Rune

对已批准的计划进行红队对抗分析,识别潜在风险。

安装使用

复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:

帮我安装这个 AI Skill:Rune。
它的用途是:对已批准的计划进行红队对抗分析,识别潜在风险。
完整的 Skill 内容见:https://321skill.com/skills/rune-x-3/raw/index.md
请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。

提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。

使用示例

‘请对我这份新功能上线计划进行红队分析,找出可能的安全风险、集成漏洞和未考虑的极端用户操作场景。’ 它会扮演攻击性角色,逐条审视你的计划,提出诸如‘如果第三方服务在关键时刻宕机,你的降级方案是否真的有效?’或‘恶意用户是否可能通过这个新API接口耗尽系统资源?’等尖锐问题,并给出风险评级和改进方向建议。

介绍

Rune Skill 旨在解决项目计划或技术方案在实施前可能存在的盲点与风险问题。它通过扮演“攻击者”或“挑战者”的角色,对用户提交的已批准计划进行系统性、对抗性的审查,以发现那些在常规评审中容易被忽略的薄弱环节。

使用时,用户只需将一份计划(如产品设计、技术架构、项目排期、营销方案等)提交给AI,并明确要求其进行红队分析。AI会基于该计划,从多个维度提出尖锐的质疑、寻找逻辑漏洞、设想极端情况,并模拟潜在的攻击路径或失败场景。

该Skill特别适合项目经理、产品经理、技术负责人、安全工程师以及任何需要对关键决策进行压力测试的角色。它帮助这些用户在资源投入前,提前暴露计划的脆弱性,从而做出更稳健的决策。

建议在计划定稿但尚未正式执行前使用此Skill。分析结果应作为优化计划的参考,而非最终结论。用户需保持开放心态,将AI的挑战视为完善方案的机会,并结合自身专业判断进行综合评估。

核心特点

与常规的代码审查或风险评估工具不同,Rune采用主动的、对抗性的“红队”思维模式,专注于在计划阶段模拟外部攻击或极端情况,旨在发现逻辑漏洞、集成盲点和未声明的假设,而不仅仅是检查代码错误或合规性。

注意事项

不适合用于分析高度模糊或缺乏具体细节的初步想法,其分析质量严重依赖于输入计划的完整性和清晰度。

常见问题

Rune能分析什么类型的计划?

可以分析技术架构设计、产品功能方案、项目开发计划、运营活动策划、安全预案等多种类型的书面计划。

使用Rune需要提供哪些信息?

需要提供一份尽可能详细和结构化的计划文档,包括目标、步骤、依赖项、假设条件和已知约束,信息越完整,分析越深入。

给 AI 助手的安装指引

如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:

请访问 https://321skill.com/skills/rune-x-3/raw/index.md 读取 Rune 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。