从零部署MISP威胁情报平台:实战指南与自动化共享配置
1. 项目概述为什么我们需要一个自己的威胁情报平台在安全运营的日常里我们经常面临一个困境手里攒了一堆来自不同渠道的威胁情报——可能是某个开源社区发布的恶意IP列表也可能是友商共享的钓鱼域名或者是自己内部蜜罐捕获的恶意样本哈希。这些信息散落在Excel表格、邮件附件、甚至聊天记录里格式五花八门时效性难以保证更别提自动化利用了。当一个新的告警进来你很难快速判断这个IP是不是之前已经被标记为恶意或者这个域名是否关联到已知的攻击活动。这种“情报孤岛”和“手动操作”的状态极大地制约了安全响应的速度和精度。这就是我决定动手部署MISPMalware Information Sharing Platform Threat Sharing的核心驱动力。MISP不仅仅是一个存储IOCsIndicators of Compromise失陷指标的数据库它更是一个完整的威胁情报生命周期管理平台。它能将零散的威胁信息结构化支持STIX/TAXII这样的行业标准协议进行自动化共享并能与你的SIEM、防火墙、EDR等安全设备联动真正让情报“活”起来驱动自动化响应。简单说它能把安全团队从繁琐的手工比对和整理中解放出来让威胁情报的消费和生产形成一个高效的闭环。我这次部署的目标很明确搭建一个功能完整、稳定可靠的MISP实例实现内部IOCs的规范化管理并打通与外部情报源的自动化同步通道。整个过程涉及系统选型、环境部署、核心功能配置、标准协议集成以及后期的运维调优。下面我就把这次从零到一的实战经验包括踩过的坑和总结的技巧毫无保留地分享出来。2. 平台选型与基础环境搭建2.1 为什么选择MISP与其他方案的对比在开源威胁情报平台领域除了MISP你可能还听说过OpenCTI、Yeti等。选择MISP是基于以下几个核心考量首先生态成熟度与社区活跃度。MISP是当前事实上的开源威胁情报共享标准拥有庞大的用户社区和丰富的插件生态。这意味着你遇到的大部分问题都能在社区找到答案或现成的工具。其次对行业标准的原生支持。MISP对STIX结构化威胁信息表达和TAXII可信自动化指标信息交换协议的支持是内建且深入的这对于未来与外部组织或商业情报源对接至关重要。最后功能的全面性与灵活性。从事件Event管理、属性Attribute分类到标签Tag系统、星系Galaxy聚类MISP提供了一套非常完整的情报建模和管理框架既能满足基础存储需求也能支撑复杂的高级分析。相比之下OpenCTI更侧重于情报的可视化分析与关联其知识图谱功能强大但在轻量级部署和快速上手方面不如MISP直接。Yeti则是一个专注于威胁指标聚合与管理的平台在某些自动化特性上很出色但整体生态和社区支持稍弱。对于大多数希望快速建立内部情报能力、并兼顾对外共享的团队来说MISP是一个平衡性最佳的选择。2.2 服务器环境准备与依赖安装我选择在Ubuntu 22.04 LTS系统上进行部署这是MISP官方文档推荐且社区支持最好的环境。服务器的配置建议至少4核CPU、8GB内存和100GB存储如果预期要存储大量恶意软件样本或进行复杂关联分析内存和存储需要相应增加。部署的第一步是解决系统依赖。这是一个需要细致操作的环节漏掉任何一个都可能导致后续安装失败。# 1. 更新系统并安装基础工具 sudo apt update sudo apt upgrade -y sudo apt install -y curl gcc git gnupg-agent make python3 python3-pip sudo vim zip # 2. 安装PHP及相关扩展MISP核心依赖 sudo apt install -y php8.1 php8.1-cli php8.1-dev php8.1-json php8.1-xml php8.1-mysql php8.1-opcache php8.1-readline php8.1-mbstring php8.1-curl php8.1-gd php8.1-zip # 3. 安装Apache和MySQL sudo apt install -y apache2 libapache2-mod-php8.1 sudo apt install -y mariadb-server mariadb-client # 4. 安装Redis用于缓存和后台任务队列提升性能 sudo apt install -y redis-server # 5. 安装Python3虚拟环境工具 sudo apt install -y python3-venv注意PHP版本请务必与你的Ubuntu版本默认提供的稳定版保持一致。Ubuntu 22.04默认是php8.1不要随意安装其他主版本否则扩展兼容性会出问题。安装完成后务必通过php -v和mysql --version验证关键组件的版本。安装完依赖后需要对MySQL进行安全初始化并创建MISP专用的数据库和用户。# 执行MySQL安全安装脚本设置root密码等 sudo mysql_secure_installation # 登录MySQL创建数据库和用户 sudo mysql -u root -p在MySQL命令行中执行CREATE DATABASE misp; CREATE USER misplocalhost IDENTIFIED BY 这里替换成强密码; GRANT ALL PRIVILEGES ON misp.* TO misplocalhost; FLUSH PRIVILEGES; EXIT;实操心得数据库密码不要使用简单密码建议使用密码管理器生成。同时将misplocalhost限制为本地连接是重要的安全实践除非你有分布式部署的需求。2.3 MISP核心代码部署与初始配置接下来我们从GitHub拉取MISP的核心代码。建议使用稳定分支。# 切换到Web目录并下载代码 cd /var/www sudo git clone https://github.com/MISP/MISP.git cd MISP sudo git checkout tags/$(git describe --tags git rev-list --tags --max-count1) # 切换到最新稳定版 # 使用安装脚本解决PHP Composer和子模块依赖 sudo -H ./INSTALL/INSTALL.sh -c这个脚本会运行一段时间它会处理Composer依赖安装、目录权限设置等繁琐工作。期间可能会交互式询问一些配置如数据库密码请根据提示输入之前设置的信息。脚本运行完毕后还需要手动执行几个关键配置# 设置文件权限 sudo chown -R www-data:www-data /var/www/MISP sudo chmod -R 750 /var/www/MISP sudo chmod -R gws /var/www/MISP/app/tmp sudo chmod -R gws /var/www/MISP/app/files sudo chmod -R gws /var/www/MISP/app/files/scripts/tmp # 配置Apache站点 sudo cp /var/www/MISP/INSTALL/apache.24.misp.ssl /etc/apache2/sites-available/misp.conf # 编辑配置文件将ServerName和路径等修改为你的实际环境 sudo vim /etc/apache2/sites-available/misp.conf在misp.conf中你需要修改ServerName为你的服务器域名或IP并确保DocumentRoot等路径指向/var/www/MISP/app/webroot。启用站点并重启Apachesudo a2ensite misp.conf sudo a2dissite 000-default.conf # 禁用默认站点 sudo a2enmod rewrite headers sudo systemctl restart apache2最后通过浏览器访问你的服务器IP或域名应该能看到MISP的登录页面。默认管理员账号是adminadmin.test密码是admin。首次登录后系统会强制要求你修改密码和邮箱这是非常重要的安全步骤。3. 核心功能解析与IOCs管理实战3.1 MISP数据模型深度解读事件、属性与对象刚接触MISP理解其数据模型是关键。MISP用三层结构来组织威胁情报事件Event这是最高层级的容器代表一个完整的安全事件或威胁活动。例如“SolarWinds供应链攻击”或“某勒索软件团伙针对本地企业的攻击活动”。一个事件包含元数据如威胁等级、分析人员、创建时间和具体的威胁指标。属性Attribute这是情报的原子单位即具体的IOC。例如一个IP地址ip-dst、一个域名domain、一个文件哈希md5,sha256或一个YARA规则yara。每个属性都有类型、分类、值以及可选的注释、标签。对象Object这是为了更结构化地描述复杂实体而引入的。一个“对象”由多个相关的“属性”组成。例如一个“文件”对象可以包含文件名、大小、多个哈希值等属性一个“攻击者”对象可以包含别名、归属、工具等属性。对象使得情报的表达更加丰富和精确。这种设计非常符合实际分析场景。我们很少孤立地看待一个IP它总是和某个域名、某个恶意样本、某种攻击手法联系在一起。通过事件和对象MISP帮助我们保留了这些关键的上下文信息这是简单列表无法比拟的优势。3.2 手动创建与导入事件从零构建情报库登录后你可以通过“事件”-“添加事件”来手动创建。填写事件信息时有几个字段需要特别关注威胁等级Threat Level从“高”、“中”、“低”、“未定义”中选择。这会影响事件在列表中的突出显示也是后续自动化过滤的依据。分析等级Analysis表示你对这个事件情报的确信度分为“初始”、“正在进行”、“完成”。刚收到外部情报时可设为“初始”经过内部验证后改为“完成”。发布Publish只有发布后的事件其内的属性才会被用于同步如推送至SIEM或对外共享。在内部验证完成前保持“未发布”状态。创建事件后就可以为其添加属性了。添加属性时类型Type的选择至关重要。MISP预定义了海量的类型如ip-dst目标IP、domain域名、urlURL、md5、sha256、email-src发件人等。选择正确的类型系统才能在后期的匹配、导出和共享中正确处理它。除了手动添加批量导入是更高效的方式。MISP支持从文本文件、CSV、JSON等多种格式导入。最常用的是从纯文本列表导入准备一个文本文件每行一个IOC如IP或域名。在事件页面选择“批量添加属性”。粘贴内容或上传文件在“批量导入”区域你可以用简单的语法指定类型例如1.2.3.4 | ip-dst表示将1.2.3.4作为目标IP类型导入。注意事项在批量导入前务必先创建一个测试事件进行导入演练。因为一旦导入大量属性的修改和删除会非常麻烦。同时建议为导入的属性统一打上标签例如source:my_import_20231027便于后续溯源和管理。3.3 标签系统与星系集群为情报赋予上下文单纯的IOC列表价值有限标签Tags和星系Galaxy是MISP提升情报价值的核心功能。标签就像给IOC贴上的便利贴。你可以创建任意标签如tlp:white共享范围、osint:source-typeblog-post来源、misp:toolMISP或者自定义的internal-review:passed。标签可以实现快速过滤、搜索和自动化动作例如所有带to_ids:true标签的属性会自动推送至SIEM。星系集群则是MISP预定义的一套庞大的知识库它包含了诸如恶意软件家族、攻击者组织、攻击模式、工具等结构化信息。例如当你确定某个事件与“APT29”相关时你可以为事件关联上misp-galaxy:threat-actorAPT29这个星系集群。关联后所有了解“APT29”的安全人员看到这个事件立刻就能联想到其背景、历史手法、归属等信息极大地丰富了情报的上下文。在实际操作中我养成了一个习惯每创建一个重要事件都会花几分钟时间查找并关联相关的星系集群。这虽然增加了前期工作量但对于团队的知识沉淀和后续的事件关联分析回报是巨大的。4. STIX/TAXII集成与自动化情报共享4.1 STIX/TAXII协议基础与在MISP中的角色STIX和TAXII是当今威胁情报共享的“普通话”和“快递网络”。STIX是一种结构化的语言用于描述网络威胁信息。它用JSON格式定义了“攻击模式”、“攻击者”、“恶意软件”、“攻击活动”等对象以及它们之间的关系。MISP内部的数据模型可以无损地转换为STIX 1.x或2.x格式。TAXII是一种应用层协议定义了如何通过HTTP/HTTPS来交换STIX格式的情报。它主要提供两种服务发现Discovery和收件箱Inbox/订阅Poll。你可以把TAXII服务器想象成一个情报“邮箱”你可以从中拉取Poll情报或者向其中推送Push情报。在MISP中STIX/TAXII模块使得平台既能作为情报的“生产者”将MISP事件以STIX格式导出也能作为“消费者”从外部TAXII服务器拉取STIX数据并转化为MISP事件。这实现了跨组织、跨平台的情报自动化流转。4.2 配置MISP作为TAXII客户端消费者这是最常见的场景从外部可信的TAXII服务器如ISAC、商业情报提供商或友商自动拉取情报。启用并配置TAXII模块在MISP管理界面“管理”-“插件”中确保Taxii和Cortex插件已启用。然后进入“管理”-“服务器设置”-“插件设置”-“Taxii”进行全局配置如默认的威胁等级、分析状态等。添加TAXII服务器连接在“同步动作”-“列表TAXII服务器”中点击“添加TAXII服务器”。名称给你的连接起个名字如“AlienVault OTX TAXII”。基础URLTAXII服务器的发现服务端点例如https://otx.alienvault.com/taxii/discovery。版本选择TAXII版本通常是2.x。发现路径通常是/taxii2/。集合你需要知道要订阅的具体集合名称。这需要从服务提供商处获取。认证根据服务器要求填写API Key或用户名密码。创建同步规则添加服务器后需要为它创建同步规则。在“同步动作”-“列表同步规则”中点击“添加同步规则”。选择你刚添加的TAXII服务器。规则这是核心过滤器。你可以设置只同步特定标签如tlp:green、特定组织、或特定威胁等级以上的事件。强烈建议设置过滤规则避免海量低质量情报涌入淹没你的系统。例如可以设置event_tags:tlp:green AND event_threat_level_id:3。计划任务设置自动同步的频率如每天凌晨2点。配置完成后MISP会按照计划通过TAXII协议从远程服务器拉取STIX数据包并根据你的规则和MISP的映射关系自动创建或更新本地事件。实操心得初次配置时务必先将同步规则设置为“手动”或“仅测试”。先手动执行一次同步检查导入的事件是否符合预期确认过滤规则有效再开启自动同步。我曾因为过滤规则写错一次性导入了数万个无关事件清理起来非常痛苦。4.3 配置MISP作为TAXII服务器生产者如果你需要向合作伙伴共享情报可以将MISP配置为TAXII服务器。启用REST API和TAXII服务器功能确保MISP的REST API已启用默认是启用的。创建认证密钥为你的合作伙伴在“管理”-“用户管理”-“添加用户”中创建一个外部用户或者为已有的内部用户生成一个认证密钥在用户编辑页面。告知对方连接信息TAXII发现URLhttps://你的MISP域名/taxii2/认证提供上一步生成的认证密钥作为HTTP头Authorization: Bearer使用。集合名称你需要创建一个或多个“发布”事件时使用的“标签”。例如你可以创建一个标签share-with-partner-a。然后告诉对方订阅所有带有此标签的、已发布的事件。MISP会自动将带有指定标签的已发布事件归集到一个虚拟的TAXII集合中供对方拉取。通过这种方式你可以精细控制共享范围。只有被打上特定标签且被你手动“发布”的事件才会通过TAXII流出去实现了安全可控的自动化共享。5. 高级功能与运维调优5.1 工作流自动化Hooks与API的运用MISP的强大之处在于其可扩展性。通过Webhooks和REST API你可以将其深度集成到你的安全运维工作流中。Webhooks当MISP中发生特定事件如创建新事件、添加属性、打上特定标签时它可以向一个预设的URL发送HTTP POST请求携带事件数据的JSON。你可以用这个功能来触发外部自动化脚本。例如当事件被打上urgency:high标签时自动在工单系统创建一个高优先级任务或者当新的恶意URL被添加时自动调用内部接口将其封禁。配置路径“管理”-“服务器设置”-“插件设置”-“Webhooks”。REST APIMISP提供了功能全面的API允许你以编程方式完成几乎所有操作。这对于批量处理、与其他系统如SOAR平台集成至关重要。你可以用Python的PyMISP库来快速编写集成脚本。from pymisp import PyMISP misp_url https://your-misp-instance misp_key your-api-key misp PyMISP(misp_url, misp_key, ssl_verifyFalse) # 生产环境请验证SSL # 搜索最近一天内威胁等级为“高”的事件 events misp.search(controllerevents, threat_level_id1, date_from1d) for event in events: print(event[Event][info])5.2 性能调优与日常维护要点随着数据量增长MISP的性能可能会下降。以下是一些调优经验数据库优化定期对MySQL数据库进行优化。可以设置一个计划任务每周在业务低峰期执行mysqlcheck -o misp。另外确保为events、attributes、tags等核心表的常用查询字段如value,event_id,type建立了索引。Redis配置MISP重度依赖Redis进行缓存和后台任务队列。确保Redis有足够的内存并监控其内存使用情况。在/etc/redis/redis.conf中可以适当调整maxmemory策略避免内存耗尽。后台工作器WorkersMISP的许多任务如发布、同步、邮件通知是由后台工作器处理的。确保它们正常运行且数量足够。使用sudo -u www-data bash /var/www/MISP/app/Console/worker/start.sh启动并通过ps aux | grep worker检查进程状态。如果任务队列经常堆积可以考虑增加工作器数量。日志监控密切关注MISP的日志文件/var/www/MISP/app/tmp/logs/和Apache错误日志/var/log/apache2/error.log。任何异常或错误都应被及时调查。定期备份这是生命线备份应包括数据库使用mysqldump -u misp -p misp misp_backup.sql定期备份。文件存储备份/var/www/MISP/app/files目录这里存放了上传的样本、图片等。配置备份MISP的配置文件如数据库配置文件、config.php等。5.3 常见问题排查实录在部署和运维过程中我遇到并解决了一些典型问题问题1通过Web界面添加属性或同步时页面长时间无响应或报500错误。排查首先检查Apache错误日志 (tail -f /var/log/apache2/error.log)。常见原因是PHP内存限制不足或执行超时。解决编辑PHP配置文件如/etc/php/8.1/apache2/php.ini调整memory_limit如设为512M或1G和max_execution_time如设为300秒。修改后重启Apache。问题2TAXII同步失败日志显示“SSL certificate problem”。排查这通常是因为MISP服务器的PHP环境无法验证外部TAXII服务器的SSL证书特别是自签名证书。解决不推荐直接禁用SSL验证。正确的做法是将对方服务器的CA根证书或中间证书添加到MISP服务器的系统信任链中。可以将证书文件.crt放入/usr/local/share/ca-certificates/然后运行sudo update-ca-certificates。如果必须临时测试可以在MISP的config.php中为特定URL设置CURL选项但这仅应用于测试环境。问题3后台工作器Worker频繁崩溃或任务不执行。排查检查工作器日志 (/var/www/MISP/app/tmp/logs/resque-*.log)。常见原因是Redis连接问题或PHP进程内存泄漏。解决确保Redis服务正常运行且可连接。可以尝试重启工作器脚本。对于内存泄漏可以设置一个Cron任务每天在低峰期重启一次工作器进程。问题4搜索速度随着数据量增大变得非常慢。排查这几乎总是数据库索引问题。解决登录MySQL对attributes表的value、type、event_id等字段进行分析并建立合适的复合索引。例如CREATE INDEX idx_value_type ON attributes(value(255), type);。建立索引需要在业务低峰期进行并提前做好备份。部署和运维MISP是一个持续调优的过程。它不是一个“设置好就忘”的工具而是一个需要投入精力去维护和滋养的情报中枢。但这份投入是值得的当你能在几分钟内验证一个告警是否关联到已知威胁活动或者自动将内部发现的威胁指标共享给合作伙伴时你会真切感受到安全运营效率的质变。

相关新闻

Java面向对象编程实战:封装、继承、多态与对象关系设计

Java面向对象编程实战:封装、继承、多态与对象关系设计

1. 从“知道”到“会用”:为什么类和对象是Java的命门如果你已经跟着前面的内容,把Java的类和对象从概念到语法都过了一遍,可能会觉得:“哦,类就是个模板,对象就是根据模板造出来的东西,我懂了。…

2026/7/29 20:27:44 阅读更多 →
Ubuntu下Matlab双目标定实战:从原理到高精度参数获取

Ubuntu下Matlab双目标定实战:从原理到高精度参数获取

1. 项目概述:为什么要在Ubuntu下用Matlab做双目标定?最近在折腾一个机器人视觉项目,核心是要让两个摄像头像人的双眼一样,能精确地感知三维空间。这第一步,也是最关键的一步,就是双目摄像头标定。你可能听说…

2026/7/29 20:27:44 阅读更多 →
【Codex】拓展 Codex 能力!MCP 服务配置 + 核心配置文件深度拆解

【Codex】拓展 Codex 能力!MCP 服务配置 + 核心配置文件深度拆解

🔥小龙报:个人主页 🎬作者简介:C研发,嵌入式,机器人,AI等方向学习者 ❄️个人专栏:《Codex应用实战》 ✨ 永远相信美好的事情即将发生 文章目录前言一、配置MCP二、验证MCP三、使用M…

2026/7/29 20:27:44 阅读更多 →

最新新闻

还在为Linux笔记本WiFi失灵烦恼?这个开源RTL8821CE驱动帮你搞定

还在为Linux笔记本WiFi失灵烦恼?这个开源RTL8821CE驱动帮你搞定

还在为Linux笔记本WiFi失灵烦恼?这个开源RTL8821CE驱动帮你搞定 【免费下载链接】rtl8821ce 项目地址: https://gitcode.com/gh_mirrors/rt/rtl8821ce 你是不是刚把Windows笔记本换成Linux系统,却发现WiFi图标永远显示"未连接"&#x…

2026/7/29 20:37:47 阅读更多 →
物联网设备电池寿命优化:NBM7100A与PIC32MZ的智能电源管理方案

物联网设备电池寿命优化:NBM7100A与PIC32MZ的智能电源管理方案

1. 项目背景与核心挑战在物联网设备和便携式医疗设备领域,不可充电的初级电池(如锂亚硫酰氯电池)因其高能量密度和长寿命特性被广泛应用。但这类电池存在一个致命弱点:当负载电流出现脉冲式波动时,电池内阻会急剧上升导…

2026/7/29 20:37:47 阅读更多 →
为什么选择gh_mirrors/fi/file-upload?大文件上传技术对比与优势

为什么选择gh_mirrors/fi/file-upload?大文件上传技术对比与优势

为什么选择gh_mirrors/fi/file-upload?大文件上传技术对比与优势 【免费下载链接】file-upload A guide about how to upload and process large files (using Vue.js for frontend and Node.js for backend) 项目地址: https://gitcode.com/gh_mirrors/fi/file-u…

2026/7/29 20:37:47 阅读更多 →
Gemma4轻量级大语言模型部署与优化指南

Gemma4轻量级大语言模型部署与优化指南

1. Gemma4技术架构解析Gemma4是Google最新推出的轻量级开源大语言模型,采用与传统LLM不同的模块化设计。其核心架构包含26B(260亿)和4B(40亿)两种参数规模版本,通过以下技术创新实现高效推理:动…

2026/7/29 20:37:47 阅读更多 →
ErgoDash PCB版本解析:Rev.1.1带来的6大改进

ErgoDash PCB版本解析:Rev.1.1带来的6大改进

ErgoDash PCB版本解析:Rev.1.1带来的6大改进 【免费下载链接】ErgoDash keyboard 项目地址: https://gitcode.com/gh_mirrors/er/ErgoDash ErgoDash是一款备受欢迎的开源键盘项目,其PCB设计不断迭代优化。本文将深入解析ErgoDash PCB的Rev.1.1版本…

2026/7/29 20:36:47 阅读更多 →
10分钟部署mlh-hackathon-nodejs-starter到Heroku:黑客松项目上线的快速通道

10分钟部署mlh-hackathon-nodejs-starter到Heroku:黑客松项目上线的快速通道

10分钟部署mlh-hackathon-nodejs-starter到Heroku:黑客松项目上线的快速通道 【免费下载链接】mlh-hackathon-nodejs-starter Hackathon starter project for Node.js applications 项目地址: https://gitcode.com/gh_mirrors/ml/mlh-hackathon-nodejs-starter …

2026/7/29 20:36:47 阅读更多 →

日新闻

【RT-DETR多模态创新改进】CVPR 2025 | 独家特征融合创新改进篇 | 引入RLAB残差线性注意力模块,有效融合并强调多尺度特征,多种改进点,适合红外与可见光融合目标检测任务,有效涨点

【RT-DETR多模态创新改进】CVPR 2025 | 独家特征融合创新改进篇 | 引入RLAB残差线性注意力模块,有效融合并强调多尺度特征,多种改进点,适合红外与可见光融合目标检测任务,有效涨点

一、本文介绍 🔥本文在RT-DETR多模态融合目标检测中引入RLAB残差线性注意力模块,可在不同模态特征交互阶段进行多次残差细化,使可见光、红外等特征在尺度、语义和空间位置上更好对齐;随后将细化特征与解码器输出拼接并生成Q、K、V,通过线性注意力自适应强化关键通道、目…

2026/7/29 0:00:23 阅读更多 →
AI编程系列02:合并知识功能,给 AI 问数和 RAG 场景打基础

AI编程系列02:合并知识功能,给 AI 问数和 RAG 场景打基础

AI编程系列02:合并知识功能,给 AI 问数和 RAG 场景打基础 在上一期「AI编程系列」中,我们学习了如何构建一个基础的 AI 问答系统,通过简单的输入输出让模型回应问题。但现实世界中的 AI 应用往往需要处理更复杂的场景:…

2026/7/29 0:00:23 阅读更多 →
AI智能体开发实战:从工具调用到企业级部署

AI智能体开发实战:从工具调用到企业级部署

1. 从被动问答到主动执行:AI Agent的范式转变过去两年,大语言模型最显著的应用形态是聊天机器人——用户提问,AI回答。但真正的生产力革命发生在2023年下半年:当AI学会主动调用工具完成任务时,生产力工具的历史被彻底改…

2026/7/29 0:00:23 阅读更多 →

周新闻

深度学习道路桥梁裂缝检测系统 道路桥梁裂缝检测数据集 道路桥梁病害识别检测数据集

深度学习道路桥梁裂缝检测系统 道路桥梁裂缝检测数据集 道路桥梁病害识别检测数据集

深度学习道路桥梁裂缝检测系统 数据集6000张 完整源码已标注数据集训练好的模型环境配置教程程序运行说明文档,可以直接使用!系统支持图片、视频、摄像头等多种方式检测裂缝,功能强大实用。 1数据集6000张 8各类别

2026/7/28 12:04:22 阅读更多 →
深度学习YOLO模型如何训练 PUBG 绝地求生目标检测数据集

深度学习YOLO模型如何训练 PUBG 绝地求生目标检测数据集

pubg数据集 精选原图1.42万数据 1.49万标签 无任何重复、算法增强或冗余图像! pubg绝地求生目标检测数据集 1分类:e_body,14905个标签,txt格式 共计14244张图,99%为640*640尺寸图像 适合yolo目标检测、AI训练关键词&am…

2026/7/29 14:34:28 阅读更多 →
Apex英雄目标检测数据集 深度学习框架YOLO如何训练APEX数据集

Apex英雄目标检测数据集 深度学习框架YOLO如何训练APEX数据集

Apex检测数据集数据集详情检测类别: allies enemy tag图片总量:7247张训练集:5139张验证集:1425张测试集:683张标注状态:全部已标注,即拿即用数据格式:支持YOLO格式及其他格式&#…

2026/7/29 15:00:03 阅读更多 →

月新闻