Documentation
README
API 代理安全关键词匹配规范
网关/WAF/CDN 中间件实现关键词匹配时,避免纯子串匹配导致正常响应内容被误判。
核心问题
纯子串匹配的误判
// ❌ 误判:纯子串匹配,长正文中的正常用词也会命中
var pseudoSuccessPatterns = []string{
"cloudflare",
"502 bad gateway",
"bad gateway",
"reconnecting",
"upstream error",
}
当业务响应正文包含这些关键词的字面值(如文章主题就是 "Cloudflare"),纯子串匹配会触发误判,导致:
- 正常响应被当作伪成功错误
- 触发站点切换 / 上游降级
- 错误标记模型/节点不可用
关键事实:关键词出现在长正文中 ≠ 响应存在问题。
解决方案:强/弱特征拆分 + 分层判定
将关键词按风险特征拆分为两组,并配合 HTTP 元数据做分层判定:
分层判定原则(推荐)
使用正文关键词匹配前,先通过 HTTP 元数据排除绝大多数正常响应:
This is the opening of the README. Read the full README on GitHub.