VRL Normalization Agent
AI-платформа для автоматической генерации правил нормализации событий для R-Vision SIEM. Принимает сырые логи (syslog, CEF, JSON, kv) и с помощью LLM + RAG выдаёт готовые VRL-правила с многоэтапной валидацией.
- 12-этапный пайплайн: дедупликация → автоопределение формата → RAG-поиск похожих правил → генерация VRL (normalizer + filter) → итеративный рефайн → тесты → YAML.
- Best-of-N sampling с варьированием temperature и выбором лучшего варианта по числу ошибок.
- ReAct-чат с tool calling, SSE-стриминг прогресса генерации в реальном времени.
- Кэширование LLM-ответов (pickle + TTL), async-first архитектура (asyncpg, aiohttp).
- Quality Validation — LLM оценивает семантическую корректность сгенерированного правила.
- ~64 Python-модуля backend, ~23 TS-компонента frontend, 5 Docker-сервисов.