顯示文件導覽

如何使用 AI 助手

帶入一台設備,讓回答對得上這台。從建立 AI 連線設定檔到腳本進入批次編輯區,以及一路上到底有什麼離開了您的電腦。

適用範圍
問答不限協定;即時取得設定可走 8291 與 SSH,API 與 REST 限 RouterOS 7;RouterOS 6.x 與 7.x
最後更新

AI 助手用三段回答 RouterOS 的問題:白話說明、技術細節,以及一段可以編輯的 RouterOS script。它不執行任何東西;腳本唯一的出口是主視窗的批次編輯區,照常經過風險分級與執行前確認。

為什麼要帶入設備#

一般的 AI 問答不知道您的網路長什麼樣子,只能給範例。帶入一台設備之後:

  • 它看得到這台的設定(唯讀 /export,只送您勾選的區段)。
  • 它知道這台的 RouterOS 版本,指令照版本寫。
  • 回答與腳本用得上這台的介面與位址,不必自己改範例。

只想問一般問題時,不帶設備也可以。

建立 AI 連線設定檔#

  1. 開啟 AI 連線設定:按主視窗設備清單標題列上「AI 助手」右邊緊貼的 ▾,選 AI 連線設定…;或按 AI 助手視窗裡的齒輪。
  2. 按新增,替設定檔命名,填入 Base URL。
  3. 服務需要時輸入 API key。本機端點(localhost)通常不需要。
  4. 填入模型。取得模型清單會帶入端點回報的模型名稱,展開模型下拉時清單是空的也會自動取——要先有 API key(本機端點除外);取不到時會說原因(key 被拒、連不上端點……),不會只給一份空清單。
  5. 按測試連線。
  6. 按儲存。有多組設定檔時,用設為預設決定新視窗預設使用哪一組。

這一版支援一種 API 格式:OpenAI 相容 Chat Completions。提供這種格式的服務例如 OpenAI、OpenRouter、DeepSeek、Groq、Mistral,本機環境例如 Ollama、LM Studio、vLLM 也提供。這些是這種格式的例子,不是經過測試的相容清單——能不能用,請以測試連線為準。

欄位預設用途
Base URL空白端點,例如 https://api.openai.com/v1 或 http://localhost:11434/v1;直接貼完整的 …/chat/completions 也可以
API key未設定存在 Windows 認證管理員,不會寫進任何設定檔
key 放在哪個標頭Authorization: Bearer或自訂標頭名稱,供要求 key 放在別處的端點使用(Azure OpenAI 與部分 gateway)
模型空白服務上的模型名稱,照服務的拼法
逾時(秒)60等待第一個回應、以及串流回答兩段之間最多等多久(5–600)
輸出上限(tokens)262144(256K)最長要多長的回答(256–262144)。推理模型的思考也算在這裡,設太低回答會變空白;模型上限比較小、服務回 HTTP 400 時,調低到模型支援的值(例如 16384)
temperature空白(不送)0 到 2;只有想覆蓋模型本身預設值時才填
參考資料上限(KB)256一次請求最多帶多少參考資料(16 KB 到 4 MB)
推理強度(reasoning_effort)新建的設定檔是「低」;較早建立的設定檔是「不送」不送(模型預設)、關閉思考(none)、低(low)、中(medium)、高(high),以 reasoning_effort 送出。推理模型回答前會先思考;選「低」或「關閉」通常能大幅縮短等待。端點不接受某個值(HTTP 400)時換一個,或改回「不送」
自訂標頭無一行一組 名稱=值,給需要的 gateway 用
額外 query無例如 api-version=2024-10-21
模型清單 URL空白(=Base URL 加 /models)模型清單不在 /models 的端點用,填完整 URL,例如 Ollama 原生 API 的 /api/tags、Azure 的 /openai/models、Gemini 相容層的 /v1beta/openai/models。key 標頭與額外 query 會一起送;回應裡的 data[].id、models[].name 或純陣列都認得
額外請求欄位(JSON)空白一個 JSON 物件,併進請求本文,給各家不一樣的開關用(例如 DeepSeek 的 {"thinking":{"type":"disabled"}})。同名欄位會取代 RosRunner 送的;model、messages、stream 不能在這裡設定。不是合法的 JSON 物件就存不進去,最多 16,384 個字元
相容性選項不勾改送 max_completion_tokens 而非 max_tokens、串流時要求回報用量、把系統提示改放成第一則 user 訊息——給有此需求的端點

開啟 AI 助手#

按主視窗設備清單標題列上的 AI 助手(或它右邊的 ▾ → 開啟 AI 助手),或按 Ctrl+I。視窗不是強制回應的,也可以同時開好幾個。

  • 沒有勾選設備——一般的 RouterOS 問答。
  • 勾了一台——那一台就是參考設備。
  • 勾了多台——在設備清單指定其中一台,或維持「(不帶入設備)」。

對話一開始,設備就固定了。要換另一台,請開新對話。

選擇參考資料#

參考資料可有可無。三種選擇:

選項做什麼
不附加只送出您的問題與這場對話
從設備取得 export從參考設備讀取 /export——唯讀、隱藏敏感值,設備上不會建立檔案
載入本機 .rsc使用您電腦上的 .rsc 檔,例如設定備份存下的檔案;有沒有帶設備都可以

即時取得設定會在設備上執行 /export,能不能取要看主視窗目前選的協定:

協定從設備取得 export載入本機 .rsc
WinBox 使用的連線(8291)可以可以
SSH可以可以
API僅 RouterOS 7可以
REST僅 RouterOS 7可以

API 與 REST 是經由 /execute 執行 /export,RouterOS 6 這樣拿不到輸出(RouterOS 6 也沒有 REST),RouterOS 6 請改用 8291 或 SSH。四種協定取到的設定內容相同。

設備也需要有密碼,共用帳密或它自己的都可以。取得的 export 或載入的檔案超過 4 MB 時不會收下,本機檔案必須是 UTF-8 文字。

快照會拆成區段,例如 /ip firewall filter。選擇區段…會列出每個區段與大小;只有勾選的區段會送出,一開始全部勾選。送得越少,外流的範圍與 token 都越小。超過約 64 KB(粗估約 16k tokens)時,視窗會提醒較小的模型可能放不下;超過設定檔的參考資料上限就完全不會送出。

快照會在您第一次送出問題時附進對話,之後一路沿用,無法再拿回來:要更換或拿掉,請開新對話。

遮了什麼,沒遮什麼#

參考資料不論是即時取得還是載入的,每一行在送出前都會經過同一道遮蔽:

換成 ***原樣送出
密碼、secret、金鑰類欄位的值(例如 password=、secret=、pre-shared-key=、private-key=)IP 與 MAC 位址
序號(serial number)設備名稱(identity)
software id註解、使用者名稱與 DNS 名稱

位址是刻意保留的:模型要看得到它們,才能給出符合您網路的回答。這也代表參考資料並未匿名化。目前已知有兩處遮不到:SNMP community 名稱(欄位是 name=),以及 script 裡以 :local 或 :global 指定的字串,都不會被認成祕密。要確認,請用預覽。

設備名稱會跟著快照一起送出:它的 identity;讀不到 identity 時改用設備清單裡的名稱或位址。載入本機檔時送出的是檔名。

送出之前#

  • 首次使用告知——第一次送出時,會說明資料送到哪裡、包含什麼、遮了什麼。預設鍵是我了解,送出(Enter 送出,Esc 取消);確認之後就不會再出現。
  • 摘要行——每次都在送出鈕上方:您的問題、附帶前幾則對話、快照的區段數與大小,以及要送往的設定檔與主機。
  • 預覽——依序列出實際會送出的全文,絕不顯示 API key 與 HTTP 標頭。可以複製或另存成 .txt。

閱讀回答#

回答以串流方式送達,邊收邊分段:

段落內容
白話說明它做什麼、會有什麼影響,並用一句話說明風險
技術細節適用版本、前提條件、會改動什麼、如何驗證與如何還原。預設收合
RouterOS script命令本身,載入右側的腳本區

說明文字依介面語言撰寫,命令維持英文。模型會得知參考設備的 RouterOS 版本(知道型號時也會附上);版本不明時,會要求它先向您確認,或同時提供 v6 與 v7 兩種寫法。停止(或 Esc)可以提前結束回答。

模型還在想的時候,那一則回答會顯示小動畫與思考中…,開始收到字後變成回答中…。輸入框按 Enter 送出、Shift+Enter 換行(Ctrl+Enter 也能送出)。對話區按 Ctrl+C 會複製選取的文字,沒選取時複製整則訊息。提到 WinBox 或問要怎麼點時,模型會被要求在白話說明最後附上編號的 WinBox 步驟(選單路徑、按鈕、分頁與欄位);也可以把腳本貼到 WinBox 的 New Terminal。

推理模型送來的思考內容,會放在回答上方的思考過程(N 字)區塊:預設收合,展開可以即時看;回答完成後仍留著,但不會進對話歷史、不會送回模型,Ctrl+C 複製整則訊息時也不會帶到它。思考得太久時,到 AI 連線設定把推理強度調成「低」或「關閉思考」。

模型沒照格式回答時,全文放在技術細節,第一個程式碼區塊當成腳本。回答達到輸出上限、沒有完成、腳本段沒有收尾,或被服務的內容過濾擋下時,腳本會標示不完整。

腳本區#

  • 腳本可以編輯,語法上色與主視窗的編輯區相同。
  • 風險標示顯示唯讀、修改設定或破壞性,判定方式與主視窗相同。
  • 位元組數對照的是主視窗目前所選協定的上限。
  • 改過腳本後會出現已編輯。用這則的腳本可以載入較早某則回答的腳本。
  • 複製與另存 .rsc…可以把腳本帶到別處,不會動到批次編輯區。

帶回批次執行#

帶回批次執行(或 Ctrl+Shift+Enter)把腳本放進主視窗的批次編輯區,不會執行。放進去之前會先檢查:

  1. 批次正在執行——不帶回;等它結束再試。
  2. 腳本區是空的——沒有東西可帶。
  3. 腳本不完整——在您編輯過之前不帶回;編輯就是您接手這份腳本的方式。
  4. 對目前協定而言太長(單獨或加上編輯區原有內容)——不帶回,而且絕不截斷。請縮短,或在主視窗改用逐行模式。
  5. 編輯區已經有指令——由您選擇取代或附加。
  6. 勾選與參考設備不一致——由您選擇只勾這台或保留目前的勾選。

腳本進入編輯區時,開頭會有一行註解記錄它的來源:

text
# AI 助手產生(第 2 則回答,已手動編輯),參考設備 Core-Router-01/RouterOS 7.23.2,2026-09-24 14:05

從這裡開始就是一般的批次執行:您按下執行之前什麼都不會發生,執行前會先確認目標與指令,破壞性指令仍需打字確認。

追問與新對話#

同一個視窗裡的問題是同一場對話,可以接著追問。對話變長時,視窗會建議重新開始,因為它可能已經超出模型的上下文。

新對話(或 Ctrl+N)會清掉這場對話與它的參考資料,讓您重新選擇設備與參考資料。有對話內容會被清掉時,它會先確認,因為清掉之後什麼都不會留下。

對話不會存檔#

對話只存在它的視窗裡。關閉視窗或開新對話,對話就消失。

匯出對話會把它存成 Markdown(.md):時間、參考設備與版本、AI 連線設定檔的名稱,以及每一則問題與回答。可以選擇是否把參考設定(已遮蔽)附在最後。檔案絕不包含 Base URL 與 API key——但會包含您的問題與回答寫了什麼,對外提供前請先檢查。

出問題的時候#

訊息寫著要檢查什麼
連不上 AI 服務Base URL、您的網路,或代理伺服器
AI 服務沒有在時限內回應調高逾時,或換較小的模型、減少參考資料
AI 服務拒絕了這組 API key那組 key 本身與它在服務上的權限
限流或額度用完稍後再試,或到服務端確認方案
找不到端點Base URL 的路徑,例如是否應以 /v1 結尾
這個端點沒有這個模型名稱用取得模型清單,或確認模型名稱的拼法
取不到模型清單端點的模型清單不在 Base URL 加 /models 時,在進階設定填模型清單 URL
回答很慢、模型一直在思考在進階設定把推理強度調成「低」或「關閉思考」
超過這個模型的上限減少區段,或開新對話
API/REST 要 RouterOS 7 才取得到設定匯出RouterOS 6 請在主視窗改選 8291 或 SSH,或改載入本機 .rsc
連不上設備的 RESTRouterOS 6 沒有 REST;RouterOS 7 請開啟 www-ssl 服務,或改選 8291 或 SSH
設定匯出沒有收完整再取一次,或改選 8291
這台缺密碼在主視窗替這台設定密碼,或改載入本機 .rsc
設定匯出超過 4 MB改載入 .rsc 並減少區段

它不會做的事#

  • 不會執行命令,也不會讓模型自己去讀您的設備。唯一碰到設備的,是您要求的唯讀 /export。
  • 不會在一場對話裡附上多台設備。
  • 不會保存對話。要不要匯出,永遠由您決定。
  • 不會把位址、名稱或註解匿名化。遮蔽的只有祕密類的值、序號與 software id。

接下來#

  • 執行指令——腳本進入批次編輯區之後會發生什麼。
  • 設定備份——協定無法即時取得時,可以載入的 .rsc 從這裡來。
  • 疑難排解——設備沒有回應的時候。