Rune
对已批准的计划进行红队对抗分析,识别潜在风险。
安装使用
复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:
帮我安装这个 AI Skill:Rune。 它的用途是:对已批准的计划进行红队对抗分析,识别潜在风险。 完整的 Skill 内容见:https://321skill.com/skills/rune-x-6/raw/index.md 请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。
提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。
使用示例
‘请对这份新微服务架构的部署计划进行红队分析,重点找找单点故障、数据一致性以及新老服务集成可能出问题的地方。’ 它会扮演一个挑剔的评审者,逐条审视你的假设和步骤,指出诸如“如果数据库迁移失败,回滚计划是否考虑了依赖服务状态?”或“API网关的限流配置是否可能成为DDoS攻击的瓶颈?”之类的潜在风险点。
介绍
Rune Skill 旨在帮助开发团队在计划实施前,通过模拟攻击者(红队)的视角,对已批准的技术方案、架构设计或项目计划进行系统性审查。它能主动寻找计划中的薄弱环节、极端情况以及被忽略的集成风险,从而在早期规避潜在问题。
使用时,您只需将待审查的计划文档、架构图或需求说明提供给AI,并指示其进行红队分析。AI会扮演一个富有经验的攻击者或挑战者,从多个维度(如安全性、可扩展性、错误处理、边界条件)提出尖锐问题,并指出可能被忽略的假设和依赖风险。
该Skill特别适合项目经理、技术负责人、架构师以及安全工程师在项目关键决策点或上线前使用。它能够弥补常规评审的盲区,提供一种结构化的、对抗性的思维框架来检验计划的鲁棒性。
建议在计划评审会议前使用此Skill,将生成的质疑点作为讨论材料。请注意,其分析深度依赖于输入信息的完整性和准确性,且它提供的是基于逻辑推理的风险提示,而非实际渗透测试或代码审计,不能替代专业的安全评估。
核心特点
与常规的代码审查或静态分析工具不同,Rune专注于对“计划”和“设计”进行前瞻性的、对抗性的逻辑推演,旨在发现设计阶段的概念性缺陷和逻辑漏洞,而非已实现代码中的具体Bug。
注意事项
不适合替代实际的代码安全扫描、渗透测试或性能压测,其结论基于对输入文本的逻辑推理,而非运行时验证。
常见问题
Rune能分析代码吗?
主要分析设计文档和计划,不直接扫描代码语法或漏洞,但可以基于代码设计思路进行逻辑风险推演。
这个Skill能保证系统安全吗?
不能保证。它是一个风险识别辅助工具,帮助发现潜在问题,但不能消除所有风险,仍需结合其他安全实践。
给 AI 助手的安装指引
如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:
请访问 https://321skill.com/skills/rune-x-6/raw/index.md 读取 Rune 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。
AI 可直接读取的原始 Markdown 地址:/skills/rune-x-6/raw/index.md(查看排版版本)