Rune

对已批准的计划进行对抗性红队分析,识别潜在风险。

安装使用

复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:

帮我安装这个 AI Skill:Rune。
它的用途是:对已批准的计划进行对抗性红队分析,识别潜在风险。
完整的 Skill 内容见:https://321skill.com/skills/rune-x-8/raw/index.md
请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。

提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。

使用示例

‘请作为红队,分析我们即将上线的用户积分兑换系统的技术方案文档,重点找出可能被滥用的漏洞、高并发下的性能瓶颈以及与第三方支付系统集成的潜在风险。’ 它会逐条审视您的方案,从攻击者和异常用户的角度提出质疑,并列出具体的风险点和改进建议,帮助您在开发前加固设计。

介绍

Rune Skill 旨在帮助开发者和项目团队在计划实施前,主动发现并解决潜在问题。它通过模拟攻击者或恶意用户的视角,对已批准的方案(如技术架构、产品功能、部署流程等)进行系统性审查,以识别常规测试可能遗漏的边缘情况、安全漏洞、扩展性瓶颈、错误处理路径和集成风险。

使用时,您只需向AI提供一份待审查的计划文档或详细描述,Rune便会扮演“红队”角色,提出一系列尖锐的、基于对抗性思维的挑战性问题,并指出计划中可能存在的薄弱环节和假设。这个过程有助于在投入开发资源前,提前暴露设计缺陷。

该Skill特别适合项目经理、产品经理、架构师以及负责系统安全或质量保障的工程师。对于任何需要确保方案稳健性、安全性和可扩展性的关键项目,引入红队视角的审查都大有裨益。

建议在项目计划评审会或设计定稿前使用此Skill。请注意,其分析结果基于您提供的计划信息和AI的推理能力,可作为重要的风险输入,但不能替代专业的安全审计或压力测试。保持开放心态,将审查意见视为优化方案的宝贵机会。

核心特点

专注于在计划阶段进行主动的、对抗性的风险识别,而非事后测试或代码审查;通过模拟攻击者思维,挑战现有方案的假设和逻辑完整性,提前暴露设计层面的系统性风险。

注意事项

不适合用于审查代码实现细节或执行具体的渗透测试,其分析深度受限于所提供计划描述的完整性和清晰度。

常见问题

Rune能替代安全审计吗?

不能,它是在设计阶段进行风险推演的工具,是安全审计的补充而非替代。

需要提供多详细的计划?

计划描述越详细、逻辑越清晰,Rune的分析就越具体和深入。

给 AI 助手的安装指引

如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:

请访问 https://321skill.com/skills/rune-x-8/raw/index.md 读取 Rune 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。