Rune

对已批准的计划进行对抗性红队分析,识别潜在风险。

安装使用

复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:

帮我安装这个 AI Skill:Rune。
它的用途是:对已批准的计划进行对抗性红队分析,识别潜在风险。
完整的 Skill 内容见:https://321skill.com/skills/rune-x-2/raw/index.md
请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。

提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。

使用示例

‘这是我们的新用户积分系统技术方案,请以红队视角分析其中可能存在的安全风险、积分被滥用的漏洞以及高并发下的性能瓶颈。’ 它会逐条剖析方案,指出例如‘积分兑换接口缺乏防重放攻击机制’、‘积分排行榜查询在数据量大时可能拖慢数据库’等具体风险点,并可能提出‘假设有黑产团伙批量注册小号刷积分,系统如何防御?’这样的攻击场景。

介绍

Rune Skill 旨在解决项目计划或方案在实施前因考虑不周而可能引发的各类风险问题。它通过扮演“攻击者”或“挑战者”的角色,对用户提供的已批准计划(如技术方案、产品设计、运营策略等)进行系统性、批判性的审视,主动寻找其中的薄弱环节和潜在隐患。

使用时,用户只需将计划文本或核心要点提交给AI,Rune便会启动分析流程。它会从多个维度(如安全、扩展性、错误处理、集成兼容性等)提出尖锐的质疑,模拟真实世界中可能发生的攻击、故障或意外情况,从而帮助用户发现那些在常规评审中容易被忽略的边缘案例和风险点。

该Skill特别适合项目经理、产品经理、技术负责人、安全工程师以及任何需要对复杂方案进行最终把关的角色。在团队内部评审流程之后、正式投入开发或执行之前,使用Rune进行一轮“压力测试”,可以显著提升方案的鲁棒性。

建议将Rune的分析结果作为补充材料,与团队进行二次讨论,而非直接否定原计划。注意,其分析深度依赖于输入信息的完整性和具体程度,过于模糊或高层的计划可能无法获得有效的细节反馈。同时,它不能替代专业的安全审计或性能测试工具。

核心特点

与常规的“代码审查”或“方案评估”Skill不同,Rune采用主动的、对抗性的“红队”思维模式,专注于寻找计划的漏洞和攻击面,而非提供建设性优化建议。它模拟的是恶意攻击者或极端情况,旨在“破坏”而非“完善”计划,从而暴露出最致命的弱点。

注意事项

不适合用于创意发散、方案初步构思或需要正向激励和鼓励的早期讨论阶段。

常见问题

Rune能分析什么类型的计划?

可以分析技术架构设计、产品功能方案、运营推广策略、项目执行计划等任何已形成文本的、需要评估风险的方案。

分析结果准确吗?

分析基于大模型对常见风险模式的理解,能提供有价值的风险提示,但不能替代专业领域专家评审或真实的渗透测试。

给 AI 助手的安装指引

如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:

请访问 https://321skill.com/skills/rune-x-2/raw/index.md 读取 Rune 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。