97ac0c44bc
anomaly-detect: 스케일 업 반영 (2000 IP/cycle, chunk POST)
2026-04-09 00:38:46 +09:00
a6aac74520
anomaly-detect: E2E 검증 완료 + DRY_RUN=0 활성화 기록
...
- 코드 커밋 해시 3개(a702870/af2873d/d7789ad) 기록
- simulate.py 5/5 PASS 결과
- vlogs 주입 270 rows → 31 IP 정확 탐지
- LAPI POST 201 Created, cscli cleanup 정상
- 운영 중 주의사항 (injected 로그 잔재, 재테스트 시 cleanup 절차)
2026-04-09 00:28:32 +09:00
c1eb9b9375
anomaly-detect: 3차 agentic 재설계 (OpenRouter + Grok-4-fast)
...
- 전환 이유와 OpenRouter 모델 벤치마크 결과 기록
- 새 아키텍처 + 서버측 guardrail 설명
- 폐기된 ollama/cohort 섹션 strikethrough 처리
- 환경변수, Vault 위치 문서화
코드 커밋 해시는 병렬 작업 완료 후 별도 추가
2026-04-09 00:05:58 +09:00
6abdb41d0e
anomaly-detect: 2차 리뷰 수정 반영 (b0e3c68)
...
H1/H2/H4/H5/M1/M2/M3/M4/M7 완료.
남은 H3(분산 봇넷 탐지)는 설계 작업으로 별도 진행.
2026-04-08 23:12:40 +09:00
efa4eae782
anomaly-detect: Gitea 저장소 연결 + 초기 리뷰 수정 기록
2026-04-08 22:47:32 +09:00
kappa
4eba970ea8
anomaly-detect: 신규 컴포넌트 (VictoriaLogs + ollama gemma4 + CrowdSec)
...
- incus-hp2의 anomaly-detect 컨테이너에 5분 주기 systemd timer로 가동
- 흐름: vlogs LogsQL → 통계 게이트 → ollama gemma4:e4b (kaffa-macmini) → CrowdSec LAPI alert POST → profiles.yaml 자동 ban
- ddos-detect 폐기 후속작 (60s 폴링 + Claude CLI 동기 호출 → 5분 + 로컬 LLM 게이트로 개선)
- LAPI machine 등록 시 cscli machines add --auto가 local_api_credentials.yaml 덮어쓰는 함정 기록
- end-to-end smoke test 검증 완료 (alert POST 201 + decision 등록 + cleanup)
2026-04-08 22:21:36 +09:00