learning-llms-and-genai-for-dev-sec-ops

learning-llms-and-genai-for-dev-sec-ops

开发、运维、安全角度的LLM和GenAi学习指南

该仓库提供了一系列关于LLM和GenAi的课程,覆盖开发、运维和安全领域。课程基于Langchain框架,示范了如调用OpenAI、使用向量数据库和缓存策略等实例。还包括OWASP十大威胁、提示注入检测和缓解等安全问题。适合具备Python基础的开发者,通过这些课程可以全面掌握LLM和GenAi的实际应用。

LLMsGenAiLangchainPython开发运维安全Github开源项目

项目介绍:学习 LLMs 和 GenAI 在开发、安全和运维中的应用

项目概述

这个项目名为“学习LLMs和GenAI在Dev,Sec,Ops中的应用”,旨在为用户提供一套容易理解的指南,帮助他们理解大语言模型(LLMs)和生成人工智能(GenAI)在软件工程中的应用,尤其是从开发、运维和安全的角度进行介绍。通过整理各类材料和文档,该项目试图为用户提供一个统一的学习框架,即便是传统的软件工程师也能轻松掌握项目内的知识。

项目的主要学习内容基于Langchain框架,用户需要对Python编程语言有基本的了解。部分例子来自Langchain文档页面,并在可能的情况下注明出处,感谢Langchain收集了如此丰厚的材料!

学习内容概览

开发方向

  • 如何使用OpenAI调用一个简单的大语言模型。
  • 在Langchain中进行调试的方法。
  • 如何通过OpenAI模型进行对话。
  • 使用提示模板(Prompt Templates)。
  • 使用Docloader读取本地文件并准备好供LLM使用。
  • 解释嵌入的计算和使用方法。
  • 理解分割和分块的重要性。
  • 将嵌入和文档加载到矢量数据库中。
  • 使用链式方式进行问答,实施RAG模式(检索增强生成)。
  • 展示如何使用OpenAI文档,让LLM生成调用以获取实时信息。
  • 实现一个代理(Agent),并为其提供获取实时信息的工具。

运维方向

  • 了解使用的tokens数量及其成本。
  • 如何通过精确匹配或嵌入来缓存对LLM的调用。
  • 如何缓存嵌入的计算并在本地运行计算。
  • 运行本地的LLM(使用Ollama)。
  • 跟踪调用并记录到文件中(使用回调处理程序)。
  • 强制输出的结构为JSON格式,并在不正确时让LLM重试。

安全方向

  • 解释LLMs的OWASP十大安全问题。
  • 展示简单的提示注入(Prompt Injection)工作原理及一些缓解策略。
  • 如何使用Hugginface的第三方模型检测提示注入。
  • 使用提示(Prompt)检测项目注入。
  • 检查LLMs提供的答案并反映其是否合适。
  • 使用Hugginface模型检测LLM输出是否有毒。
  • 展示一个简单的提示,询问LLM对Kubernetes和Trivy漏洞的看法。

立即参与:项目链接。更多内容即将推出!

项目历史

如何参与和贡献

  • 告诉我们你希望在课程中看到的主题?可以通过GitHub Issue来建议。
  • 提交新课程或发送更正以帮助改进课程。
  • 使用此项目作为基础运行你自己的聚会或黑客马拉松,并与我们分享经验!也可以分享照片或视频。
  • @patrickdebois发送感谢推文。

项目运行要求

使用开发容器

该项目包含一个开发容器,允许用户本地运行项目。或者可以使用Google Colab等工具来运行。

本地运行

  • 我们使用Microsoft VSCode来运行示例。
  • 本地运行Python和Jupyter notebooks。
  • 使用Poetry作为虚拟环境的Python管理器。

Poetry是一种新的包管理器,类似于Conda或Pip加上venv。

poetry init poetry install --no-root

配置VSCode以使用Poetry

  • 安装Python 3.11(大部分示例可在3.12上运行)通过pyenv。
  • 获取pyenv的Python路径。
  • 设定Poetry的Python版本。
  • 找到Poetry环境的路径。
  • 在VSCode中,选择解释器路径并添加路径。
  • 使用poetry add ipykernel命令。

配置Jupyter notebooks

  • 安装VSCode插件。
  • 安装ipykernel模块。

更新日志

  • 0.1版本:包含初始Langchain语法。
  • 0.2版本:适配新的langchain-community、langchain-openai和新的语法。

编辑推荐精选

堆友

堆友

多风格AI绘画神器

堆友平台由阿里巴巴设计团队创建,作为一款AI驱动的设计工具,专为设计师提供一站式增长服务。功能覆盖海量3D素材、AI绘画、实时渲染以及专业抠图,显著提升设计品质和效率。平台不仅提供工具,还是一个促进创意交流和个人发展的空间,界面友好,适合所有级别的设计师和创意工作者。

图像生成AI工具AI反应堆AI工具箱AI绘画GOAI艺术字堆友相机AI图像热门
码上飞

码上飞

零代码AI应用开发平台

零代码AI应用开发平台,用户只需一句话简单描述需求,AI能自动生成小程序、APP或H5网页应用,无需编写代码。

Vora

Vora

免费创建高清无水印Sora视频

Vora是一个免费创建高清无水印Sora视频的AI工具

Refly.AI

Refly.AI

最适合小白的AI自动化工作流平台

无需编码,轻松生成可复用、可变现的AI自动化工作流

酷表ChatExcel

酷表ChatExcel

大模型驱动的Excel数据处理工具

基于大模型交互的表格处理系统,允许用户通过对话方式完成数据整理和可视化分析。系统采用机器学习算法解析用户指令,自动执行排序、公式计算和数据透视等操作,支持多种文件格式导入导出。数据处理响应速度保持在0.8秒以内,支持超过100万行数据的即时分析。

AI工具酷表ChatExcelAI智能客服AI营销产品使用教程
TRAE编程

TRAE编程

AI辅助编程,代码自动修复

Trae是一种自适应的集成开发环境(IDE),通过自动化和多元协作改变开发流程。利用Trae,团队能够更快速、精确地编写和部署代码,从而提高编程效率和项目交付速度。Trae具备上下文感知和代码自动完成功能,是提升开发效率的理想工具。

AI工具TraeAI IDE协作生产力转型热门
AIWritePaper论文写作

AIWritePaper论文写作

AI论文写作指导平台

AIWritePaper论文写作是一站式AI论文写作辅助工具,简化了选题、文献检索至论文撰写的整个过程。通过简单设定,平台可快速生成高质量论文大纲和全文,配合图表、参考文献等一应俱全,同时提供开题报告和答辩PPT等增值服务,保障数据安全,有效提升写作效率和论文质量。

AI辅助写作AI工具AI论文工具论文写作智能生成大纲数据安全AI助手热门
博思AIPPT

博思AIPPT

AI一键生成PPT,就用博思AIPPT!

博思AIPPT,新一代的AI生成PPT平台,支持智能生成PPT、AI美化PPT、文本&链接生成PPT、导入Word/PDF/Markdown文档生成PPT等,内置海量精美PPT模板,涵盖商务、教育、科技等不同风格,同时针对每个页面提供多种版式,一键自适应切换,完美适配各种办公场景。

AI办公办公工具AI工具博思AIPPTAI生成PPT智能排版海量精品模板AI创作热门
潮际好麦

潮际好麦

AI赋能电商视觉革命,一站式智能商拍平台

潮际好麦深耕服装行业,是国内AI试衣效果最好的软件。使用先进AIGC能力为电商卖家批量提供优质的、低成本的商拍图。合作品牌有Shein、Lazada、安踏、百丽等65个国内外头部品牌,以及国内10万+淘宝、天猫、京东等主流平台的品牌商家,为卖家节省将近85%的出图成本,提升约3倍出图效率,让品牌能够快速上架。

iTerms

iTerms

企业专属的AI法律顾问

iTerms是法大大集团旗下法律子品牌,基于最先进的大语言模型(LLM)、专业的法律知识库和强大的智能体架构,帮助企业扫清合规障碍,筑牢风控防线,成为您企业专属的AI法律顾问。

下拉加载更多