● 设计完成 · 待审查
2026年4月27日
🎨 创意 · 📋 产品 · 🔧 技术
原生集成,零部署,开箱即用。不是外挂或独立服务。
JSON API · 内部 API · CLI Command,覆盖 FMG + FGT 全量数据
默认只读,任何写操作必须用户确认 + 可追溯审计
围绕 NOC 工程师的日常痛点设计,不做功能堆砌
用户痛点分析、功能创意、使用场景、量化效益估算
产出: 12 个功能创意单 (P0-P3)
功能优先级矩阵、MVP 界定、分阶段路线图、用户旅程、成功指标
产出: Phase 1/2/3 路线图
MCP/API 可行性验证、数据需求分析、Skill 架构设计、实现路径
产出: 架构方案 + HTML Mockup
第一次设计 (4月26日) 把 FortiAI 放在 FMG 外部,不知道 MCP Server 的存在。 这次通过三角色批判式协作,避免了同样错误。
6 屏监控,半夜告警,逐个排查。
核心痛点: 问题定位 N 步操作,不同 ADOM 切换。
FortiAI 价值: 秒级诊断
审计合规,策略合理性检查。
核心痛点: 手工翻策略、逐条检查疲劳。
FortiAI 价值: 自动巡检 + 异常标记
批量配置、根因分析。
核心痛点: 重复性的高级排查工作量大。
FortiAI 价值: 一句话出结果
5 个 Core Skill: 告警摘要 · 策略查询 · 设备状态 · 日志过滤 · 对象查询
侧边栏 Chat 界面 · 所有查询 < 5 秒 · 用户主动使用率 > 30%
跨设备事件关联 · 根因分析链路 · 受控写操作 (需确认) · 主动推送报告
MTTR 降低 40%+ · 写操作接受率 > 60% · DAU 提升 50%+
SOAR/工单系统集成 · 异常行为主动分析 · 语音交互 · 多语言支持
F1 快速让用户「哇」,F2 建立日活粘性。覆盖运维 80% 的日常高频问题。
AI 知道用户在哪个 ADOM、选中了什么对象。用户说
「这条策略引用了哪些对象」→ AI 理解「这条」= 当前选中的策略。
不需要重复说 ADOM 或设备名。
概要结论,3 秒决策。如「FGT-A 健康 ✅」
结构化关键数据,表格/列表。追问才展开
API 原始数据 + CLI 命令。供专家验证
可追溯: 每个结论都能回答「你怎么知道的?」— 引用具体数据源。 所有写操作进入 audit trail。
Phase 1 目标: -20% · Phase 2 目标: -40%
反指标: 查询量高但全是简单查询 → 没用到高级功能 · 写操作确认率低 → 用户不信任 AI · NPS 高分但 DAU 低 → 没融入日常流程
| 产品 | 类似能力 | 差异点 |
|---|---|---|
| Cisco AI Defense | 安全策略智能推荐 | Cisco Security Cloud 生态,封闭 |
| Palo Alto XSIAM | 事件关联分析 | 云端产品,侧重 SOC 全线覆盖 |
| FortiAI 独立版 | 通用安全 AI 助手 | 无 FMG 深度集成,需单独部署 |
| 本方案: FortiAI on FMG | FMG 原生深度集成 | 零部署 · 开箱即用 · 成本最低 |
与 FortiAI 独立版不同,FortiAI on FMG 原生集成在 FMG 中。用户不需要单独部署、不需要额外管理一个 AI 服务。开箱即有上下文感知能力 — AI 知道用户当前在哪个 ADOM、选中了什么。
Fortinet 用户已经在用 FMG。FortiAI 不是入口竞争 — 是 FMG 能力的 AI 增强。用户零迁移成本,学习曲线几乎不存在。
推荐 F1 (一句话排查) + F2 (智能巡检) 作为 Phase 1 核心功能。
✅ 同意 · ❌ 调整 · 💡 有新想法
A) 开始构建技术原型 · B) 继续细化设计 · C) 竞品调研
功能、数据需求、技术细节、呈现方式…