文章总结: 本文介绍了长亭科技PandaWiki知识库工具的搭建流程。用户需在Linux环境通过Docker一键部署,配置百智云接口对接DeepSeek等大模型。文章演示了创建渗透测试等知识库、导入文档及精准问答的操作,建议护网期间搭建蓝队知识库以提升实战效率。 综合评分: 72 文章分类: 安全工具,产品介绍,安全建设
开源万岁|我妈说我奶想学习了,让我给搭建一个知识库学学IT
原创
爱州
州弟学安全
2025年6月24日 10:09 山东
本篇文章共 1500字,完全阅读全篇约2分钟 州弟学安全,只学有用的知识
前言
最近很多师傅一直在问,”有没有知识库可以推荐”、”怎么搭建自己的知识库啊”、”感觉好麻烦啊,有没有更简单的办法”、”甲方领导让我在内网搭建一个知识库,应该怎么做啊”
诸如此类的问题,那么我们这次来手把手教给你搭建自己的知识库和机器,本程序由”长亭“开发,个人上手感觉还挺好用的
官网地址:https://pandawiki.docs.baizhi.cloud/
GitHub:https://github.com/chaitin/PandaWiki //大家可以点点star
搭建流程
那么先进入搭建流程,根据官方文档,我们需要一台支持 Docker 20.x 以上版本的 Linux 系统来安装 PandaWiki
当然了,如果你本地自己用,VMware直接开一台虚拟机即可,对外映射的话建议有一台服务器最好
bash -c "$(curl -fsSLk https://release.baizhi.cloud/panda-wiki/manager.sh)"
// 这里代码Linux直接调用curl去下载到本地并使用bash去执行了sh脚本
这里直接回车就行,因为是初次安装
后面一直等着就行了,因为脚本会pull下来docker的镜像并且自动部署,那么我们根据最终部署成功打印的info信息访问相关地址和端口就行了
登录进去以后会弹窗一个配置,我们只需要关注模型配置即可,其它建议默认
程序配置
那么值得注意的是,有一个叫做”百智云“的接口,它就是长亭官方的产品,注册白嫖5元子,可以用很久
https://baizhi.cloud/
咱们做安全的该省省该花花,能白嫖的咱们一分钱不往外掏
fig:
我点击了右上角的登录以后,使用微信进行了登录,点击下图就可以了
那么接下来需要创建一个API token,这就相当于我们对请求调用接口的一个身份
选择千问或者deepseek-r1都可以,这里选择DS吧
接下来需要配置知识库名字(第一个知识库),知识库后面可以搭多个,比如说我这里叫渗透测试的知识库,让我奶猛补渗透测试
创建成功后是可以访问的,我们可以测试一下是否可以问到真东西
唉?这是为啥呢?因为知识库我们还没喂给它知识呢,起码得有文档什么的吧,让AI进行学习
来到首页的文档,找到我们创建的知识库,看到中间是空的,我们点击右上角的创建文档,然后我这里通过URL导入,比如我们找一些互联网上有的渗透测试的文章
点击去发布后,这些文档就会公开的给对应的模型学习和参考了,那么这次再去问同样的问题
那么通过右侧可以看到,我们公开的文档会先被系统进行整理搜索,然后长亭官方写好提示词,接着传递给我们选择的模型:deepseek-r1模型,这里反应慢是因为r1模型需要思考,思考的过程不会在网页展示
别有洞天的知识库
你以为只能创建一个知识库?那你就错了,比如我奶喜欢看红楼梦,那我们就创建一个知识库叫红楼梦
同样的如下图,创建成功后我们还是没知识库,我们需要在网上找找资源
http://www.purepen.com/hlm/ 这是一个在线阅读的网站,我们提取一些内容
导入成功后并发布,然后点击访问wiki站点
可以看到下图,我问到了”贾宝玉“,那么我传入了这些文章,系统会通过内置的AI先检索关键词,比如(人物、事物),然后在去检索所有文档中存在这个人的内容,而不是全部使用这些文档
通过下图看到,回答中,我们的”提示词“也至关重要,也就是你需要让他做什么事,不要短暂的一句话,要清楚告诉它,它应该做什么,又应该怎么表达,这就像是一个同事,你告诉他:”给我一个时间戳“和”给我一个时间戳,我用来传递数据,后面校准用户登录使用“,这两个意思是完全不一样的
结语
通过以上我们其实可以实质性的看到,我们可以创建多个场景针对不同的人,只要我们的知识库够干净和纯粹,那么最终的效果很不错,比如:弟弟喜欢水浒传、爷爷喜欢小猪佩奇、奶奶喜欢黑客技术、领导喜欢西游记,那么我们都可以针对性的去给他做一个这样的知识库
哦!对了,护网马上开始了,还不干净准备你的蓝队知识库用于内部使用吗?
如果有技术和一些建议,大家可以进他们官方群进行反馈哦
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:州弟学安全 爱州《开源万岁|我妈说我奶想学习了,让我给搭建一个知识库学学IT》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。









评论