# Интеграция с KIRA и 3rd party LLM

### Интеграция с KIRA (LLM)

KIRA (Kaspersky Investigation &amp; Response Assistant) поддерживает режим **Custom**, позволяющий подключаться к любому OpenAI-совместимому API-эндпоинту, включая локальный экземпляр Ollama.

**1.** В веб-консоли XDR перейдите в **Параметры→ KUMA → Oткрыть параметры KUMA → Интеграции→ AI сервисы**.

![image.png](https://kb.kuma-community.ru/uploads/images/gallery/2026-08/scaled-1680-/SLuimage.png)

**2**. Откройте вкладку **Kaspersky Investigation &amp; Response Assistant**. Включите переключатель **Состояние**, чтобы активировать KIRA, и установите **Режим** в значение **Custom**.

![image.png](https://kb.kuma-community.ru/uploads/images/gallery/2026-08/scaled-1680-/1dcimage.png)

**3.** Заполните параметры подключения в зависимости от выбранного бэкенда. Пример:

<table id="bkmrk-table-kira-params" style="width: 105.952%; height: 182.2px;"><tbody><tr style="height: 29.6px;"><th style="width: 32.2927%; height: 29.6px;">Параметр</th><th style="width: 24.0754%; height: 29.6px;">OpenAI (cloud)</th><th style="width: 43.6081%; height: 29.6px;">Локальный DeepSeek через Ollama</th></tr><tr style="height: 29.6px;"><td style="width: 32.2927%; height: 29.6px;">**Базовый URL-адрес**</td><td style="width: 24.0754%; height: 29.6px;">https://api.openai.com/v1</td><td style="width: 43.6081%; height: 29.6px;">http://kuma-services.abc.lab:11434/v1</td></tr><tr style="height: 31.4px;"><td style="width: 32.2927%; height: 31.4px;">**API ключ**</td><td style="width: 24.0754%; height: 31.4px;">Секрет с ключом OpenAI</td><td style="width: 43.6081%; height: 31.4px;">Любая непустая строка (например, ollama)</td></tr><tr style="height: 29.6px;"><td style="width: 32.2927%; height: 29.6px;">**Модель**</td><td style="width: 24.0754%; height: 29.6px;">gpt-4o / gpt-4.1</td><td style="width: 43.6081%; height: 29.6px;">deepseek-r1:7b</td></tr><tr style="height: 32.4px;"><td style="width: 32.2927%; height: 32.4px;">**Максимальный размер промта**</td><td style="width: 24.0754%; height: 32.4px;">400000</td><td style="width: 43.6081%; height: 32.4px;">32000 (лимит контекста модели)</td></tr><tr style="height: 29.6px;"><td style="width: 32.2927%; height: 29.6px;">**Язык ответа**</td><td style="width: 24.0754%; height: 29.6px;">Russian</td><td style="width: 43.6081%; height: 29.6px;">English</td></tr></tbody></table>

<p class="callout info">**Примечание.** Ollama предоставляет OpenAI-совместимый API по пути /v1 — интеграция KIRA в KUMA работает без дополнительных адаптеров.</p>

- При необходимости загрузите JSON-файл **Дополнительные настройки**, чтобы переопределить параметры модели (temperature, top\_p и т. д.).
- Нажмите **Соханить**. KUMA предложит **принять лицензионное соглашение KIRA** — принятие обязательно для включения функции.
- Нажмите **Проверить подключение**, чтобы убедиться, что KUMA имеет доступ к LLM-эндпоинту. Зелёный статус подтверждает работоспособность интеграции.
- После сохранения и принятия соглашения на страницах алертов и инцидентов станет доступна кнопка **KIRA**. Нажмите её, чтобы запустить AI-анализ сработавшего правила корреляции или таймлайна инцидента.

![image.png](https://kb.kuma-community.ru/uploads/images/gallery/2026-08/scaled-1680-/flRimage.png)

**4.** Если во внутренней инфраструктуре развёрнута локальная LLM, её также можно интегрировать с XDR. Настройка локальной LLM аналогична настройке любой коммерческой.

![image.png](https://kb.kuma-community.ru/uploads/images/gallery/2026-08/scaled-1680-/iJzimage.png)