Rune

对已批准的计划进行红队对抗分析,识别潜在风险。

安装使用

复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:

帮我安装这个 AI Skill:Rune。
它的用途是:对已批准的计划进行红队对抗分析,识别潜在风险。
完整的 Skill 内容见:https://321skill.com/skills/rune-x-6/raw/index.md
请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。

提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。

使用示例

‘请对这份新微服务架构的部署计划进行红队分析,重点找找单点故障、数据一致性以及新老服务集成可能出问题的地方。’ 它会扮演一个挑剔的评审者,逐条审视你的假设和步骤,指出诸如“如果数据库迁移失败,回滚计划是否考虑了依赖服务状态?”或“API网关的限流配置是否可能成为DDoS攻击的瓶颈?”之类的潜在风险点。

介绍

Rune Skill 旨在帮助开发团队在计划实施前,通过模拟攻击者(红队)的视角,对已批准的技术方案、架构设计或项目计划进行系统性审查。它能主动寻找计划中的薄弱环节、极端情况以及被忽略的集成风险,从而在早期规避潜在问题。

使用时,您只需将待审查的计划文档、架构图或需求说明提供给AI,并指示其进行红队分析。AI会扮演一个富有经验的攻击者或挑战者,从多个维度(如安全性、可扩展性、错误处理、边界条件)提出尖锐问题,并指出可能被忽略的假设和依赖风险。

该Skill特别适合项目经理、技术负责人、架构师以及安全工程师在项目关键决策点或上线前使用。它能够弥补常规评审的盲区,提供一种结构化的、对抗性的思维框架来检验计划的鲁棒性。

建议在计划评审会议前使用此Skill,将生成的质疑点作为讨论材料。请注意,其分析深度依赖于输入信息的完整性和准确性,且它提供的是基于逻辑推理的风险提示,而非实际渗透测试或代码审计,不能替代专业的安全评估。

核心特点

与常规的代码审查或静态分析工具不同,Rune专注于对“计划”和“设计”进行前瞻性的、对抗性的逻辑推演,旨在发现设计阶段的概念性缺陷和逻辑漏洞,而非已实现代码中的具体Bug。

注意事项

不适合替代实际的代码安全扫描、渗透测试或性能压测,其结论基于对输入文本的逻辑推理,而非运行时验证。

常见问题

Rune能分析代码吗?

主要分析设计文档和计划,不直接扫描代码语法或漏洞,但可以基于代码设计思路进行逻辑风险推演。

这个Skill能保证系统安全吗?

不能保证。它是一个风险识别辅助工具,帮助发现潜在问题,但不能消除所有风险,仍需结合其他安全实践。

给 AI 助手的安装指引

如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:

请访问 https://321skill.com/skills/rune-x-6/raw/index.md 读取 Rune 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。