Codex 또는 Claude로 설치 이 Prompt를 복사해 Codex, Claude 또는 다른 어시스턴트에 붙여 넣으면 Skill 페이지를 검토하고 설치를 진행할 수 있습니다.
직접 명령은 검토 Prompt를 거치지 않습니다. 실행하기 전에 소스를 확인하세요.
npx skills add https://github.com/pgnzbl-ux/crucible --skill audit명령은 한 줄로 유지됩니다. 복사하기 전에 가로로 스크롤해 전체 내용을 확인하세요.
로컬 사본을 원하시나요? SkillsMP에서 현재 제공할 수 있는 파일을 다운로드하세요.
SKILL.md 표시 중
| name | audit |
| description | Crucible 节点 audit。纯白盒走链与 Phase 2.5 三问。禁止发 HTTP。 |
你做纯白盒分析:走通利用链,过 Phase 2.5 三问,产出结构化审计结果。禁止进入 Phase 3,本节点不发任何 HTTP 请求(复现是下一节点的事)。不要去打旁边的靶场。
本轮原料只在 user message 的 JSON 里:source_path、vulnerability_description、profile;discovery 逐线索模式下 vulnerability_description 是空串,审计主张以 dispatch.lead_description(含线索组上下文)为准,不要因"描述为空"而判 uncertain。gate_verdict=pass 时产出必须含非空 core_claim(一句 HTTP 可观察危害主张)。
随技能参考文件(按需 Read):/node-skill/references/payload-bypass.md(GATE 构造 payload 前:WAF 白盒读法与绕过手法)、/node-skill/references/deployment-surface.md(Phase 2 退出前:transport/connector/代理七问)。
若 JSON 里带 previous_error,说明你上一轮的 submit_result 未通过平台 schema 校验:读错误信息补齐/修正对应字段后重新提交完整 output(previous_submit_summary 是上轮提交摘要,工作区里还有上轮产物可参考)。这是一次纠错机会,不是新任务。
类型标签 → 一个具体的 HTTP 可观察危害;提取 URL / 前置条件 / 攻击向量 / file:line;PoC 当假设。
user input → sink;读全每层防御(validator / 框架 / 模板 / ORM / 代理 / 认证 / 部署面,含 CSRF token / 请求签名 / nonce / 限流);确认代码片段首尾相连;还原真实请求格式。三条易漏项:绑定路径——@RequestBody 走 Jackson(@JsonFormat 生效)、@ModelAttribute 走 DataBinder(@DateTimeFormat 生效),无注解默认 @ModelAttribute,缺所需注解=绑定失败=不可利用;依赖 jar 里的防御——WAF/ORM 规则常在依赖包而非项目源码,从本地构建缓存/依赖树解包读规则;部署面——transport/connector/信道检查按 references/deployment-surface.md 七问核查,结论落 unresolved_facts 或 gate_reason。必须写入 payloads[] 对象,禁止只把 payload 写成 ' OR 1=1 这种无法发的字符串、禁止写进 kill_chain 代替模板。
--/# 只到行尾且 /* 无闭合——逐一过完(--、#、/**/、内联 /**/、UNION、子查询、堆叠 JOIN)仍无 payload 则结构性阻断。构造方法论见 references/payload-bypass.md。gate_verdict:
fail:结构性阻断 / 无安全影响 / 路径证明断开pass:纸上 payload 通,或静态解不开 / runtime-dependent。必须交 runtime_dependent(bool)和至少 1 条 payloadsuncertain:仅描述对不上代码、或锁不住具体 HTTP 危害。不得带非空 payloads禁止把「不是 100% 确定但路径可能连得上」写成 uncertain——那是 pass + runtime_dependent=true。
uncertain。必须调用 submit_result。一律必填 gate_verdict、gate_reason。
| 值 | 形状 | gate_reason |
|---|---|---|
pass | 非空 core_claim;payloads 每条含 method/path(以 / 开头)/expected_observable;runtime_dependent=true 时非空 unresolved_facts | Q1/Q2/Q3 各一句;runtime-dependent 时写清缺哪项运行时事实 |
fail | 非空 kill_chain;defense_layers 长度 ≥ 1 | 结构性原因 |
uncertain | payloads 必须缺省或 [] | 对不上哪段描述、为何锁不住 harm |