logo
Professional

AI kengaytmalarini yozishning eng yaxshi amaliyotlari

Oxirgi yangilanish: 23-iyul, 2026O'qish vaqti: 3 daqiqa

Montoya API AI asosidagi funksiyalarni Burp Suite kengaytmalaringizga integratsiya qilish imkonini beradi. Kengaytmangiz samarali va foydalanuvchiga qulay bo'lishi uchun quyidagi eng yaxshi amaliyotlarga amal qiling.

Eslatma

AI qo'llab-quvvatlanishini e'lon qiling va mavjudligini tekshiring

Kengaytmangiz AI imkoniyatlaridan foydalanishi uchun siz quyidagilarni bajarishingiz shart:

  • Kengaytma uchun AI qo'llab-quvvatlanishini aniq e'lon qiling. Buning uchun BurpExtension interfeysining enhancedCapabilities() metodini qayta aniqlang va EnhancedCapability.AI_FEATURES bayrog'ini qaytaring.
  • ai.isEnabled() metodi yordamida Burp Suite'ning joriy nusxasida AI funksiyasi mavjudligini tekshiring.

Bu foydalanuvchilar uchun Use AI belgilash katakchasi paydo bo'lishini va kengaytmangiz AI imkoniyatlari mavjud bo'lmagan holatlarni to'g'ri qayta ishlashini ta'minlaydi.

Qo'shimcha ma'lumot

Prompt injection hujumlarini yumshating

AI modellaridan keladigan xom natijaga ishonchsiz ma'lumot sifatida qarang. AI yaratgan har qanday kontentni foydalanuvchilarga ko'rsatishdan oldin ekranlang. Potensial tahdidlarni zararsizlantirish uchun to'g'ri HTML kodlashdan foydalanayotganingizga ishonch hosil qiling.

AI so'rovlarini samaradorlik va xavfsizlik uchun optimallashtiring

AI bilan o'zaro aloqa ham samarali, ham xavfsiz bo'lishi uchun qanday ma'lumot yuborilishini, u qanday formatlanishini va so'rovlar qachon amalga oshirilishini nazorat qilish muhim.

So'rovlarni samarali optimallashtirish uchun:

  • Faqat zarur ma'lumotlarni yuboring. Masalan, agar faqat sarlavhalar yoki parametrlar kerak bo'lsa, to'liq HTTP so'rovlarni qo'shishdan saqlaning va faqat siz test qilayotgan ilova qamrovidagi trafikni yuboring.
  • Imkon bo'lganda, autentifikatsiya tokenlari yoki sessiya cookie'lari kabi maxfiy ma'lumotlarni olib tashlang.
  • Prompt injection'ning oldini olish uchun erkin matnli kiritish o'rniga JSON kabi tuzilgan ma'lumot formatlaridan foydalaning. Tuzilgan formatlar qat'iy sxemani talab qiladi va bu hujumchilarga AI so'rovlarini manipulyatsiya qilishni qiyinlashtiradi. JSON satrlari avtomatik ekranlanganligi sababli, ular kutilmagan kiritish inyeksiyasining oldini oladi.
  • Prompt injection yoki kutilmagan bajarilishning oldini olish uchun chiquvchi ma'lumotlarni yuborishdan oldin tekshiring va kodlang.
  • Kredit sarfini optimallashtirish va javob vaqtini yaxshilash uchun kesh joriy etishni ko'rib chiqing. Masalan, bir xil parametrlar bilan so'rov allaqachon yuborilganmi-yo'qmi tekshirish uchun temperature, tizim xabari va promptni xeshlashingiz va yangi prompt yuborish o'rniga keshlangan javobni taqdim etishingiz mumkin.

Samarali prompt'lardan foydalaning

Yaxshi tuzilgan prompt AI tegishli va yuqori sifatli javoblar berishini ta'minlaydi. Biz quyidagilarni tavsiya qilamiz:

  • Aniqlikni oshirish uchun kontekst ma'lumotini bering.
  • Suhbat boshida AI'ning rolini belgilang.
  • AI nima qilishini xohlayotganingizni aniq ko'rsating.

Yaxshiroq aniqlik uchun pastroq temperature qiymatlaridan foydalaning

Temperature sozlamasi AI javoblaridagi determinizm va ijodkorlik o'rtasidagi muvozanatni boshqaradi. Umuman olganda, pastroq qiymatlar aniq va maqsadga yo'naltirilgan natijalar beradi. Sukut bo'yicha qiymat 0.5. Aksincha, yuqoriroq qiymatlar AI'ni chalg'itishi va xavfsizlikka oid javoblarni ishonchsiz qilib qo'yishi mumkin.

Qo'shimcha ma'lumot

Istisnolarni to'g'ri qayta ishlang

AI chaqiruvlari turli sabablarga ko'ra, masalan, foydalanuvchida yetarli kredit bo'lmagani yoki xizmat ishlamay qolgani sababli muvaffaqiyatsiz bo'lishi mumkin. Kengaytmangiz foydalanuvchilaringiz uchun kutilganidek ishlashda davom etishi uchun istisnolarni to'g'ri qayta ishlang.

PromptException klassi AI prompti bajarilishi vaqtida yuzaga kelishi mumkin bo'lgan xatoliklarni ifodalaydi. Agar AI so'rovida muammo bo'lsa, u tashlanadi. Xatoliklarni to'g'ri qayta ishlash uchun AI chaqiruvlarini try-catch blokiga o'rang.

Qo'shimcha ma'lumot

Oqimlarning bloklanishini oldini olish uchun zarur o'rinlarda executor service'dan foydalaning

AI so'rovlari odatdagi Burp API chaqiruvlariga qaraganda ko'proq vaqt olishi mumkin. Ularni Swing Event Dispatch Thread'da bajarish Burp javob bermayotgandek ko'rinishiga olib kelishi mumkin, chunki butun grafik interfeys sekin amal tugashini kutishga majbur bo'ladi.

Burp interfeysi javob berishda davom etishi uchun AI chaqiruvlarini executor service yordamida asinxron tarzda bajaring. Bu uzoq davom etadigan amallar Swing oqimini qulflab qo'yishining oldini oladi.

Uchinchi tomon LLM provayderlari bilan integratsiya

Kengaytmangiz sukut bo'yicha AI provayderi sifatida Burp AI'dan foydalanishi shart. Burp AI bilan bir qatorda uchinchi tomon provayderlaridan ham foydalanishingiz mumkin.

Agar kengaytmangiz uchinchi tomon provayderi bilan integratsiya qilinsa, u quyidagilarni bajarishi shart:

  • Har qanday so'rov yuborishdan oldin baribir AI qo'llab-quvvatlanishini e'lon qilish va mavjudligini tekshirish.
  • Uchinchi tomon provayderiga yuboriladigan barcha so'rovlar uchun Montoya API tarmoq imkoniyatlaridan foydalanish.
  • Uchinchi tomon provayderiga yuborilgan barcha ma'lumotlar yaxlitligini tekshirish uchun RequestOptions.withUpstreamTLSVerification() dan foydalanish.

Ushbu maqola foydali bo'ldimi?