Skip to main content

Guard 已經在跑了

另一個 Guard 實例已經在跑。先停掉:
同一台機器不要跑多個 Guard 實例。它們會在 log 檔存取、防火牆規則、監控資源上打架。
如果 PID 檔指向一個已經不存在的 process(過期 PID):

權限不夠

Guard 需要 root/admin 權限讀系統 log 跟管防火牆規則。

記憶體吃太多

Guard 記憶體用量超出預期的話:
正常範圍:
  1. 關掉用不到的監控 — 把不需要的子系統監控關掉:
  2. 減少規則數 — 停用不需要的規則類別:
  3. 用雲端 AI 取代本機 — 從 Ollama 切到雲端 AI provider,省掉本機模型佔的記憶體:
  4. 調 GC 設定 — Node.js 記憶體最佳化:

誤報太多

Guard 對正常活動發了一堆警示的話:
預設學習期 7 天。如果你的工作負載比較複雜,拉長一點:
重設學習資料重來:
拉高特定威脅類型的門檻:
把信任的 IP 跟 process 加白名單:
找出造成誤報的規則,關掉它:

自動回應沒動作

Guard 偵測到威脅但沒自動處理的話:
自動回應只在 AI 信心分數超過 minConfidence 時才觸發:
偵測到的都低於閾值的話,小心地降一點:
minConfidence 設到 0.7 以下會大幅增加誤報風險(封到正常 IP 或殺到正常 process)。
沒開的話打開:
learningdetect 模式不會執行自動回應:
切到 protect 模式:
如果 requireApproval 是開的,Guard 會發核准請求而不是直接動手:

Guard 啟動就掛

或用 CLI:
會檢查 Node.js 版本、權限、磁碟空間、port 可用性、config 格式。
config 檔壞掉的話: