PART G · GeneralPracticeMethodology
← 返回主页
G 类 · 本体论实践方案
G1 典型任务(11 个 · Task-A~K)× 支撑 Skill(15 件)· G2 三面两层框架 · Skill 设计 4 件套铁律 · ORP-107 重设计 ACTIVE
🎯 §1 典型任务 × 支撑 Skill(左侧选任务 · 右侧看其定义 + 支撑 Skill)
G1 注册 11 个典型任务(Task-A ~ Task-K · 覆盖 M2 情报 → M3 威胁分析 → M4 仿真 → M5 验证 → M7 数据治理 → M8 自进化 全链路)。
点击左侧任务,右侧展示其定义与支撑它的 Skill(绿条=主支撑 · 灰条=参考)。
📦 §2 Skill 实践库(15 件 · 权威 SKILL_REGISTRY §1 的 12 件 + 补注册 3 件)
按 6 类聚合:design 设计 / test 自动化测试 / analysis 威胁分析 / planning 规划编排 / environment 仿真环境 / data 数据治理 ·
每件 Skill 标注 consumed_by_tasks(支撑哪些 Task)。仅发布 ATA 研究型 Skill。
Skill 对外发布范围铁律 · 仅发布 ATA 研究型 Skill(攻击模式库 / 三面框架 / AgentProfile / ORP 治理 / 测试执行类)· CC 通用 / 运维 / 开发类不发布 · 🔴 投毒 Skill(testcase-distributor)严禁展示
📜 §3 Skill 设计 4 件套铁律(ORP-88 · Skill 入本体论契约)
① 子步骤划分
流程分阶段
复杂 Skill 切分为可独立验证的子步骤(Phase 1/2/3…),每阶段有输入契约 + 输出契约 + 校验程序。
② ontology 引用
必引权威源
Skill 文本必须引用 ontology/ 路径,不复制内容,仅引路径(D125 教训:撤销内嵌 TC 特定劫持文本)。
③ 校验设计
Rule + LLM 双轨
每 Skill 配套 verify_*.py(Rule 形式校验 + LLM 实质校验)。Rule 做形式,LLM 做实质。
④ 输出维度
T/D/R/O 分类
输出按 [T]技术 / [D]测试数据 / [R]反思 / [O]治理 4 子类标记 · 外发打包只收知识资产(T+R+M 减 D)。
🔗 §4 三面两层框架 + 落地入口
三面两层(ORP-88 G2 · B 类页 AgentProfile 承载):横向三面 = InjFace(敌手可达注入载体)/ Taint(内部持久化对象)/ Harm(sink 执行结果);纵向两层 = 面枚举(L1 大类)+ 对象枚举(L2 具体对象);单面归属原则(每对象只属一面)+ 敌手可达性(InjFace 必须敌手可达)。
落地文件 · G1 典型任务:ontology/G_GeneralPracticeMethodology/G1_TYPICAL_TASKS.md v1.5-DRAFT · G2 Skill 注册表:SKILL_REGISTRY.md v1.4 · G3 算法注册(AttHalluSearch · ORP-132 落地中)· 设计原则:SKILL_DESIGN_PRINCIPLES.md(DEPRECATED 历史快照)