あなたが得るもの
- 41 の構造化ルーティング ルール (R0 ~ R40)
- クライアントに依存しない特殊なスキルとオプションの適応レイヤー
- ネイティブツールインデックスとタスクごとにブートストラップされたツールチェーン
- 範囲、タイムライン、証拠、調査結果、証拠チェーンのレビュー
AI に README_AI.md を完全に読み取らせるだけで済みます。環境の特定、初期化、ルーティング、ツールのチェック、ケース、検証はすべて AI によって自動的に完了します。
reverse-skill は、OpenCode、Codex、Claude Code、Cursor、またはその他の単一プラットフォームに関連付けられていない、クライアントに依存しないセキュリティ タスク ルーティング パッケージです。通常の使用では、このページのコマンドを 1 つずつ実行する必要はありません。ウェアハウスを AI に渡し、AI に完全に読み取らせます。 README_AI.md それだけです。
README_AI.md その後、プラットフォームが自動的に検出され、ツール インデックスが更新され、ルール チェーンがロードされ、タスクが続行されます。承認、資格情報、商用ライセンス、または外部ステータスの変更のみ、確認が必要です。README_AI.md をよく読み、セクション 0 に厳密に従って、現在の環境の初期化とチェックを自動的に完了してください。
通常の手順を自動化してください。私の許可、資格情報、商用ライセンスが必要かどうか、または外部状態を変更するかどうかだけを聞いてください。
完了後、特定されたプラットフォーム、ルール チェーン、およびツール インデックスのステータスを報告し、次に示す承認タスクの処理を続行します。
チュートリアル ページに示されているプロセス コマンドを手動でコピーして実行する必要はありません。offline、外部接続は禁止されています。lab_only またはゲームの目標をクリアします。authorized_target_only。case-init、確実に auth.status=granted そして network_profile 準備完了。準備ができていない場合は、読み取り専用の計画と準備のみを実行できます。読み終える README_AI.md その後、AI がこのセクションを自動的に完了します。プラットフォームとインストール パスの特定、基本環境のチェック、ネイティブ ツール インデックスの生成、ルール チェーンの読み込み、タスクで実際に必要な場合のオンデマンドでのツールのブートストラップです。次のコマンドは、ユーザーが 1 つずつ実行する必要はなく、実行内容と、コマンドが失敗したかどうかを確認する方法を示すために使用されます。
AI は、実際のシステムに基づいて Windows、Kali、通常の Linux、または macOS のパスを選択し、対応するチェックを独自に実行します。基本的な依存関係が欠落している場合は、ユーザーにコマンド全体をコピーするよう求めるのではなく、安全に自動的にインストールできるかどうかを最初に判断する必要があります。
git --version
powershell -NoProfile -Command "$PSVersionTable.PSVersion"
python --version
node --versiongit --version
bash --version
python3 --version
node --version倉庫がすでに開いている場合、AI は直接倉庫を取得します。 README_AI.md 実際のルート ディレクトリはその場所から推測されるため、ユーザーはクローンを繰り返し作成する必要はありません。プロジェクトをまだ入手していない場合は、安定バージョンのみを選択してください。 v1.0.1 または main。
git clone --branch v1.0.1 --depth 1 https://github.com/zhaoxuya520/reverse-skill.git
cd reverse-skill
git status --shortgit clone https://github.com/zhaoxuya520/reverse-skill.git
cd reverse-skill
git status --shortgit status --short デフォルトでは出力はなく、新しくクローンされたワークスペースがクリーンであることを示します。ローカルに変更がある場合は、更新する前にこれらの変更を保持する必要があるかどうかを確認してください。README_AI.md 最初の実行時にインデックスを更新することを明示的に要求します。 AIは自ら生成するべきだ skills/tool-index.md と skills/tool-index.json、現在のマシンで実際に利用可能なツールとパスを記録し、他のマシンの結果をコピーするようユーザーに要求することはできません。
powershell -NoProfile -ExecutionPolicy Bypass -File skills/scripts/refresh-tool-index.ps1
Get-Item skills/tool-index.md, skills/tool-index.jsonbash skills/scripts/refresh-tool-index.sh
ls -l skills/tool-index.md skills/tool-index.jsonbash kali/scripts/refresh-tool-index.sh
ls -l skills/tool-index.md skills/tool-index.jsonユーザーが更新を要求した場合にのみ、AI は最初にワークスペースをチェックし、既存の変更を保持します。メインラインは早送り更新のみを受け入れます。ローカルの変更やブランチの違いが発見された場合、AI はまずその違いを報告し、ユーザーが盲目的にオーバーライド コマンドを実行することを許可しないようにする必要があります。
git status --short
git fetch --tags --prune
git pull --ff-only構成が完了すると、AI はプラットフォーム、実際のパス、ルール チェーン、ツール インデックス、不足している機能を積極的にレポートします。この時点で承認されたタスクが受信されていない場合、タスクは準備段階で停止し、外部ターゲットにはアクセスしません。
case-init、auth.status=granted、network_profile、コアを単一のクライアントに結び付けません。kali/README-kali.md;Ubuntu / Debian → docs/platforms/linux.md;macOS → docs/platforms/macos.md。ユーザーはどのコピーを読むかを事前に決める必要はありません。tool-index.md、現在の PRIMARY Skill インストール ステータスが「Not Found」である必要な機能のみ。ライセンスまたは追加の許可が必要な場合は、ユーザーに再度尋ねます。Access では、ユーザーが特別なプラグインをインストールしたり、ルートのセット全体を手動で構成したりする必要はありません。通常は、コード エージェントでリポジトリを開いて、完全に読み取らせるだけです。 README_AI.md;その後、プラットフォームの識別、ルールのロード、ツールのインデックス作成がすべて AI によって自動的に完了します。
| クライアント | オープンメソッド | 読まなければなりません | 注意事項 |
|---|---|---|---|
| Codex | リポジトリをワークスペースとして開きます | AGENTS.md、README_AI.md、RULES.md | プロジェクトディレクティブによって自動的にルーティングします。ルールをグローバル プロンプトにコピーしないでください |
| Claude Code | リポジトリのルートディレクトリから開始します | README_AI.md、RULES.md | ケースを開始する前に読み取り専用チェックをリクエストする |
| Cursor / Cline / Windsurf | フォルダーを開く 倉庫を開く | README_AI.md、RULES.md | エージェントがスキル ディレクトリ全体を読み取れることを確認してください |
| OpenCode | 倉庫をプロジェクトとして使用する | README_AI.md、RULES.md | プロジェクトレベルのskills.pathsのオプションの使用。コアの依存関係であってはなりません |
| 他のクライアント | プロジェクトコマンド/スキルポータルの使用 | README_AI.md、RULES.md | ファイルを読み取ってネイティブ スクリプトを実行できるだけです |
エージェントパス README_AI.md 実際の場所からスキル ルートを推定し、アクセスできることを確認します。 RULES.md と skills/。
エージェントは、README_AI セクション 0 に従って、プラットフォーム ドキュメントを自動的に選択し、インデックスを更新し、RULES と構造化ルーティングを読み取ります。README を要約しただけで停止すべきではありません。
README_AI.md これは、システムの起動時にルール チェーンをチェックするためにのみ使用されます。通常の最初の起動中に、2 番目の設定プロンプトを送信する必要はありません。これで、リバース スキル リポジトリのルートに到達しました。
README_AI.md と RULES.md を読み、「ユーザー タスク」から「プライマリ スキル」までの完全なファイル チェーンをリストしてください。
次に、case-init、tool-index、bootstrap、case-review がそれぞれどのような場合に使用されるかを説明します。
読み取り専用チェック。外部ネットワーク アクションは実行されません。routing.json / MASTER-ROUTING.md → case-init → PRIMARY SKILL.md → tool-index / bootstrap → Evidence → Case Review。AI は、外部ターゲットにアクセスせずにルーティング エントリを呼び出し、出力に PRIMARY、信頼性、および route-scope.md。コマンドはAIによって選択され、実行されます。
# Windows
powershell -NoProfile -ExecutionPolicy Bypass -File skill/scripts/master-route.ps1 -ヒント「Android APK 強化逆コンパイル」
# Linux / macOS / Kali
bash skill/scripts/master-route.sh --hint "Android APK 強化逆コンパイル"skills/apk-reverse/SKILL.md。 R0に該当した場合は、まず現在の分岐を確認し、routing.json Python 3 で正常に動作します (Bash Router に必要)。クライアント切り替え時に変更されない routing.json。クライアントはプロジェクト指示のロード方法を変更するだけで、ルーティング結果はケース構造と一致したままになります。
skills/config/routing.json これはルーティングの信頼できる唯一の情報源であり、クライアントはロードと呼び出しのみを行います。初期化が完了したら、ユーザーはタスク、承認の根拠、許可される範囲、禁止されるアクション、および予想される配信を指定するだけで済みます。 AI はルーティング、ケースの初期化、スコープの構造化、ガードを自動的に完了します。このセクションのコマンドは、自動プロセスを展開して表示するだけです。このチュートリアルでは、予約済みのサンプル ドメイン名を使用します https://lab.example/、実際のターゲットには接続しません。
タスクの説明には、少なくとも目標の種類、承認の根拠、権限の範囲、禁止されている行為、および成果物が含まれます。記述が具体的であればあるほど、AI によって自動生成されたルートとスコープの信頼性が高くなります。
対象:自社テスト環境https://lab.example/。
認可基準: 内部作業指示書 SEC-001;このドメイン名のみが許可され、DoS、フィッシング、実際のユーザー データへのアクセスは禁止されます。
タスク: ログイン インターフェイスのリクエスト署名とフロントエンド JS 呼び出しチェーンを確認します。
納品: 再現手順、証拠、所見、修復の推奨事項、およびケースレビューレポート。AIがまずテキストを読み取り、分析し、書き出す route-scope.md、ターゲットにはアクセスできません。 Windows と Bash は同じものを使用します routing.json。
# Windows
powershell -NoProfile -ExecutionPolicy Bypass -File skill/scripts/master-route.ps1 -Hint "承認されたフロントエンド署名 JS 逆暗号化パラメーター分析"
# Linux / macOS / Kali
bash skill/scripts/master-route.sh --hint "承認されたフロントエンド署名 JS 逆暗号化パラメーター分析"js-reverse、自信は medium、二次関数には通常、一般的な逆関数が含まれます。これは複数のキーワードがヒットした場合の正常な結果であり、ルーティング ファイルと完全なマトリックスの両方で確認する必要があります。AI はユーザーが提供したタスクから認可、資産、ネットワーク モードを抽出し、プラットフォームの入口を自動的に選択して初期化を実行します。情報が不十分な場合は、最初に問い合わせが行われ、それ自体で認証フィールドを構成することはできません。
powershell -NoProfile -ExecutionPolicy Bypass -File skills/scripts/case-init.ps1 `
-ヒント「認可されたフロントエンド署名JS逆暗号化パラメータ解析」 `
-CaseName "demo-js-signature" `
-AuthGranted `
-AuthBasis "written_contract" `
-EvidenceOfAuth "internal ticket SEC-001" `
-TargetUrl "https://lab.example/" `
-NetworkProfile "authorized_target_only"bash skills/scripts/case-init.sh \
--hint "承認されたフロントエンド署名 JS 逆暗号化パラメーター分析" \
--case-name "demo-js-signature" \
--auth-granted \
--auth-basis "written_contract" \
--evidence-of-auth "internal ticket SEC-001" \
--target-url "https://lab.example/" \
--network-profile "authorized_target_only"work/demo-js-signature/、少なくとも次の内容が含まれます scope.md、timeline.md、workitems.md、README.md、evidence/、notes/ そして report/。AI は以下の表を自動的にチェックし、導出できない権限の境界、特に禁止されている行為、アクティビティの種類、データ処理の制約をユーザーに確認します。ユーザーは真の認可を確認する責任を負い、AI は構造の作成と検証を担当します。
| フィールド | 例 | 判断基準 |
|---|---|---|
| auth.status | granted | 追跡可能な認可根拠が必要であり、エージェントから推測することはできません。 |
| auth.evidence_of_auth | internal ticket SEC-001 | 作業指示書、契約書、コンテストページ、または所有権の証明を書く |
| in_scope.assets | https://lab.example/ | 資産を項目化する。曖昧な「会社所有のドメイン名」を使用しないでください。 |
| in_scope.activities | recon, reverse, report | 許可されたアクションのみをリストする |
| out_of_scope.activities | DoS, phishing, data exfil | 明示的に禁止されている品目 |
| network_profile.mode | authorized_target_only | ネットワークは in_scope リストにのみ移動できます |
| signoff.ready_for_act | true | 前述のフィールドがすべて入力された場合にのみ true になります。 |
AI は、ターゲットにアクセスするコマンドの前に自動的にガードを実行します。終了コード 0 でのみ続行してください。終了コード 2 は準備段階で停止し、何が不足しているかを説明します。 Guard コマンドをユーザーに任せて直接続行することはできません。
# Windows
powershell -NoProfile -ExecutionPolicy Bypass -File skills/scripts/case-guard.ps1 -CaseRoot "work/demo-js-signature"
# Linux / macOS / Kali
bash skills/scripts/case-guard.sh --case-root "work/demo-js-signature"CASE-GUARD OK。認証、ネットワーク、アセット、またはready_for_actの問題についてプロンプトが表示された場合は、に戻ります。 scope.md 訂正;使用しないでください --force / -Force 通常のワークフローをバイパスします。ガードが通過した後、AI が読み取ります skills/js-reverse/SKILL.md ACTION REQUIRED、ツール要件、停止条件、製品フォーマットを確認し、スコープ内で実行を続行します。
bash skills/scripts/case-init.sh \
--hint "独自の APK の暗号化プロトコルを分析する" \
--case-name "demo-apk-offline" \
--preset offline-sample \
--sample "./samples/app.apk"-AuthGranted -AuthBasis own_system -InScopeAssets "C:\samples\app.apk" -NetworkProfile offline 初期化。入口は厳重に保管されます ready_for_act=false; AI は、ファイルの所有権、スコープ外、および「外部接続なし」をユーザーに確認した後、スコープを更新し、ユーザーが手動で編集することなく、Case Guard を自動的に実行します。以下に、監査とトラブルシューティングを容易にするためにバックグラウンドで自動的に実行される AI の完全なリンクを示します。通常の使用では、ユーザーはこれらのスクリプトを段階的に呼び出す必要はありません。 AI は各ステップの入力、出力、中間生成物を保持し、ユーザーの承認が必要な場合には一時停止する必要があります。
routing.json タスクのセマンティクスに基づいてスコアを付け、[PRIMARY] を選択します。出力は次の場所に保存されます work/master-route-*/route-scope.md, そのため、当時そのスキルを選択した理由を振り返って確認できます。
case-init スコープ、タイムライン、作業項目を作成します。case-guard ACT前のマシンチェックです。
AI は、スキルの「必要なアクション」と必要な参照を読み取り、計画、ツール要件、停止条件、予想される証拠を記録し、ゲートをスキップせずに直接スキャンを実行します。
AIオープン skills/tool-index.md、現在のスキルの必要なツールのみを処理します。ステータスが準備完了になったら、インデックス内の絶対パスを直接使用します。ステータスが欠落しており、自動インストールが許可されている場合は、ブートストラップを再度実行します。
powershell -NoProfile -ExecutionPolicy Bypass -File skills/scripts/bootstrap-reverse.ps1 -Capability @('jadx')
powershell -NoProfile -ExecutionPolicy Bypass -File skills/scripts/refresh-tool-index.ps1# まずサポートされている機能名を確認してください
bash skills/scripts/bootstrap-reverse.sh --list
# 現在のタスクに必要な機能のみをインストールします
bash skills/scripts/bootstrap-reverse.sh jadx
bash skills/scripts/refresh-tool-index.shbash kali/scripts/bootstrap-reverse.sh jadx apktool frida jshookmcp
bash kali/scripts/refresh-tool-index.shtool-index.md 「Not Found」から「Discovered」に変わり、実行可能パスが表示されます。それでも見つからない場合は、パスを推測しないでください。ブートストラップの失敗出力と、manualInstallHint を確認してください。AI はすべての重要なアクションを書き込みます timeline.md: 時間、役割、コマンドまたは参照、結果の概要、アーティファクト、証拠 ID、および次のステップ。失敗した試行も保持されます。
AI は、観察時間、ソース、再発コマンド、元の抜粋、重大度、ステータスを記録し、追跡できない結論を出力するだけではありません。
Set-Content -Path "work/demo-js-signature/notes/E-001-excerpt.txt" -Value "signature() calls buildNonce() before request dispatch"
powershell -NoProfile -ExecutionPolicy Bypass -File skills/scripts/append-evidence.ps1 `
-CaseRoot "work/demo-js-signature" `
-Id "E-001" `
-Title "Request signature call chain observed" `
-ReproCommand "Open app.js and trace signature() call sites" `
-Severity "info" `
-Status "observed" `
-RawExcerptFile "work/demo-js-signature/notes/E-001-excerpt.txt"evidence/E-001.md、同時に更新されます evidence/INDEX.md。特殊文字または複数行のコンテンツが最初に使用されます -RawExcerptFileコマンドライン引用符によるフィールドの破損を避けるため。AI は、1 つ以上の証拠 ID を調査結果に参照し、影響、信頼性、範囲、検証ステータスを説明する結論のみを促進します。
| ステータス | 意味 | レポートに記入してもらえますか? |
|---|---|---|
| observed | 元の現象は文書化されていますが、まだ完全には説明されていません | これは証拠として使用できますが、抜け穴に関する結論を直接導き出すものではありません。 |
| candidate | 再現または削除する必要がある合理的な仮定がまだあります。 | 「検証対象」のみマークできます |
| validated | 証拠チェーンによるスコープ内での安定した再現 | 正式な所見に入ることができる |
| false_positive | 維持不可能であることが証明されている | 監査記録を保管し、不作為のリスクを回避する |
AI は配送前に厳密なハッシュ検証を自動的に実行します。査読者は訴訟を読むだけで、元の証拠を書き直すことはありません。エラーがあるとアイテムがブロックされます。
#まず人間が読める結果を見てください
python3 skills/case-review/scripts/review_case.py work/demo-js-signature --format markdown
# 出荷前に厳密な検査とハッシュ検証を実施
python3 skills/case-review/scripts/review_case.py work/demo-js-signature --verify-hashes --strictpython、できる python3 インデックスに記録されている Python 3 のパスに置き換えられます。AI が正式なレポートを作成 report/範囲、方法、証拠の引用、調査結果、制限、および修復の提案を含みます。感性が鈍化して再利用可能な経験のみがフィールドジャーナルに書き込まれます。
これらの例は、ユーザーに端末コマンドのコピーを要求するのではなく、承認を受け取った後に AI がどのようにタスクを自動的にルーティング、初期化、レビューするかを示しています。ユーザーは実際の資産、認可の根拠、許可される範囲、配信ターゲットを指定するだけで済みます。
| ターゲット | ./samples/app.apk | ファイルの所有権とハッシュを確認し、元のファイルは読み取り専用で保存されます |
| 予想ルート | R1 → apk-reverse | キーワードには APK / jadx / smali が含まれます |
| 許可する | アンパック、静的解析、ローカルシミュレーション | 本物のフックが必要な場合は、装備スコープを別途追加してください。 |
| 禁止 | パブリック ネットワークからのオリジナル サンプルのリクエストと変更 | 訴訟証拠/メモへの出力 |
sha256sum ./samples/app.apk
bash skill/scripts/master-route.sh --hint "独自の APK jadx smali 静的分析"
bash skill/scripts/case-init.sh --hint "独自の APK の静的分析" --case-name apk-local-001 --preset offline-sample --sample ./samples/app.apk
bash skills/scripts/case-guard.sh --case-root work/apk-local-001skills/apk-reverse/SKILL.md。すべてのツールパスは次から始まります tool-index.md 入手するjadx がない場合は、再度ブートストラップします。| ターゲット | http://10.10.10.20/ | 住所の例。実際に使用する前に、隔離実験ネットワークに属していることを確認してください。 |
| 予想ルート | pentest-tools より具体的に言うとWebスキル | タスクのセマンティクスに従うため、ツールを指定する必要はありません |
| 許可する | 制限されたポートとレートの検証 | スコープでタイムアウト、同時実行性、時間枠を指定する |
| 禁止 | 実験ネットワーク、DoS、実際の認証情報攻撃を超えて | 国外の資産が発見された場合は直ちに停止する |
bash skills/scripts/case-init.sh \
--hint "隔離されたラボの Web セキュリティ検証" \
--case-name "lab-web-001" \
--preset own-system \
--target-url "http://10.10.10.20/" \
--network-profile "lab_only"
bash skills/scripts/case-guard.sh --case-root work/lab-web-001scope.md アセットにはラボのアドレスのみを含めることができ、ネットワーク モードは lab_only。スキャン パラメータは実行前にワークアイテムに書き込む必要があります。python3 skills/case-review/scripts/review_case.py work/case-001 --format markdown
python3 skills/case-review/scripts/review_case.py work/case-001 --verify-hashes --strict
python3 skills/case-review/scripts/review_case.py work/case-001 --format jsonscope.* エラーが発生した場合、証拠/パスの検索を処理します。警告については説明できますが、納品記録に記載する必要があり、エラーはクリアする必要があります。アセットと帰属: <ローカル ファイル/ラボ URL/書面による承認ターゲット>
認可の証拠: <作業指示書、契約書、コンテストページ、所有権の証明>
許可されるアクション: <静的分析、リプレイ、限定的な検証など>
禁止行為:<DoS、不正な資産、実際のユーザーデータなど>
ネットワークモード: オフライン/lab_only/authorized_target_only
納品予定: 証拠、調査結果、複製、修理の提案、レポート一般のユーザーは、ウェアハウスのみを使用する場合、完全なテストを手動で実行する必要はありません。 AI改造 routing.json、スクリプト、スキル インデックス、またはサプライ チェーン リストでは、次の順序で障害を自動的に検証して修復し、その結果をユーザーに報告する必要があります。
#163 帰りのルート
powershell -NoProfile -ExecutionPolicy Bypass -File skills/scripts/test-routing.ps1
# 構造の一貫性 + サプライチェーンのピンゲート
powershell -NoProfile -ExecutionPolicy Bypass -File skills/scripts/verify-routing-coherence.ps1
# スモークとINDEXドリフトチェック
powershell -NoProfile -ExecutionPolicy Bypass -File skills/scripts/smoke.ps1
powershell -NoProfile -ExecutionPolicy Bypass -File skills/scripts/extract-summaries.ps1 -Checkpwsh -NoProfile -File skills/scripts/test-routing.ps1
pwsh -NoProfile -File skills/scripts/verify-routing-coherence.ps1
pwsh -NoProfile -File skills/scripts/smoke.ps1
pwsh -NoProfile -File skills/scripts/extract-summaries.ps1 -Check| チェックする | 内容の確認 | 失敗したらまず見る |
|---|---|---|
| test-routing | 163 ヒントは予想される PRIMARY にマップされます | 失敗したユースケース、優先度、キーワードは必須/除外する必要があります |
| verify-coherence | ルート/優先度、スキルパス、サプライチェーンPIN、認可リファレンス | 一番の悪い点。ピンゲートをバイパスしないでください |
| smoke | スクリプト分析と中国語と英語の高速ルーティングの例 | ファイルの欠落、PowerShell 解析エラー |
| extract-summaries | INDEX.mdとスキル概要を同期するかどうか | まず再生成してから、実際の違いを確認してください |
skills/config/routing.json、ではありません master-route.ps1 または master-route.sh ハードコーディングされたルーティング テーブルを書き換えます。新しいルールを追加すると、回帰のユースケースも追加されます。通常の状況では必要ありません。ユーザーは AI に全文を読むよう要求するだけです README_AI.md、次に認証タスクを提供します。このページのコマンドは、AI によって自動的に実行されるプロセスを示し、監査とトラブルシューティングを容易にするために使用されます。ユーザーが確認する必要があるのは、権限、資格情報、商用ライセンス、または外部副作用のみです。
このプロジェクトは、リバース エンジニアリング、フック/デバッグ、スキャン、アンパック、脆弱性検証、CTF メソッドとツール ブートストラップなどを含む認可セキュリティの研究を目的としています。セキュリティ製品では、検出にキーワード、静的機能、および動作ヒューリスティックがよく使用されます。これらの調査ロジックは、局所的な特徴を悪意のあるサンプルと共有するため、誤検知が発生する可能性があります。ただし、検出結果を自動的に誤検知として扱うことはできません。
正しいアプローチは、公式リポジトリまたはリリースからのみ取得することです。バージョン、送信元、SHA-256 を確認してください。ヒットしたファイルと最近の相違点を確認します。最小限の権限と制限されたネットワークを備えた分離された仮想マシンまたはサンドボックスで実行されます。プロジェクト ディレクトリ全体をホワイトリストに直接追加しないでください。不明なソースからのバイナリ、予期しないネットワーク、資格情報の読み取り、永続的なスタートアップ項目、ハッシュの不一致、または範囲を超えた動作を見つけた場合は、直ちに停止し、実際のセキュリティ インシデントとして処理する必要があります。
AI は、ハッシュの計算、スクリプトの解釈、差異の確認を支援できますが、ユーザーに対する組織のポリシーを回避することはできません。誤検知を報告する場合は、セキュリティ ソフトウェア名、検出ラベル、相対パス、SHA-256、プロジェクト バージョン、およびダウンロード ソースを提供してください。企業コード、実際のサンプル、認証情報、その他の機密ファイルをアップロードしないでください。
安定して使いたい場合に選択してください v1.0.1;最新の修正が必要で、メインラインの変更に喜んで従う場合を選択してください main。選択したバージョンに関係なく、未確認のローカル変更が含まれるワークスペースの更新を直接上書きしないでください。
必須ですが、AI によって自動的に更新されます。更新により、ツール定義、候補パス、またはブートストラップ ヒントが追加される場合があります。 AI は現在のプラットフォームの更新スクリプトを再実行し、結果を報告する必要があります。
ターゲットの行動を直ちに停止します。読み直してもらう README_AI.md、RULES.md と skills/MASTER-ROUTING.md、master-route を実行し、最初に PRIMARY、信頼性、スコープ プラン、および必要なツールをレポートします。
これは通常の初回実行状態です。 AIが読み終えた README_AI.md まず、現在のプラットフォームの更新スクリプトを実行して、Markdown と JSON の 2 つのインデックスを生成する必要があります。ユーザーが手動で生成する必要はありません。
AI ツールに何かが変化したことを伝えます。 AI はインデックスを再更新し、候補パスをチェックします。それでも見つからない場合は、ユーザーに「インストールされている」と見せかけるのではなく、検出プロセスを報告する必要があります。
AI は、現在の PRIMARY スキルに必要なツールのブートストラップのみを自動的に実行し、インストールの完了後にインデックスを更新します。商用ツールはマニュアルのインストールヒントとライセンス要件に従い、AI はライセンスまたは管理者権限が必要な場合にのみユーザーに質問します。
AIが認識すべき master-route.sh Python 3 が必要です。安全に自動的にインストールできるかどうかを確認して検証してください python3 --version; 別のハードコーディングされたシェル ルートに変更することはできません。
AIはプロセスレベルで利用できる -ExecutionPolicy Bypass このポリシーは、マシン全体の性能を永続的に低下させるものであってはなりません。企業ポリシーによってブロックされた場合、AI はブロックについて説明し、管理者に処理を要求する必要があります。
ユーザーは「ターゲットタイプ + 意図 + 主要テクノロジー」を追加するだけで済みます。 AI は自動的に再実行されます。まだぼやけているが、AI がオンになる skills/routing.md 完全なマトリックスの選択とケースのタイムラインでの根拠の文書化。
AI はすべてのエラー エントリを読み取ります。一般的な理由は次のとおりです。 auth.status が付与されていない、ネットワーク モードが欠落している、非オフラインのケースにアセットがない、または ready_for_act 本当ではありません。 AI 修正によりフィールドを特定し、再実行前にユーザーへの実際の承認を確認できます。 Force で回避することはできません。
PowerShell エントリは、デフォルトでは保守的にオフラインになっています。 AI は、サンプルの所有権、ローカル ファイル パス、禁止されている外部接続、スコープ外をユーザーに確認し、スコープを更新して、Case Guard を自動的に実行します。ユーザーが手動で編集する必要はありません。 BashはAIでも使える --preset offline-sample --sample ...。
AIはスコープエラー→タイムライン/作業項目/証拠の欠落→証拠参照なしの発見→一貫性のないハッシュの順に処理します。審査に合格するために元の証拠を変更することはできません。証拠を追加し、修正が必要な場合には記録が関係に優先します。
お勧めしません。 AI は新しいタスクごとに一意の CaseName を生成する必要があります。継続する必要がある場合は、以前の構造が上書きされないように、元のケースにタイムライン、作業項目、および証拠を追加します。
クライアント用にオプションの適応を記述することはできますが、コアをそれに依存させることはできません。クライアントの移行時に変更しないでください routing.json、契約およびテストの範囲。クライアントがプロジェクトのディレクティブまたはスキルをロードする方法のみが変更されます。
これは開発者が監査、再現、トラブルシューティングを容易にするだけであり、一般ユーザーが手動で実行する必要があるという意味ではありません。 SELECT は、一部のブラウザがクリップボードをブロックしている場合に表示されます。これは AI 自動化プロセスには影響しません。