /data/web2gpt

cd /data/web2gpt

curl https://release.web2gpt.ai/latest/docker-compose.yml -o docker-compose.yml

curl https://release.web2gpt.ai/latest/.env.template -o .env

count=$(grep -o "{CHANGE_TO_RANDOM_PASSWORD}" .env | wc -l);

for i in $(seq 1 $count);

do sed -i .env -e "0,/{CHANGE_TO_RANDOM_PASSWORD}/s//$(openssl rand -base64 20 | tr -d '/+=' | cut -c1-20)/";

done

docker compose up -d

7、登录后台

访问 http://{YOUR_IP}:9999 就可以看到属于你的控制台

登录方式如下

管理员账号:admin@web2gpt.ai

管理员密码:见.env文件中的ADMIN_PASSWORD变量

8、AI配置

硅基流动注册:https://cloud.siliconflow.cn/i/06X6JD36

创建API密钥,添加第三方模型,接入配置选择DeepSeek-ai/V3

9、创建AI应用

网页应用,网页插件,钉钉机器人等

10、添加学习数据

采用在线网页知识解析,离线文档学习等


标签: Web攻防

相关文章

Web攻防-业务逻辑篇&购买支付&篡改属性值&算法溢出&签约并发&四舍五入法&订单对冲

#支付逻辑常见测试:1、熟悉常见支付流程选择商品和数量-选择支付及配送方式-生成订单编号-订单支付选择-完成支付2、熟悉那些数据篡改商品ID,购买价格,购买数量,订单属性,折扣属性,支付方式,支付状态...

Web攻防-业务逻辑篇&短信验证码&劫持爆破回显&图片验证码&识别复用绕过&接口滥用

#图片验证码:口令存在爆破,接口枚举调用,任意用户注册等安全问题https://github.com/sml2h3/ddddocrhttps://github.com/smxiazi/xp_CAPTC...

Web攻防-业务逻辑篇&Fuzz技术&数据并发&条件竞争&JS挖掘&参数盲猜&Turbo插件&复盘

Web攻防-业务逻辑篇&Fuzz技术&数据并发&条件竞争&JS挖掘&参数盲猜&Turbo插件&复盘

#Fuzz是一种基于黑盒的自动化软件模糊测试技术,简单的说一种懒惰且暴力的技术融合了常见的以及精心构建的数据文本进行网站、软件安全性测试。 Fuzz的核心思想:口令Fuzz(弱口令)目录Fu...

Web攻防-大模型应用&LLM安全&提示词注入&不安全输出&代码注入&直接间接&数据投毒

➢ WEB攻防-LLM安全-API接口安全&代码注入➢ WEB攻防-LLM安全-提示词注入&不安全输出Web LLM(Large Language Model)攻击...

发表评论    

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。