Rune

对已批准的计划进行红队对抗分析,识别潜在风险。

安装使用

复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:

帮我安装这个 AI Skill:Rune。
它的用途是:对已批准的计划进行红队对抗分析,识别潜在风险。
完整的 Skill 内容见:https://321skill.com/skills/rune-x-4/raw/index.md
请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。

提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。

使用示例

‘请对这份新微服务架构的部署方案进行红队分析,重点找找安全漏洞和扩展性瓶颈。’ 它会从攻击者视角审视方案,指出单点故障、API接口未鉴权、数据库连接池配置不足等风险点。或者,你可以说:‘这是我的产品上线推广计划,请以竞争对手的角度找出可能失败的地方。’ AI会分析市场假设、用户获取成本、竞品反击策略等方面的潜在问题。

介绍

Rune Skill 旨在解决项目计划或技术方案在实施前可能存在的潜在风险问题。它扮演一个“红队”角色,以对抗性视角审查已获批准的计划,主动寻找其中的薄弱环节和未考虑到的极端情况。

使用时,用户只需将待审查的计划、方案或设计文档提供给AI,并指示其进行红队分析。AI会模拟攻击者或挑战者的思维,从多个维度(如安全、扩展性、集成、错误处理等)提出尖锐问题,挖掘潜在缺陷。

该Skill非常适合项目经理、产品经理、技术负责人以及安全工程师。他们在推动项目进入开发或部署阶段前,可以利用此工具进行一轮独立的、批判性的审查,以弥补团队内部视角的盲区。

建议将此Skill作为计划评审流程的补充环节,在团队内部达成共识后、正式投入资源前使用。分析结果应作为风险清单,供团队讨论和应对。注意,其分析基于给定的文本信息和通用知识,无法替代真实环境的渗透测试或压力测试。

核心特点

与常规的代码审查或风险评估工具不同,Rune 专注于在计划/设计阶段进行主动的、对抗性的“红队”分析,模拟外部攻击者或恶意场景来挑战方案的完备性,而非执行静态代码检查或合规性审计。

注意事项

不适合对已部署的线上系统进行实时安全测试或性能压测。

常见问题

Rune能分析什么类型的计划?

可以分析技术架构设计、产品功能方案、项目执行计划、系统集成方案等任何已形成文档的批准计划。

分析结果可靠吗?

分析基于AI对通用风险模式的理解和逻辑推理,能提供有价值的风险提示,但不能保证覆盖所有真实风险,需结合专家判断。

给 AI 助手的安装指引

如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:

请访问 https://321skill.com/skills/rune-x-4/raw/index.md 读取 Rune 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。