极客前沿

AI 入门:用 Ollama 跑通第一个安全审计模型

2026-05-18 01:31
DEV Ollama
查看原文

学会安装 Ollama、下载 Deepsec 模型并运行本地安全审计,适合零基础读者。

准备环境:你需要什么

在开始之前,请确保你的电脑满足以下条件:

  • 操作系统:Windows、macOS 或 Linux 均可。
  • 至少 4GB 内存(推荐 8GB 以上)。
  • 稳定的网络连接,用于下载模型。

我们接下来要安装的工具叫 Ollama,它是一个让你在本地电脑上运行 AI 模型的工具,不需要联网也能用。而 Deepsec 是一个专门用来检查代码安全漏洞的 AI 模型,可以把它想象成一个自动找 bug 的机器人。

安装步骤

  1. 打开浏览器,访问 ollama.com,点击“Download”按钮下载对应系统的版本。
  2. 下载完成后,双击安装包,按照提示完成安装(Windows 用户可能需要以管理员身份运行)。
  3. 安装后,打开终端(Windows 用户打开命令提示符或 PowerShell,Mac/Linux 用户打开终端)。
  4. 输入以下命令,按回车执行:ollama pull deepsec。这会自动下载 Deepsec 模型,大小约 4GB,请保持网络畅通。
  5. 下载完成后,输入 ollama run deepsec 启动模型。你会看到类似“>>>”的提示符,表示模型已就绪。

常见坑提醒:如果下载速度很慢,可以尝试更换网络或使用代理;如果提示“command not found”,说明安装路径未加入系统变量,请重新安装或手动添加路径。

验证是否成功

在模型启动后,你可以输入一段简单的代码让它检查。例如,输入以下内容:

Tutorial Image

检查下面这段 Python 代码有没有安全问题:
def login(username, password):
query = "SELECT * FROM users WHERE username='" + username + "' AND password='" + password + "'"
execute(query)

模型会返回分析结果,指出 SQL 注入等漏洞。如果你看到了类似“发现漏洞”的回复,就说明安装成功了!

下一步可以做什么

现在你已经能运行 Deepsec 模型了。接下来可以尝试:

  • 将你的项目代码保存为文件,用 Ollama 批量分析。
  • 学习如何把 Ollama 集成到代码编辑器(如 VS Code)中,实现自动审计。
  • 探索其他 Ollama 模型,比如用于写代码的 CodeLlama 或聊天助手。

祝你在 AI 的世界里玩得开心!

内容来源

DEV Ollama

发布时间

2026-05-18 01:31

返回 AI技术