AI kengaytmalarini yozishning eng yaxshi amaliyotlari
Montoya API AI asosidagi funksiyalarni Burp Suite kengaytmalaringizga integratsiya qilish imkonini beradi. Kengaytmangiz samarali va foydalanuvchiga qulay bo'lishi uchun quyidagi eng yaxshi amaliyotlarga amal qiling.
Eslatma
- BApp do'koniga qabul qilingan AI asosidagi kengaytmalar misollarini ko'rish uchun Montoya API misollar repozitoriysiga qarang.
- Kengaytmalar yozish bo'yicha umumiy boshlang'ich qo'llanma uchun Kengaytmalar yaratish sahifasiga qarang.
AI qo'llab-quvvatlanishini e'lon qiling va mavjudligini tekshiring
Kengaytmangiz AI imkoniyatlaridan foydalanishi uchun siz quyidagilarni bajarishingiz shart:
- Kengaytma uchun AI qo'llab-quvvatlanishini aniq e'lon qiling. Buning uchun
BurpExtensioninterfeysiningenhancedCapabilities()metodini qayta aniqlang vaEnhancedCapability.AI_FEATURESbayrog'ini qaytaring. ai.isEnabled()metodi yordamida Burp Suite'ning joriy nusxasida AI funksiyasi mavjudligini tekshiring.
Bu foydalanuvchilar uchun Use AI belgilash katakchasi paydo bo'lishini va kengaytmangiz AI imkoniyatlari mavjud bo'lmagan holatlarni to'g'ri qayta ishlashini ta'minlaydi.
Qo'shimcha ma'lumot
Batafsil ma'lumot uchun Kengaytmalarda AI imkoniyatlarini ishlab chiqish - AI mavjudligini tekshirish bo'limiga qarang.
Prompt injection hujumlarini yumshating
AI modellaridan keladigan xom natijaga ishonchsiz ma'lumot sifatida qarang. AI yaratgan har qanday kontentni foydalanuvchilarga ko'rsatishdan oldin ekranlang. Potensial tahdidlarni zararsizlantirish uchun to'g'ri HTML kodlashdan foydalanayotganingizga ishonch hosil qiling.
AI so'rovlarini samaradorlik va xavfsizlik uchun optimallashtiring
AI bilan o'zaro aloqa ham samarali, ham xavfsiz bo'lishi uchun qanday ma'lumot yuborilishini, u qanday formatlanishini va so'rovlar qachon amalga oshirilishini nazorat qilish muhim.
So'rovlarni samarali optimallashtirish uchun:
- Faqat zarur ma'lumotlarni yuboring. Masalan, agar faqat sarlavhalar yoki parametrlar kerak bo'lsa, to'liq HTTP so'rovlarni qo'shishdan saqlaning va faqat siz test qilayotgan ilova qamrovidagi trafikni yuboring.
- Imkon bo'lganda, autentifikatsiya tokenlari yoki sessiya cookie'lari kabi maxfiy ma'lumotlarni olib tashlang.
- Prompt injection'ning oldini olish uchun erkin matnli kiritish o'rniga JSON kabi tuzilgan ma'lumot formatlaridan foydalaning. Tuzilgan formatlar qat'iy sxemani talab qiladi va bu hujumchilarga AI so'rovlarini manipulyatsiya qilishni qiyinlashtiradi. JSON satrlari avtomatik ekranlanganligi sababli, ular kutilmagan kiritish inyeksiyasining oldini oladi.
- Prompt injection yoki kutilmagan bajarilishning oldini olish uchun chiquvchi ma'lumotlarni yuborishdan oldin tekshiring va kodlang.
- Kredit sarfini optimallashtirish va javob vaqtini yaxshilash uchun kesh joriy etishni ko'rib chiqing. Masalan, bir xil parametrlar bilan so'rov allaqachon yuborilganmi-yo'qmi tekshirish uchun temperature, tizim xabari va promptni xeshlashingiz va yangi prompt yuborish o'rniga keshlangan javobni taqdim etishingiz mumkin.
Samarali prompt'lardan foydalaning
Yaxshi tuzilgan prompt AI tegishli va yuqori sifatli javoblar berishini ta'minlaydi. Biz quyidagilarni tavsiya qilamiz:
- Aniqlikni oshirish uchun kontekst ma'lumotini bering.
- Suhbat boshida AI'ning rolini belgilang.
- AI nima qilishini xohlayotganingizni aniq ko'rsating.
Qo'shimcha ma'lumot
Batafsil ma'lumot uchun Kengaytmalarda AI imkoniyatlarini ishlab chiqish - Prompt yuborish va javoblarni qayta ishlash bo'limiga qarang.
Yaxshiroq aniqlik uchun pastroq temperature qiymatlaridan foydalaning
Temperature sozlamasi AI javoblaridagi determinizm va ijodkorlik o'rtasidagi muvozanatni boshqaradi. Umuman olganda, pastroq qiymatlar aniq va maqsadga yo'naltirilgan natijalar beradi. Sukut bo'yicha qiymat 0.5. Aksincha, yuqoriroq qiymatlar AI'ni chalg'itishi va xavfsizlikka oid javoblarni ishonchsiz qilib qo'yishi mumkin.
Qo'shimcha ma'lumot
Batafsil ma'lumot uchun Kengaytmalarda AI imkoniyatlarini ishlab chiqish - Temperature'ni sozlash bo'limiga qarang.
Istisnolarni to'g'ri qayta ishlang
AI chaqiruvlari turli sabablarga ko'ra, masalan, foydalanuvchida yetarli kredit bo'lmagani yoki xizmat ishlamay qolgani sababli muvaffaqiyatsiz bo'lishi mumkin. Kengaytmangiz foydalanuvchilaringiz uchun kutilganidek ishlashda davom etishi uchun istisnolarni to'g'ri qayta ishlang.
PromptException klassi AI prompti bajarilishi vaqtida yuzaga kelishi mumkin bo'lgan xatoliklarni ifodalaydi. Agar AI so'rovida muammo bo'lsa, u tashlanadi. Xatoliklarni to'g'ri qayta ishlash uchun AI chaqiruvlarini try-catch blokiga o'rang.
Qo'shimcha ma'lumot
Batafsil ma'lumot uchun Kengaytmalarda AI imkoniyatlarini ishlab chiqish - Istisnolarni qayta ishlash bo'limiga qarang.
Oqimlarning bloklanishini oldini olish uchun zarur o'rinlarda executor service'dan foydalaning
AI so'rovlari odatdagi Burp API chaqiruvlariga qaraganda ko'proq vaqt olishi mumkin. Ularni Swing Event Dispatch Thread'da bajarish Burp javob bermayotgandek ko'rinishiga olib kelishi mumkin, chunki butun grafik interfeys sekin amal tugashini kutishga majbur bo'ladi.
Burp interfeysi javob berishda davom etishi uchun AI chaqiruvlarini executor service yordamida asinxron tarzda bajaring. Bu uzoq davom etadigan amallar Swing oqimini qulflab qo'yishining oldini oladi.
Uchinchi tomon LLM provayderlari bilan integratsiya
Kengaytmangiz sukut bo'yicha AI provayderi sifatida Burp AI'dan foydalanishi shart. Burp AI bilan bir qatorda uchinchi tomon provayderlaridan ham foydalanishingiz mumkin.
Agar kengaytmangiz uchinchi tomon provayderi bilan integratsiya qilinsa, u quyidagilarni bajarishi shart:
- Har qanday so'rov yuborishdan oldin baribir AI qo'llab-quvvatlanishini e'lon qilish va mavjudligini tekshirish.
- Uchinchi tomon provayderiga yuboriladigan barcha so'rovlar uchun Montoya API tarmoq imkoniyatlaridan foydalanish.
- Uchinchi tomon provayderiga yuborilgan barcha ma'lumotlar yaxlitligini tekshirish uchun
RequestOptions.withUpstreamTLSVerification()dan foydalanish.