用 Codex 或 Claude 帮你安装 复制这段 Prompt,粘贴到 Codex、Claude 或其他助手里,让它检查 Skill 页面并帮你完成安装。
直接命令不会经过审查 Prompt;运行前请先检查来源。
npx skills add https://github.com/DanielMR-dev/PcapRaven --skill periodic-beaconing命令会保持在同一行。复制前请横向滚动并检查完整内容。
想先保存到本地?可下载 SkillsMP 当前能够提供的文件。
正在显示 SKILL.md
| name | periodic-beaconing |
| description | Use for PcapRaven explainable periodic beaconing detection over exact flow temporal metrics. |
This skill governs the design, implementation, review, and verification of the
explainable periodic beaconing detector (PeriodicBeaconingDetector, behavior.periodic_beaconing)
in pcapraven-detection.
Detector trait with metadata contract:
behavior.periodic_beaconingv1.0.0IncompleteDataPolicy::SkipFindingSubject [flow.reference]Severity::LowConfidence::Mediuma_to_b_inter_arrival)b_to_a_inter_arrival)discontinuity_count == 0)EvidenceDrafts (EvidenceKind::TemporalMetric) with factual measurements and threshold comparisons:
discontinuity_countinterval_sample_countmaximum_intervalmean_absolute_successive_interval_deltamean_intervalminimum_intervalrelative_jitter_ratiospread_ratiosuccessive_delta_sample_countFlowDuration and EvidenceRatio) with checked arithmetic.f32, f64) are strictly forbidden.compute_duration_ratio with cross-cancellation GCD and checked multiplication to build canonical EvidenceRatio instances.EvidenceRatio::Ord total continued-fraction comparison, eliminating 3-factor intermediate cross-multiplication overflow.maximum_jitter_ratio and maximum_spread_ratio) are validated within $0..=1$.基于 SOC 职业分类