Skip to main content

independent-review

九模式共用的独立复核员模板:交叉复核子代理的 prompt 构造规则(只给原始材料、独立重算、确认/挑战二选一带证据)、阶段门禁 gate 校验职责、跨 harness 双签流程(DSH=DeepSeek + claude/codex CLI,后端随各自配置:不同源=异构双签,同源=同源互证并在报告注明;用户触发制——不主动执行,报告结尾列为建议项)。任何模式的总控派复核子代理时按本技能构造 prompt。

설치로 이동

소스 정보

저장소
SeaOf0/dsh-redteam-model
최근 소스 활동
2026년 8월 24일 06:09
감지된 SKILL.md 언어
중국어
스타
570
포크
46

설치 방법

기본적으로 소스를 먼저 확인하는 Prompt가 선택됩니다. 직접 명령으로 전환하거나 로컬 사본을 다운로드할 수도 있습니다.

소스 파일 검토

설치 여부를 결정하기 전에 SKILL.md와 SkillsMP에 표시된 보조 파일을 읽어 보세요.

SKILL.md 표시 중

SKILL.md
소스 지침 · 읽기 전용 미리보기
name
independent-review
description
九模式共用的独立复核员模板:交叉复核子代理的 prompt 构造规则(只给原始材料、独立重算、确认/挑战二选一带证据)、阶段门禁 gate 校验职责、跨 harness 双签流程(DSH=DeepSeek + claude/codex CLI,后端随各自配置:不同源=异构双签,同源=同源互证并在报告注明;用户触发制——不主动执行,报告结尾列为建议项)。任何模式的总控派复核子代理时按本技能构造 prompt。
# 独立复核员模板(independent-review) > 位置:`plugins/dsh-redteam-model/shared/skills/`,九预设共同加载(八专业模式 + redteam light 通用模式)。 ## 复核员的独立性规则(构造 prompt 时必须遵守) 1. **只给原始材料,不给主链结论**:派工 prompt 附上原始证据(命令回显/请求响应包/ 代码片段/反汇编/样本哈希与 trace),**不告诉它主链怎么判的、定了几级**。 2. **要求独立重算**:复核员必须用自己的方法重走关键路径(重算调用链/重放关键请求/ 重读反汇编段),禁止只做「看起来合理」的确认。 3. **输出二选一,禁止骑墙**:最终输出只能是 `确认`(附独立证据)或 `挑战` (附反证与替代解释),不允许「基本同意但保留意见」。 4. **证据引用规范**:结论必须引用原始材料中的具体位置(file:line / 时间戳 / 请求包编号), 与各模式六字段报告的证据标准一致。 5. **回传格式(紧凑回传协议)**:复核结论回传父会话只含——结论(确认/挑战)+ 关键证据 **编号**(evidence-index 编号/file:line)+ 产物哈希 + 与主链的差异清单(如有); **禁止回传证据全文/大段原文**——父会话需要时按编号读盘核对。证据本体已在盘上, 回传全文只消耗上下文不增加信息。 ## light 语义(redteam light 通用模式派单时的复核裁剪) light 通用模式(研究员总控)按「confirmed 级才复核」派单:partial/unknown 级浅做结论不派 复核员(带等级标注直接进总结);被路由任务的专业强门禁由对应专业模式的 gate 负责,本技能 不代行。八专业模式沿用全量复核语义不变。 ## 复核员 prompt 模板(总控派工时套用) ``` 你是独立复核员。以下是待复核 finding 的原始材料(未经加工): <原始证据材料,不含任何主链结论> 任务: 1. 独立重走关键路径:<按模式给具体指令——pentest:重放关键请求对照响应; code-audit:从入口重算调用链到 sink;binary-analysis:重读反汇编关键段; attack-defense:重验利用链关键步骤;av-evasion:核对构建命令/哈希/判定日志> 2. 排除误报来源:环境差异 / 工具自身误报 / 我方测试残留。 3. 输出(二选一,禁止骑墙): 确认 —— 附你的独立证据; 挑战 —— 附反证与替代解释。 4. 若被指派 gate 校验(见下节),同时输出 gate-pass / gate-fail 与缺失字段清单。 ``` ## 阶段门禁校验(兼任门禁官,当前 attack-defense 使用,其他模式可选) 复核员在交叉复核之外,可被总控指派对**阶段产物**做 gate 校验: - 输入:该阶段落盘产物(`artifacts/` + `evidence-index.md`)与该阶段必需字段清单 (各 playbook「阶段契约」表)。 - 校验:逐字段核对存在性与证据挂钩(每个字段是否有证据引用/哈希/时间戳支撑, 不接受「口头声称已完成」);**证据血缘完整性**——派生证据的 parent 必须指向存在且可信的 父条目(root 除外),血缘断链或父条目不可信 → 该证据降级「疑似」并列入 gate-fail 缺项。 - 输出:`gate-pass`(可进下一阶段)或 `gate-fail` + 缺失字段清单(打回该阶段)。 - 总控规则:**报告只收带复核员 gate-pass 签名的 finding;阶段推进以 gate-pass 为准。** ## 跨 harness 双签(独立性同上注)流程(关键 finding / 计分项)——**用户触发制** **前置(铁律):双签不主动执行。** DSH 独立复核通过的结论即为最终输出;跨 harness 双签由用户决定——各模式在报告结尾把它列为建议项(注明适用场景与触发方式),用户说复核才走本流程。 1. 第一签:DSH 独立子代理按上述模板复核 → 确认(主动必做,与双签无关)。 2. 第二签(用户批准后):`subagent_claude_code` 以同一套原始材料(同样不给结论)独立复核 → 确认。 3. **两签一致** → 结论升级为「跨 harness 双签一致」;不一致 → 双方结论并列上报用户裁决,或降级为「疑似」。 4. claude 不可用 → 按兜底链降级(codex → DSH 双子代理分别独立复核), 并在报告中注明复核方式。 5. claude 的确认同样需要证据,不接受无证据背书(persona 通用规则)。 ## 与生态的关系 - 跨模式产物复核:复核员按「发起任务的主模式」标准执行,边界条款取最严者 (见 ecosystem-cooperation)。 - 复核记录(谁复核/结论/证据引用/是否双签)写入该 finding 六字段报告的 「测试过程/分析过程」字段,作为交叉复核记录留痕。
GitHub에서 보기