Skip to main content

independent-review

九模式共用的独立复核员模板:交叉复核子代理的 prompt 构造规则(只给原始材料、独立重算、确认/挑战二选一带证据)、阶段门禁 gate 校验职责、跨 harness 双签流程(DSH=DeepSeek + claude/codex CLI,后端随各自配置:不同源=异构双签,同源=同源互证并在报告注明;用户触发制——不主动执行,报告结尾列为建议项)。任何模式的总控派复核子代理时按本技能构造 prompt。

Ir a la instalación

Datos de origen

Repositorio
SeaOf0/dsh-redteam-model
Última actividad en el origen
24 de agosto de 2026 a las 06:09
Idioma detectado de SKILL.md
chino
Estrellas
570
Forks
46

Opciones de instalación

De forma predeterminada está seleccionado el prompt que primero revisa el origen. Puedes cambiar a un comando directo o descargar una copia local.

Revisa los archivos de origen

Lee SKILL.md y los archivos complementarios que muestra SkillsMP antes de decidir si quieres instalarlo.

Mostrando SKILL.md

SKILL.md
Instrucciones de origen · Vista previa de solo lectura
name
independent-review
description
九模式共用的独立复核员模板:交叉复核子代理的 prompt 构造规则(只给原始材料、独立重算、确认/挑战二选一带证据)、阶段门禁 gate 校验职责、跨 harness 双签流程(DSH=DeepSeek + claude/codex CLI,后端随各自配置:不同源=异构双签,同源=同源互证并在报告注明;用户触发制——不主动执行,报告结尾列为建议项)。任何模式的总控派复核子代理时按本技能构造 prompt。
# 独立复核员模板(independent-review) > 位置:`plugins/dsh-redteam-model/shared/skills/`,九预设共同加载(八专业模式 + redteam light 通用模式)。 ## 复核员的独立性规则(构造 prompt 时必须遵守) 1. **只给原始材料,不给主链结论**:派工 prompt 附上原始证据(命令回显/请求响应包/ 代码片段/反汇编/样本哈希与 trace),**不告诉它主链怎么判的、定了几级**。 2. **要求独立重算**:复核员必须用自己的方法重走关键路径(重算调用链/重放关键请求/ 重读反汇编段),禁止只做「看起来合理」的确认。 3. **输出二选一,禁止骑墙**:最终输出只能是 `确认`(附独立证据)或 `挑战` (附反证与替代解释),不允许「基本同意但保留意见」。 4. **证据引用规范**:结论必须引用原始材料中的具体位置(file:line / 时间戳 / 请求包编号), 与各模式六字段报告的证据标准一致。 5. **回传格式(紧凑回传协议)**:复核结论回传父会话只含——结论(确认/挑战)+ 关键证据 **编号**(evidence-index 编号/file:line)+ 产物哈希 + 与主链的差异清单(如有); **禁止回传证据全文/大段原文**——父会话需要时按编号读盘核对。证据本体已在盘上, 回传全文只消耗上下文不增加信息。 ## light 语义(redteam light 通用模式派单时的复核裁剪) light 通用模式(研究员总控)按「confirmed 级才复核」派单:partial/unknown 级浅做结论不派 复核员(带等级标注直接进总结);被路由任务的专业强门禁由对应专业模式的 gate 负责,本技能 不代行。八专业模式沿用全量复核语义不变。 ## 复核员 prompt 模板(总控派工时套用) ``` 你是独立复核员。以下是待复核 finding 的原始材料(未经加工): <原始证据材料,不含任何主链结论> 任务: 1. 独立重走关键路径:<按模式给具体指令——pentest:重放关键请求对照响应; code-audit:从入口重算调用链到 sink;binary-analysis:重读反汇编关键段; attack-defense:重验利用链关键步骤;av-evasion:核对构建命令/哈希/判定日志> 2. 排除误报来源:环境差异 / 工具自身误报 / 我方测试残留。 3. 输出(二选一,禁止骑墙): 确认 —— 附你的独立证据; 挑战 —— 附反证与替代解释。 4. 若被指派 gate 校验(见下节),同时输出 gate-pass / gate-fail 与缺失字段清单。 ``` ## 阶段门禁校验(兼任门禁官,当前 attack-defense 使用,其他模式可选) 复核员在交叉复核之外,可被总控指派对**阶段产物**做 gate 校验: - 输入:该阶段落盘产物(`artifacts/` + `evidence-index.md`)与该阶段必需字段清单 (各 playbook「阶段契约」表)。 - 校验:逐字段核对存在性与证据挂钩(每个字段是否有证据引用/哈希/时间戳支撑, 不接受「口头声称已完成」);**证据血缘完整性**——派生证据的 parent 必须指向存在且可信的 父条目(root 除外),血缘断链或父条目不可信 → 该证据降级「疑似」并列入 gate-fail 缺项。 - 输出:`gate-pass`(可进下一阶段)或 `gate-fail` + 缺失字段清单(打回该阶段)。 - 总控规则:**报告只收带复核员 gate-pass 签名的 finding;阶段推进以 gate-pass 为准。** ## 跨 harness 双签(独立性同上注)流程(关键 finding / 计分项)——**用户触发制** **前置(铁律):双签不主动执行。** DSH 独立复核通过的结论即为最终输出;跨 harness 双签由用户决定——各模式在报告结尾把它列为建议项(注明适用场景与触发方式),用户说复核才走本流程。 1. 第一签:DSH 独立子代理按上述模板复核 → 确认(主动必做,与双签无关)。 2. 第二签(用户批准后):`subagent_claude_code` 以同一套原始材料(同样不给结论)独立复核 → 确认。 3. **两签一致** → 结论升级为「跨 harness 双签一致」;不一致 → 双方结论并列上报用户裁决,或降级为「疑似」。 4. claude 不可用 → 按兜底链降级(codex → DSH 双子代理分别独立复核), 并在报告中注明复核方式。 5. claude 的确认同样需要证据,不接受无证据背书(persona 通用规则)。 ## 与生态的关系 - 跨模式产物复核:复核员按「发起任务的主模式」标准执行,边界条款取最严者 (见 ecosystem-cooperation)。 - 复核记录(谁复核/结论/证据引用/是否双签)写入该 finding 六字段报告的 「测试过程/分析过程」字段,作为交叉复核记录留痕。
Ver en GitHub