AI アシスタントの使い方
機器を添付して、その機器に合った答えを得る。AI 接続プロファイルの作成から、スクリプトがバッチ エディターに入るまで。そして、その途中で何がコンピューターの外に出たのかを正確に知るために。
AI アシスタントは RouterOS に関する質問に、わかりやすい説明、技術的な詳細、編集できる RouterOS スクリプトの 3 つで答えます。何も実行しません。スクリプトの出口はメイン ウィンドウのバッチ エディターだけで、通常どおりリスク判定と実行前の確認を経ます。
機器を添付する理由#
一般的な AI はあなたのネットワークを知らないので、例しか出せません。機器を 1 台添付すると:
- その機器の設定が見えます(読み取り専用の
/export。チェックしたセクションだけ送ります)。 - その機器の RouterOS バージョンがわかるので、コマンドもそれに合わせます。
- 回答とスクリプトにその機器のインターフェイスとアドレスを使えます。例を自分で書き換える必要はありません。
一般的な質問なら、機器を添付しなくてもかまいません。
AI 接続プロファイルを作成する#
- AI 接続設定を開きます。メイン ウィンドウでは、デバイス一覧の上にある AI アシスタント ボタンの ▾ から AI 接続設定… を選びます。AI アシスタント ウィンドウ内の歯車からも開けます。
- 新規を選び、プロファイルに名前を付けて、Base URL を入力します。
- サービスで必要な場合は API key を入力します。ローカル エンドポイント(localhost)では通常不要です。
- モデルを入力します。モデル一覧を取得でエンドポイントが報告するモデル名を取り込めます。モデルのドロップダウンを開いたとき一覧が空なら自動で取得します。先に API key が必要です(ローカル エンドポイントを除く)。一覧を取得できないときは、空の一覧ではなく理由(key の拒否、エンドポイントに接続できない など)を表示します。一覧が Base URL+
/models以外の場所にあるエンドポイントでは、詳細設定のモデル一覧の URL に完全な URL を入力します。 - 接続テストを選びます。
- 保存を選びます。プロファイルが複数ある場合は、既定に設定で新しいウィンドウが最初に使うものを決めます。
このバージョンが対応する API 形式は 1 つ、OpenAI 互換の Chat Completions です。OpenAI、OpenRouter、DeepSeek、Groq、Mistral などのサービスや、Ollama、LM Studio、vLLM などのローカル環境がこの形式を提供しています。これらは形式の例であり、検証済みの互換リストではありません。使えるかどうかは接続テストで確かめてください。
| 項目 | 既定 | 用途 |
|---|---|---|
| Base URL | 空欄 | エンドポイント。例:https://api.openai.com/v1、http://localhost:11434/v1。完全な …/chat/completions の URL も使えます |
| API key | 未設定 | Windows 資格情報マネージャーに保存され、設定ファイルには書かれません |
| key を送るヘッダー | Authorization: Bearer | または別のヘッダー名。key を別の場所に求めるエンドポイント(Azure OpenAI や一部のゲートウェイ)向け |
| モデル | 空欄 | サービスでの表記どおりのモデル名 |
| タイムアウト(秒) | 60 | 最初の応答まで、およびストリーミング回答の各部分の間で待つ時間(5~600) |
| 出力上限(tokens) | 262144(256K) | 求める回答の最大長(256~262144)。推論モデルは思考もここに含まれ、低すぎると回答が空になります。モデルの上限が小さくサービスが HTTP 400 を返す場合は、モデルが対応する値(例:16384)まで下げてください |
| temperature | 空欄(送信しない) | 0~2。モデル自身の既定値を変えたい場合のみ |
| 参考資料の上限(KB) | 256 | 1 回のリクエストに含められる参考資料の上限(16 KB~4 MB) |
| 推論の強さ(reasoning_effort) | 新しいプロファイルは「低(low)」 | 送信しない(モデルの既定)、思考をオフ(none)、低、中、高から選び、reasoning_effort として送ります。推論モデルは回答の前に思考するため、設定エクスポートを添付すると数分かかることがあります。「低」か「オフ」にすると待ち時間が大きく減ります。この項目がなかった以前のプロファイルは「送信しない」として読み込まれます。エンドポイントが値を拒否した場合(HTTP 400)は別の値にするか、「送信しない」に戻してください |
| 追加ヘッダー | なし | 1 行に 1 つ 名前=値。必要とするゲートウェイ向け |
| 追加クエリ | なし | 例:api-version=2024-10-21 |
| モデル一覧の URL | 空欄(Base URL に /models を付けたもの) | /models は OpenAI のパスで、どこでも同じではありません。例:Ollama のネイティブ API は /api/tags、Azure は /openai/models、Gemini の互換レイヤーは /v1beta/openai/models。完全な URL を入力すると、そのまま使います。API key のヘッダーと追加クエリも一緒に送られ、応答は data[].id、models[].name、または単純な配列として読み取ります |
| 追加のリクエスト項目(JSON) | 空欄 | リクエスト本文に結合する JSON オブジェクト 1 つ。ベンダー固有のスイッチ向けです(例:DeepSeek の {"thinking":{"type":"disabled"}}、Ollama のコンテキスト サイズ {"options":{"num_ctx":32768}})。RosRunner が送る同名の項目を置き換えます。model、messages、stream は設定できません。正しい JSON でないと保存できず、16,384 文字まで |
| 互換性オプション | オフ | max_tokens の代わりに max_completion_tokens を送る、ストリーミング中に使用量を要求する、システム プロンプトを最初の user メッセージとして送る——必要なエンドポイント向け |
AI アシスタントを開く#
メイン ウィンドウのデバイス一覧の上にある AI アシスタント ボタン(または ▾ の AI アシスタントを開く)を選ぶか、Ctrl+I を押します。ウィンドウはモーダルではなく、複数開くこともできます。
- 機器をチェックしていない——RouterOS の一般的な質問と回答。
- 1 台チェックしている——その機器が参照する機器になります。
- 複数台チェックしている——デバイスの一覧でそのうち 1 台を選ぶか、「(デバイスなし)」のままにします。
会話が始まると機器は固定されます。別の機器を使うには、新しい会話を始めます。
参考資料を選ぶ#
参考資料は任意です。選択肢は 3 つです。
| 選択肢 | 内容 |
|---|---|
| 添付しない | 質問とこの会話だけを送信します |
| デバイスから export を取得 | 参照する機器から /export を読み取ります。読み取りのみで機密値は隠され、機器上にファイルは作成されません |
| ローカルの .rsc を読み込む | コンピューター上の .rsc ファイル(例:設定のバックアップで保存したもの)を使います。機器の指定は不要です |
設定をその場で取得するときはデバイス上で /export を実行するため、使えるかどうかはメイン ウィンドウで選択中のプロトコルによって決まります。
| プロトコル | デバイスから export を取得 | ローカルの .rsc を読み込む |
|---|---|---|
| WinBox が使用する接続(8291) | 可 | 可 |
| SSH | 可 | 可 |
| API | RouterOS 7 のみ | 可 |
| REST | RouterOS 7 のみ | 可 |
API と REST では /execute 経由で /export を実行するため、RouterOS 6 では出力を受け取れません(RouterOS 6 には REST もありません)。RouterOS 6 では 8291 か SSH を使ってください。4 つのプロトコルで取得できる設定の内容は同じです。
機器にはパスワードも必要です(共用の認証情報でも、その機器自身のものでも構いません)。取得した export や読み込んだファイルが 4 MB を超える場合は受け付けず、ローカル ファイルは UTF-8 のテキストである必要があります。
スナップショットは /ip firewall filter のようなセクションに分かれます。セクションを選択…では各セクションとそのサイズが一覧表示され、チェックしたセクションだけが送信されます(最初はすべてチェックされています)。送る量を減らすほど、外部に出る範囲も token も小さくなります。約 64 KB(概算で約 16k tokens)を超えると、小さいモデルでは収まらない可能性があると警告し、プロファイルの参考資料の上限を超えると送信しません。
スナップショットは最初の質問と一緒に会話に添付され、その後も使われ続けます。取り消すことはできないため、変更や削除をするには新しい会話を始めます。
マスクされるもの、されないもの#
参考資料は、その場で取得したものも読み込んだものも、すべての行が送信前に同じマスク処理を通ります。
*** に置き換えられる | そのまま送信される |
|---|---|
パスワード、シークレット、鍵に類する項目の値(例:password=、secret=、pre-shared-key=、private-key=) | IP アドレスと MAC アドレス |
| シリアル番号 | 機器名(identity) |
| software id | コメント、ユーザー名、DNS 名 |
アドレスは意図的に残しています。ネットワークに合った回答には、モデルがそれを見られる必要があるからです。これは、参考資料が匿名化されていないということでもあります。既知の漏れが 2 つあります。SNMP コミュニティ名(項目名が name=)と、スクリプト内で :local や :global によって代入された文字列は、機密として認識されません。確認にはプレビューを使ってください。
スナップショットと一緒に機器の名前も送信されます。identity を読み取れない場合は、機器一覧の名前またはアドレスが使われます。ローカル ファイルを読み込んだ場合は、ファイル名が送信されます。
送信する前に#
- 初回の通知——最初に送信するとき、データの送信先、含まれる内容、マスクされる内容を説明します。既定のボタンは理解しました。送信するで、Enter で送信、Esc で取り消します。確認すると、以後は表示されません。
- 概要行——毎回、送信ボタンの上に表示されます。質問、これまでの会話の件数、スナップショットのセクション数とサイズ、送信先のプロファイルとホスト。
- プレビュー——実際に送信される全文を順番どおりに表示します。API key と HTTP ヘッダーは決して表示されません。コピーや
.txtとしての保存ができます。
回答を読む#
回答はストリーミングで届き、届いた順に区切られます。
| 部分 | 内容 |
|---|---|
| わかりやすい説明 | 何をするのか、どんな影響があるのか。リスクについての一文を含みます |
| 技術的な詳細 | 対象バージョン、前提条件、変更内容、確認方法と元に戻す方法。既定では折りたたまれています |
| RouterOS スクリプト | コマンドそのもの。右側のスクリプト欄に読み込まれます |
説明文はインターフェイスの言語に従い、コマンドは英語のままです。モデルには参照する機器の RouterOS バージョン(わかる場合は機種も)が伝えられます。バージョンが不明な場合は、先に確認するか、v6 と v7 の両方の書き方を示すよう求めます。停止(または Esc)で回答を途中で止められます。
モデルが考えている間は、その回答の行に小さなアニメーションと考え中…が表示され、文字が届き始めると回答中…に変わります。推論モデルが思考の内容を送ってくる場合は、回答の上に思考の過程(N 文字)という欄が現れ、思考がリアルタイムで表示されます。既定では折りたたまれていて、回答が終わった後も残りますが、履歴には入らず、モデルにも送り返されず、Ctrl+C でもコピーされません。入力欄では Enter で送信、Shift+Enter で改行します(Ctrl+Enter でも送信できます)。会話欄では Ctrl+C で選択した文字を、選択していなければメッセージ全体をコピーします。WinBox を使うと伝えたり、どこをクリックするか尋ねたりすると、わかりやすい説明の最後に番号付きの WinBox の手順(メニューのパス、ボタン、タブと項目)を付けるようモデルに求めます。スクリプトは WinBox の New Terminal に貼り付けることもできます。
モデルが形式に従わなかった場合は、全文を技術的な詳細に表示し、最初のコード ブロックをスクリプトとして使います。回答が出力上限に達した、完了しなかった、スクリプト セクションが閉じられていない、またはサービスのコンテンツ フィルターで止められた場合、スクリプトに不完全と表示されます。
スクリプト欄#
- スクリプトは編集できます。構文ハイライトはメイン ウィンドウのエディターと同じです。
- リスク表示は、メイン ウィンドウと同じ判定で「読み取りのみ」「設定を変更」「破壊的」のいずれかを示します。
- バイト数は、メイン ウィンドウで現在選択しているプロトコルの上限に対して表示されます。
- スクリプトを変更すると編集済みと表示されます。この回答のスクリプトを使うで、以前の回答のスクリプトを読み込めます。
- コピーと .rsc として保存…は、バッチ エディターに触れずにスクリプトを持ち出せます。
バッチ実行へ送る#
バッチ実行へ送る(または Ctrl+Shift+Enter)は、スクリプトをメイン ウィンドウのバッチ エディターに入れます。実行はしません。入れる前に次を確認します。
- バッチ実行中——送りません。終わってから再度試してください。
- スクリプト欄が空——送るものがありません。
- スクリプトが不完全——編集するまで送りません。編集することが、そのスクリプトを引き受けるということです。
- 現在のプロトコルに対して長すぎる(単独でも、エディターの既存内容と合わせても)——送らず、途中で切り詰めることもしません。短くするか、メイン ウィンドウで行ごとのモードに切り替えてください。
- エディターにすでにコマンドがある——置き換えるか追加するかを選びます。
- 選択が参照する機器と異なる——このデバイスのみ選択か、現在の選択を維持するかを選びます。
スクリプトは、出どころを記録したコメント行を 1 行付けてエディターに入ります。
# AI アシスタントが生成(回答 2、手動で編集済み)、参照デバイス:Core-Router-01/RouterOS 7.23.2、2026-09-24 14:05ここから先は通常のバッチ実行です。実行ボタンを押すまで何も実行されず、先に対象とコマンドの確認があり、破壊的なコマンドには引き続き入力による確認が必要です。
追加の質問と新しい会話#
1 つのウィンドウでの質問は 1 つの会話になるため、続けて質問できます。会話が長くなると、モデルのコンテキストに収まらなくなる可能性があるため、新しく始めるよう勧めます。
新しい会話(または Ctrl+N)は、会話とその参考資料を消去し、機器と参考資料を選び直せるようにします。失われる会話がある場合は、消去すると何も残らないため、先に確認します。
会話は保存されない#
会話はそのウィンドウの中にだけ存在します。ウィンドウを閉じるか新しい会話を始めると破棄されます。
会話のエクスポートは、会話を Markdown(.md)で保存します。日時、参照する機器とバージョン、AI 接続プロファイルの名前、すべての質問と回答が含まれます。参考設定(マスク済み)を付録として付けるかどうかを選べます。ファイルには Base URL や API key は決して含まれませんが、質問と回答に書かれた内容はそのまま含まれるため、渡す前に確認してください。
うまくいかないとき#
| メッセージ | 確認すること |
|---|---|
| AI サービスに接続できません | Base URL、ネットワーク、またはプロキシ |
| AI サービスが時間内に応答しませんでした | タイムアウトを延ばすか、より小さいモデルや少ない参考資料で試す |
| AI サービスが API key を拒否しました | key そのものと、サービス上での権限 |
| レート制限またはクォータ超過 | 時間を置くか、サービス側でプランを確認する |
| エンドポイントが見つかりません | Base URL のパス(例:/v1 で終わるべきかどうか) |
| このエンドポイントにそのモデル名はありません | モデル一覧を取得を使うか、モデル名の綴りを確認する |
| モデル一覧を取得できない | エンドポイントの一覧が Base URL+/models 以外にある場合は、モデル一覧の URL に完全な URL を入力する |
| 回答が遅い、モデルが長いあいだ思考している | 推論の強さを「低」か「思考をオフ」に下げる |
| このモデルの上限を超えています | セクションを減らすか、新しい会話を始める |
| API/REST で設定エクスポートを取得できるのは RouterOS 7 だけです | RouterOS 6 ではメイン ウィンドウで 8291 か SSH に切り替えるか、ローカルの .rsc を読み込む |
| REST でデバイスに接続できませんでした | RouterOS 6 には REST がありません。RouterOS 7 では www-ssl サービスを有効にするか、8291 か SSH に切り替える |
| 設定エクスポートが最後まで届きませんでした | もう一度取得するか、8291 に切り替える |
| このデバイスのパスワードがありません | メイン ウィンドウでその機器にパスワードを設定するか、ローカルの .rsc を読み込む |
| エクスポートが 4 MB を超えています | .rsc を読み込み、セクションを減らす |
行わないこと#
- コマンドを実行しません。モデルが自分で機器を読み取ることもありません。機器に触れるのは、依頼した読み取りのみの
/exportだけです。 - 1 つの会話に複数台の機器を添付しません。
- 会話を保存しません。エクスポートするかどうかは、常にご自身の判断です。
- アドレス、名前、コメントを匿名化しません。マスクされるのは機密に類する値、シリアル番号、software id だけです。
次に読むもの#
- コマンドの実行——スクリプトがバッチ エディターに入った後に起きること。
- 設定のバックアップ——プロトコルがその場での取得に対応していないときに読み込む
.rscの入手元。 - トラブルシューティング——機器が応答しないとき。