red-team-pro

✨ red-team-pro

red-team-pro

收藏
1.6k
安装
497
版本
1.0.0
CLS 安全性认证2026-08-02
点击查看完整报告 >

使用说明

安全解读

核心用法

Red Team 是一个纯 Markdown 文档型的对抗性方案审查工作流,专门扮演最挑剔的反对者角色。用户只需提供方案、决策或计划,Skill 会自动启动三轮递进式攻击:第一轮聚焦逻辑漏洞(前提假设错误、内部矛盾),第二轮深挖执行风险(资源、依赖、协调、时序),第三轮构建最坏情景(高概率失败路径与黑天鹅事件)。全程采用双攻击者角色扮演,输出结构化、可落地的风险清单,最后给出综合韧性评估与必须/建议/可接受风险的分级结论。

显著优点

方法论成熟:借鉴真实红队演练框架,将军事/安全领域的对抗思维平民化,三轮递进设计覆盖从逻辑到落地的完整风险链条。零门槛使用:纯自然语言交互,无需学习成本,触发词明确("帮我找找漏洞""挑战这个想法"等)。输出即行动:每条攻击都强制具体化,拒绝模糊表述,最终交付的补丁建议直接指向"哪里补强"而非"重写方案"。完全离线安全:无代码、无网络、无依赖,敏感商业方案可放心本地审查。

潜在缺点与局限性

依赖用户输入质量:若用户隐瞒关键背景信息,攻击可能偏离靶心;Skill 虽设背景问询环节,但无法强制用户诚实。角色深度有限:预设攻击角色(详见 references/attackers.md)为通用模板,针对金融、医疗等强监管行业的深度合规审查需人工补充。无定量分析:风险评估停留在定性描述(强/中/弱),无法给出概率分布或期望损失计算。防御建议较浅:Step 4 的补丁方案以"最小化修补"为原则,复杂系统性问题仍需专业顾问介入。

适合的目标群体

创业者与产品经理:融资前 BP 压力测试、产品方案预演。项目经理:里程碑计划执行前的风险扫描。咨询与战略岗位:客户交付物的内部质控。个人重大决策:换工作、买房、创业等人生选择的"事前后悔"。尤其适合那些习惯乐观推进、缺乏"唱反调"文化支持的团队——AI 替代了组织内部的魔鬼代言人角色。

使用风险

性能层面:超长方案可能导致输出 token 激增,三轮攻击叠加后建议分阶段调用。心理层面:过度攻击可能打击用户信心,需注意 Step 5 结论的平衡性,避免为攻击而攻击。工具误用:用户可能将本 Skill 用于恶意挑刺他人方案、逃避决策责任,或陷入"分析瘫痪"——不断攻击却永不执行。版本维护:当前作者信息为占位符(your-github-username),未来维护更新存在不确定性,建议社区 fork 后自建版本。综上,本 Skill 是优秀的决策 hygiene 工具,但不应替代专业法律、财务或战略顾问的深度服务。

red-team-pro 内容

examples文件夹
references文件夹
tests文件夹
手动下载zip · 9.2 kB
example-startup-plan.mdtext/markdown
请选择文件