FortiAI 产品设计
FortiAI on FortiManager
把 FortiManager 的运维能力从「GUI 驱动的多步操作」变成「意图驱动的自然语言交互」
状态
● 设计完成 · 待审查
日期
2026年4月27日
团队
🎨 创意 · 📋 产品 · 🔧 技术
项目定位
FortiAI 是什么?
运行在 FortiManager 上的 AI 原生助手,通过内置 MCP Server 获取数据

✅ 是 FortiManager 的一部分

原生集成,零部署,开箱即用。不是外挂或独立服务。

📡 通过 MCP Server 获取数据

JSON API · 内部 API · CLI Command,覆盖 FMG + FGT 全量数据

🔒 只读优先

默认只读,任何写操作必须用户确认 + 可追溯审计

🎯 痛点驱动

围绕 NOC 工程师的日常痛点设计,不做功能堆砌

  • 从「查 5 页仪表盘 + 手工跳转」变成「一句话问答案」
  • 每次查询 < 5 秒侧边栏 Chat 直接出结果
设计方法论
三角色团队协作
一个方案 → 三个角色轮番批判,确保创意、落地、优先级三者平衡
角色 1

🎨 创意总监

用户痛点分析、功能创意、使用场景、量化效益估算

产出: 12 个功能创意单 (P0-P3)

角色 2

📋 产品总监

功能优先级矩阵、MVP 界定、分阶段路线图、用户旅程、成功指标

产出: Phase 1/2/3 路线图

角色 3

🔧 技术总监

MCP/API 可行性验证、数据需求分析、Skill 架构设计、实现路径

产出: 架构方案 + HTML Mockup

📜 历史教训

第一次设计 (4月26日) 把 FortiAI 放在 FMG 外部,不知道 MCP Server 的存在。 这次通过三角色批判式协作,避免了同样错误。

目标用户
三个核心角色

🏢 NOC 值班工程师

6 屏监控,半夜告警,逐个排查。
核心痛点: 问题定位 N 步操作,不同 ADOM 切换。

FortiAI 价值: 秒级诊断

🛡️ 安全管理员

审计合规,策略合理性检查。
核心痛点: 手工翻策略、逐条检查疲劳。

FortiAI 价值: 自动巡检 + 异常标记

🧠 Tier 2/3 运维专家

批量配置、根因分析。
核心痛点: 重复性的高级排查工作量大。

FortiAI 价值: 一句话出结果

五大核心痛点

#1 排查问题 N 步 → N+5 步,菜单切来切去
#2 仪表盘疲劳 — 20 widgets 扫 90% 时间找异常
#3 批量操作 = 手工地狱 (100 IP 白名单点 100 次)
#4 配置合规靠「记得」— 50 台 FG × 50 条策略逐条看
功能创意
12 个功能创意一览
P0 → P1 → P2 → P3 分层排序
P0 F1 一句话排查 输入问题 → 自动穿策略→NAT→路由→日志链 → 根因结论
P0 F2 智能巡检 ✅/⚠️/❌ 分级健康报告,支持定时调度
P0 F3 策略影响分析 改策略前看到过去 7 天命中率、涉及业务
P1 F4 对象/策略关联 地址组被哪些策略引用,秒出结果
P1 F5 配置差异对比 两个 ADOM 或策略版本的 Diff
P1 F6 审计追踪 谁改了配置?什么时间?关联的 Ticket?
P2 F7 批量对象管理 100 个 IP 白名单:贴列表 → 确认 → 10 秒完成
P2 F8 告警关联分析 FGT-A CPU 98% + FGT-B BGP flapping 有关联吗?
P2 F9 策略优化建议 清理僵尸策略、零命中策略、被覆盖策略
P2 F10 配置 Linter CRITICAL / WARNING / INFO 级别安全基线检查
P3 F11 网络拓扑简图 文本拓扑表 —「FGT-A 出口走哪条线?」
P3 F12 配置备份/回滚 依赖 FMG revision backup 机制
发布路线图
三阶段演进
从「问答工具」到「排查助手」,最终到「主动运维」
Phase 1 — Starter (3-4 个月)

只读模式 · 建立信任

5 个 Core Skill: 告警摘要 · 策略查询 · 设备状态 · 日志过滤 · 对象查询
侧边栏 Chat 界面 · 所有查询 < 5 秒 · 用户主动使用率 > 30%

Phase 2 — Intelligence (3-4 个月)

从问答 → 排查助手

跨设备事件关联 · 根因分析链路 · 受控写操作 (需确认) · 主动推送报告
MTTR 降低 40%+ · 写操作接受率 > 60% · DAU 提升 50%+

Phase 3 — Proactive (6 个月方向性规划)

异常模式分析 · 态势预测 · 生态集成

SOAR/工单系统集成 · 异常行为主动分析 · 语音交互 · 多语言支持

🎯 MVP 推荐: F1 (一句话排查) + F2 (智能巡检)

F1 快速让用户「哇」,F2 建立日活粘性。覆盖运维 80% 的日常高频问题。

Phase 1 详解
FortiAI Starter
只读模式 · 安全第一 · 让 NOC 工程师愿意每天使用

📋 信息查询

  • 查策略 — 自然语言定位任何策略对象
  • 查设备 — 设备信息、状态、版本一次完成
  • 查对象 — Address / Service / Group
  • 查 ADOM — ADOM 级别全局信息

📊 态势简报

  • 总结过去 N 小时的告警 — 聚合摘要
  • 所有 FGT 同步状态 — 健康检查
  • 最新 N 条日志中某 IP 的情况

🔗 关联 & 输出

  • 策略引用对象 — 单步引用链
  • 聊天界面展示表格/列表 + 报告下载
交互设计
侧边栏 Chat + 上下文感知
不破坏 FMG 现有工作流,NOC 工程师无需重新学习

5 种触发方式

  • 右下角浮动按钮 — 默认入口
  • 右键菜单 — 策略/日志/对象上右键「问 FortiAI」
  • 搜索栏集成 — FMG 全局搜索中的 AI 查询
  • 快捷键 Ctrl+Shift+F — 快速呼唤
  • 命令面板 Ctrl+K — 高级用户的瑞士军刀

上下文感知 (最重要原则)

AI 知道用户在哪个 ADOM、选中了什么对象。用户说
「这条策略引用了哪些对象」→ AI 理解「这条」= 当前选中的策略。
不需要重复说 ADOM 或设备名。

渐进式披露 (三层信息)

L1 摘要

概要结论,3 秒决策。如「FGT-A 健康 ✅」

L2 详情

结构化关键数据,表格/列表。追问才展开

L3 原始

API 原始数据 + CLI 命令。供专家验证

技术架构
Skill 架构设计
基于 ADK Skill Design Patterns,5 种模式覆盖全功能
Tool Tool Wrapper 封装 FMG JSON API 为自然语言可调用的 Skill。所有基础 CRUD 操作的基础层。
Generator Generator 告警摘要、健康报告等固定结构输出。F2 智能巡检使用此模式。
Reviewer Reviewer 策略审计:冗余、宽松、合规检查。F9 策略优化 + F10 Config Linter 使用。
Pipeline Pipeline 多步排查链:「为什么连不上」→ 策略 → NAT → 路由 → 日志 → 结论。F1 一句话排查的核心。
Progressive Progressive Disclosure L1 摘要 → L2 详情 → L3 原始。每个查询按需展开,不抛原始 JSON。

可追溯: 每个结论都能回答「你怎么知道的?」— 引用具体数据源。 所有写操作进入 audit trail。

效益估算
量化提升
从具体指标看 FortiAI 的价值
~30x
单个 issue 排查
3-15分 → 10-30秒
~40x
50 设备巡检
手工 2h → 自动 3min
~300x
100 批量白名单
脚本 50min → 10sec
~48x
审计准备
手工 1天 → 10min

🎯 北极星指标

NOC 工程师平均事件排查时间 (MTTR) 降低

Phase 1 目标: -20% · Phase 2 目标: -40%

反指标: 查询量高但全是简单查询 → 没用到高级功能 · 写操作确认率低 → 用户不信任 AI · NPS 高分但 DAU 低 → 没融入日常流程

竞品对比
为什么 FortiAI on FMG 与众不同
产品类似能力差异点
Cisco AI Defense 安全策略智能推荐 Cisco Security Cloud 生态,封闭
Palo Alto XSIAM 事件关联分析 云端产品,侧重 SOC 全线覆盖
FortiAI 独立版 通用安全 AI 助手 无 FMG 深度集成,需单独部署
本方案: FortiAI on FMG FMG 原生深度集成 零部署 · 开箱即用 · 成本最低

💡 核心差异化

与 FortiAI 独立版不同,FortiAI on FMG 原生集成在 FMG 中。用户不需要单独部署、不需要额外管理一个 AI 服务。开箱即有上下文感知能力 — AI 知道用户当前在哪个 ADOM、选中了什么。

🔗 生态优势

Fortinet 用户已经在用 FMG。FortiAI 不是入口竞争 — 是 FMG 能力的 AI 增强。用户零迁移成本,学习曲线几乎不存在。

下一步
需要你的方向确认
设计已完成,以下的决策将决定下一阶段的走向

1️⃣ MVP 方向确认

推荐 F1 (一句话排查) + F2 (智能巡检) 作为 Phase 1 核心功能。

✅ 同意 · ❌ 调整 · 💡 有新想法

2️⃣ 侧边栏 Chat UX 是否符合预期?

不破坏现有 FMG 工作流 + 上下文感知的滑出式 Chat。

看看 Mockup → 打开原型

3️⃣ 下一阶段优先级

A) 开始构建技术原型 · B) 继续细化设计 · C) 竞品调研

4️⃣ 任何遗漏或需要补充的

功能、数据需求、技术细节、呈现方式…

👆 直接回复我即可,我会根据你的反馈推进