我为什么不让 AI 自动封 IP:JevSec 的 Shadow Mode 设计
AI 安全产品最危险的地方不是漏报,而是把不稳定模型直接接到生产拦截。本文介绍 JevSec 如何以 Shadow Mode 接入 Nginx 日志并保持人工复核。
| 823 字 | 4 分钟
AI 安全产品最危险的地方不是漏报,而是把不稳定模型直接接到生产拦截。本文介绍 JevSec 如何以 Shadow Mode 接入 Nginx 日志并保持人工复核。
当前 JevSec 最大的瓶颈可能不是阈值,而是上下文表示。本文解释 Sequence Context、隐私安全事件符号和 v0.3 的设计方向。
为什么 JevSec 坚持使用本地 Qwen3-4B,而不是更大的云模型:隐私、延迟、部署成本、能力上限与当前 benchmark。
从合成数据的漂亮分数,到 CSIC 半真实 replay 的低 AUROC:记录 JevSec 如何重新设计测试、限制 test-set 调参,并公开失败结果。
传统 WAF 和 JevSec 并不是同一类系统。本文从请求级规则、跨请求行为、Shadow Mode 和 Hybrid 架构解释为什么 JevSec 应该补充 WAF,而不是替代 WAF。
从 Jev 的 Decision Model 思路出发,解释为什么“决策而不是生成”适合 Agent 和 Web 安全,以及我如何把这套思路放进 JevSec。
JevSec 是一个本地运行的 Web 行为安全复核引擎:它不替代 WAF,而是把多个请求放到同一个行为窗口里,结合规则与 Qwen3-4B 做 shadow mode 安全判断。