Rune
对已批准的计划进行红队对抗分析,识别潜在风险。
安装使用
复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:
帮我安装这个 AI Skill:Rune。 它的用途是:对已批准的计划进行红队对抗分析,识别潜在风险。 完整的 Skill 内容见:https://321skill.com/skills/rune-x/raw/index.md 请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。
提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。
使用示例
‘这是我们的新服务上线部署计划,请以红队视角进行对抗分析,找出其中的安全风险、可扩展性瓶颈和潜在的集成故障点。’ 它会逐条审视你的计划,提出诸如‘如果第三方API在高峰期延迟激增,你的降级方案是否有效?’、‘自动化部署脚本是否有权限过大的风险?’等尖锐问题,帮助你完善方案。
介绍
Rune 是一个专注于在项目计划执行前进行对抗性分析的 AI 技能。它通过扮演“红队”角色,主动寻找计划中的薄弱环节,帮助团队在早期发现并规避风险。
该技能通过模拟潜在攻击者或故障场景的思维方式,对用户提供的已获批准的计划(如技术方案、项目计划、部署流程等)进行系统性审查。它会从多个维度提出问题,挑战计划的假设,以揭示那些常规评审可能忽略的细节。
它非常适合项目经理、产品经理、技术负责人、安全工程师以及任何需要确保项目方案稳健性的角色。在项目启动、方案评审或关键变更实施前使用,可以显著提升决策质量。
建议在计划相对成熟但尚未投入大量资源执行时使用。请提供尽可能详细的计划文档,以便 Rune 进行深入分析。注意,其分析基于给定的信息和逻辑推理,不能替代真实环境的安全测试或压力测试。
核心特点
与常规的代码审查或风险评估工具不同,Rune 采用主动的、对抗性的“红队”思维,专门挑战计划的底层假设和逻辑完整性,而非仅检查代码语法或已知漏洞列表。它更侧重于在抽象的计划层面(如架构设计、流程、策略)发现系统性风险和隐藏的故障路径。
注意事项
不适合用于分析代码片段的具体实现细节,或替代专业的渗透测试、合规审计等需要实际操作验证的场景。
常见问题
Rune 能分析什么类型的计划?
可以分析技术架构设计、项目实施方案、安全部署流程、产品功能规划、运营策略等任何已形成文档的、需要评估风险的计划。
使用 Rune 需要提供哪些信息?
需要提供清晰、完整的计划描述或文档,包括目标、步骤、依赖项、假设条件等,信息越详细,分析越深入。
给 AI 助手的安装指引
如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:
请访问 https://321skill.com/skills/rune-x/raw/index.md 读取 Rune 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。
AI 可直接读取的原始 Markdown 地址:/skills/rune-x/raw/index.md(查看排版版本)