如何使用 AI 助手
帶入一台設備,讓回答對得上這台。從建立 AI 連線設定檔到腳本進入批次編輯區,以及一路上到底有什麼離開了您的電腦。
AI 助手用三段回答 RouterOS 的問題:白話說明、技術細節,以及一段可以編輯的 RouterOS script。它不執行任何東西;腳本唯一的出口是主視窗的批次編輯區,照常經過風險分級與執行前確認。
為什麼要帶入設備#
一般的 AI 問答不知道您的網路長什麼樣子,只能給範例。帶入一台設備之後:
- 它看得到這台的設定(唯讀
/export,只送您勾選的區段)。 - 它知道這台的 RouterOS 版本,指令照版本寫。
- 回答與腳本用得上這台的介面與位址,不必自己改範例。
只想問一般問題時,不帶設備也可以。
建立 AI 連線設定檔#
- 開啟 AI 連線設定:按主視窗設備清單標題列上「AI 助手」右邊緊貼的 ▾,選 AI 連線設定…;或按 AI 助手視窗裡的齒輪。
- 按新增,替設定檔命名,填入 Base URL。
- 服務需要時輸入 API key。本機端點(localhost)通常不需要。
- 填入模型。取得模型清單會帶入端點回報的模型名稱,展開模型下拉時清單是空的也會自動取——要先有 API key(本機端點除外);取不到時會說原因(key 被拒、連不上端點……),不會只給一份空清單。
- 按測試連線。
- 按儲存。有多組設定檔時,用設為預設決定新視窗預設使用哪一組。
這一版支援一種 API 格式:OpenAI 相容 Chat Completions。提供這種格式的服務例如 OpenAI、OpenRouter、DeepSeek、Groq、Mistral,本機環境例如 Ollama、LM Studio、vLLM 也提供。這些是這種格式的例子,不是經過測試的相容清單——能不能用,請以測試連線為準。
| 欄位 | 預設 | 用途 |
|---|---|---|
| Base URL | 空白 | 端點,例如 https://api.openai.com/v1 或 http://localhost:11434/v1;直接貼完整的 …/chat/completions 也可以 |
| API key | 未設定 | 存在 Windows 認證管理員,不會寫進任何設定檔 |
| key 放在哪個標頭 | Authorization: Bearer | 或自訂標頭名稱,供要求 key 放在別處的端點使用(Azure OpenAI 與部分 gateway) |
| 模型 | 空白 | 服務上的模型名稱,照服務的拼法 |
| 逾時(秒) | 60 | 等待第一個回應、以及串流回答兩段之間最多等多久(5–600) |
| 輸出上限(tokens) | 262144(256K) | 最長要多長的回答(256–262144)。推理模型的思考也算在這裡,設太低回答會變空白;模型上限比較小、服務回 HTTP 400 時,調低到模型支援的值(例如 16384) |
| temperature | 空白(不送) | 0 到 2;只有想覆蓋模型本身預設值時才填 |
| 參考資料上限(KB) | 256 | 一次請求最多帶多少參考資料(16 KB 到 4 MB) |
| 推理強度(reasoning_effort) | 新建的設定檔是「低」;較早建立的設定檔是「不送」 | 不送(模型預設)、關閉思考(none)、低(low)、中(medium)、高(high),以 reasoning_effort 送出。推理模型回答前會先思考;選「低」或「關閉」通常能大幅縮短等待。端點不接受某個值(HTTP 400)時換一個,或改回「不送」 |
| 自訂標頭 | 無 | 一行一組 名稱=值,給需要的 gateway 用 |
| 額外 query | 無 | 例如 api-version=2024-10-21 |
| 模型清單 URL | 空白(=Base URL 加 /models) | 模型清單不在 /models 的端點用,填完整 URL,例如 Ollama 原生 API 的 /api/tags、Azure 的 /openai/models、Gemini 相容層的 /v1beta/openai/models。key 標頭與額外 query 會一起送;回應裡的 data[].id、models[].name 或純陣列都認得 |
| 額外請求欄位(JSON) | 空白 | 一個 JSON 物件,併進請求本文,給各家不一樣的開關用(例如 DeepSeek 的 {"thinking":{"type":"disabled"}})。同名欄位會取代 RosRunner 送的;model、messages、stream 不能在這裡設定。不是合法的 JSON 物件就存不進去,最多 16,384 個字元 |
| 相容性選項 | 不勾 | 改送 max_completion_tokens 而非 max_tokens、串流時要求回報用量、把系統提示改放成第一則 user 訊息——給有此需求的端點 |
開啟 AI 助手#
按主視窗設備清單標題列上的 AI 助手(或它右邊的 ▾ → 開啟 AI 助手),或按 Ctrl+I。視窗不是強制回應的,也可以同時開好幾個。
- 沒有勾選設備——一般的 RouterOS 問答。
- 勾了一台——那一台就是參考設備。
- 勾了多台——在設備清單指定其中一台,或維持「(不帶入設備)」。
對話一開始,設備就固定了。要換另一台,請開新對話。
選擇參考資料#
參考資料可有可無。三種選擇:
| 選項 | 做什麼 |
|---|---|
| 不附加 | 只送出您的問題與這場對話 |
| 從設備取得 export | 從參考設備讀取 /export——唯讀、隱藏敏感值,設備上不會建立檔案 |
| 載入本機 .rsc | 使用您電腦上的 .rsc 檔,例如設定備份存下的檔案;有沒有帶設備都可以 |
即時取得設定會在設備上執行 /export,能不能取要看主視窗目前選的協定:
| 協定 | 從設備取得 export | 載入本機 .rsc |
|---|---|---|
| WinBox 使用的連線(8291) | 可以 | 可以 |
| SSH | 可以 | 可以 |
| API | 僅 RouterOS 7 | 可以 |
| REST | 僅 RouterOS 7 | 可以 |
API 與 REST 是經由 /execute 執行 /export,RouterOS 6 這樣拿不到輸出(RouterOS 6 也沒有 REST),RouterOS 6 請改用 8291 或 SSH。四種協定取到的設定內容相同。
設備也需要有密碼,共用帳密或它自己的都可以。取得的 export 或載入的檔案超過 4 MB 時不會收下,本機檔案必須是 UTF-8 文字。
快照會拆成區段,例如 /ip firewall filter。選擇區段…會列出每個區段與大小;只有勾選的區段會送出,一開始全部勾選。送得越少,外流的範圍與 token 都越小。超過約 64 KB(粗估約 16k tokens)時,視窗會提醒較小的模型可能放不下;超過設定檔的參考資料上限就完全不會送出。
快照會在您第一次送出問題時附進對話,之後一路沿用,無法再拿回來:要更換或拿掉,請開新對話。
遮了什麼,沒遮什麼#
參考資料不論是即時取得還是載入的,每一行在送出前都會經過同一道遮蔽:
換成 *** | 原樣送出 |
|---|---|
密碼、secret、金鑰類欄位的值(例如 password=、secret=、pre-shared-key=、private-key=) | IP 與 MAC 位址 |
| 序號(serial number) | 設備名稱(identity) |
| software id | 註解、使用者名稱與 DNS 名稱 |
位址是刻意保留的:模型要看得到它們,才能給出符合您網路的回答。這也代表參考資料並未匿名化。目前已知有兩處遮不到:SNMP community 名稱(欄位是 name=),以及 script 裡以 :local 或 :global 指定的字串,都不會被認成祕密。要確認,請用預覽。
設備名稱會跟著快照一起送出:它的 identity;讀不到 identity 時改用設備清單裡的名稱或位址。載入本機檔時送出的是檔名。
送出之前#
- 首次使用告知——第一次送出時,會說明資料送到哪裡、包含什麼、遮了什麼。預設鍵是我了解,送出(Enter 送出,Esc 取消);確認之後就不會再出現。
- 摘要行——每次都在送出鈕上方:您的問題、附帶前幾則對話、快照的區段數與大小,以及要送往的設定檔與主機。
- 預覽——依序列出實際會送出的全文,絕不顯示 API key 與 HTTP 標頭。可以複製或另存成
.txt。
閱讀回答#
回答以串流方式送達,邊收邊分段:
| 段落 | 內容 |
|---|---|
| 白話說明 | 它做什麼、會有什麼影響,並用一句話說明風險 |
| 技術細節 | 適用版本、前提條件、會改動什麼、如何驗證與如何還原。預設收合 |
| RouterOS script | 命令本身,載入右側的腳本區 |
說明文字依介面語言撰寫,命令維持英文。模型會得知參考設備的 RouterOS 版本(知道型號時也會附上);版本不明時,會要求它先向您確認,或同時提供 v6 與 v7 兩種寫法。停止(或 Esc)可以提前結束回答。
模型還在想的時候,那一則回答會顯示小動畫與思考中…,開始收到字後變成回答中…。輸入框按 Enter 送出、Shift+Enter 換行(Ctrl+Enter 也能送出)。對話區按 Ctrl+C 會複製選取的文字,沒選取時複製整則訊息。提到 WinBox 或問要怎麼點時,模型會被要求在白話說明最後附上編號的 WinBox 步驟(選單路徑、按鈕、分頁與欄位);也可以把腳本貼到 WinBox 的 New Terminal。
推理模型送來的思考內容,會放在回答上方的思考過程(N 字)區塊:預設收合,展開可以即時看;回答完成後仍留著,但不會進對話歷史、不會送回模型,Ctrl+C 複製整則訊息時也不會帶到它。思考得太久時,到 AI 連線設定把推理強度調成「低」或「關閉思考」。
模型沒照格式回答時,全文放在技術細節,第一個程式碼區塊當成腳本。回答達到輸出上限、沒有完成、腳本段沒有收尾,或被服務的內容過濾擋下時,腳本會標示不完整。
腳本區#
- 腳本可以編輯,語法上色與主視窗的編輯區相同。
- 風險標示顯示唯讀、修改設定或破壞性,判定方式與主視窗相同。
- 位元組數對照的是主視窗目前所選協定的上限。
- 改過腳本後會出現已編輯。用這則的腳本可以載入較早某則回答的腳本。
- 複製與另存 .rsc…可以把腳本帶到別處,不會動到批次編輯區。
帶回批次執行#
帶回批次執行(或 Ctrl+Shift+Enter)把腳本放進主視窗的批次編輯區,不會執行。放進去之前會先檢查:
- 批次正在執行——不帶回;等它結束再試。
- 腳本區是空的——沒有東西可帶。
- 腳本不完整——在您編輯過之前不帶回;編輯就是您接手這份腳本的方式。
- 對目前協定而言太長(單獨或加上編輯區原有內容)——不帶回,而且絕不截斷。請縮短,或在主視窗改用逐行模式。
- 編輯區已經有指令——由您選擇取代或附加。
- 勾選與參考設備不一致——由您選擇只勾這台或保留目前的勾選。
腳本進入編輯區時,開頭會有一行註解記錄它的來源:
# AI 助手產生(第 2 則回答,已手動編輯),參考設備 Core-Router-01/RouterOS 7.23.2,2026-09-24 14:05從這裡開始就是一般的批次執行:您按下執行之前什麼都不會發生,執行前會先確認目標與指令,破壞性指令仍需打字確認。
追問與新對話#
同一個視窗裡的問題是同一場對話,可以接著追問。對話變長時,視窗會建議重新開始,因為它可能已經超出模型的上下文。
新對話(或 Ctrl+N)會清掉這場對話與它的參考資料,讓您重新選擇設備與參考資料。有對話內容會被清掉時,它會先確認,因為清掉之後什麼都不會留下。
對話不會存檔#
對話只存在它的視窗裡。關閉視窗或開新對話,對話就消失。
匯出對話會把它存成 Markdown(.md):時間、參考設備與版本、AI 連線設定檔的名稱,以及每一則問題與回答。可以選擇是否把參考設定(已遮蔽)附在最後。檔案絕不包含 Base URL 與 API key——但會包含您的問題與回答寫了什麼,對外提供前請先檢查。
出問題的時候#
| 訊息寫著 | 要檢查什麼 |
|---|---|
| 連不上 AI 服務 | Base URL、您的網路,或代理伺服器 |
| AI 服務沒有在時限內回應 | 調高逾時,或換較小的模型、減少參考資料 |
| AI 服務拒絕了這組 API key | 那組 key 本身與它在服務上的權限 |
| 限流或額度用完 | 稍後再試,或到服務端確認方案 |
| 找不到端點 | Base URL 的路徑,例如是否應以 /v1 結尾 |
| 這個端點沒有這個模型名稱 | 用取得模型清單,或確認模型名稱的拼法 |
| 取不到模型清單 | 端點的模型清單不在 Base URL 加 /models 時,在進階設定填模型清單 URL |
| 回答很慢、模型一直在思考 | 在進階設定把推理強度調成「低」或「關閉思考」 |
| 超過這個模型的上限 | 減少區段,或開新對話 |
| API/REST 要 RouterOS 7 才取得到設定匯出 | RouterOS 6 請在主視窗改選 8291 或 SSH,或改載入本機 .rsc |
| 連不上設備的 REST | RouterOS 6 沒有 REST;RouterOS 7 請開啟 www-ssl 服務,或改選 8291 或 SSH |
| 設定匯出沒有收完整 | 再取一次,或改選 8291 |
| 這台缺密碼 | 在主視窗替這台設定密碼,或改載入本機 .rsc |
| 設定匯出超過 4 MB | 改載入 .rsc 並減少區段 |
它不會做的事#
- 不會執行命令,也不會讓模型自己去讀您的設備。唯一碰到設備的,是您要求的唯讀
/export。 - 不會在一場對話裡附上多台設備。
- 不會保存對話。要不要匯出,永遠由您決定。
- 不會把位址、名稱或註解匿名化。遮蔽的只有祕密類的值、序號與 software id。