Интеграция с KIRA и 3rd party LLM

Интеграция с KIRA (LLM)

KIRA (Kaspersky Investigation & Response Assistant) поддерживает режим Custom, позволяющий подключаться к любому OpenAI-совместимому API-эндпоинту, включая локальный экземпляр Ollama.

1. В веб-консоли XDR перейдите в Параметры→ KUMA → Oткрыть параметры KUMA  → Интеграции→ AI сервисы.

image.png

2. Откройте вкладку Kaspersky Investigation & Response Assistant. Включите переключатель Состояние, чтобы активировать KIRA, и установите Режим в значение Custom.

image.png

3. Заполните параметры подключения в зависимости от выбранного бэкенда. Пример:

Параметр OpenAI (cloud) Локальный DeepSeek через Ollama
Базовый URL-адрес https://api.openai.com/v1 http://kuma-services.abc.lab:11434/v1
API ключ Секрет с ключом OpenAI Любая непустая строка (например, ollama)
Модель gpt-4o / gpt-4.1 deepseek-r1:7b
Максимальный размер промта 400000 32000 (лимит контекста модели)
Язык ответа Russian English

Примечание. Ollama предоставляет OpenAI-совместимый API по пути /v1 — интеграция KIRA в KUMA работает без дополнительных адаптеров.

image.png

4. Если во внутренней инфраструктуре развёрнута локальная LLM, её также можно интегрировать с XDR. Настройка локальной LLM аналогична настройке любой коммерческой.

image.png


Revision #6
Created 2026-08-05 07:22:25 UTC by Koala
Updated 2026-08-18 10:22:53 UTC by Koala