蓝队检测工程
使用说明
- 复制或下载「蓝队检测工程」,放进你常用的 AI 对话框。
- 先给真实背景:时间线、材料来源、你已经做过什么、现在最担心什么。
- 让它先补问缺口、整理清单和风险点,不要直接把回答当最终结论。
- 涉及高风险决定时,把整理结果带给本地专业人士复核;发现不好用再回来点“调校”。
身份简介
这个「蓝队检测工程」不是用来做风格挑刺的。它会优先盯住接口边界、异常路径、攻击面这些会影响上线、稳定性或协作的地方。
我写这个身份时,刻意让它少做“看起来很懂”的点评,多做能救项目的检查:影响范围、异常路径、测试缺口、上线后怎么验证。
适用场景
- 做安全检查、修复复盘或培训时,需要明确接口边界和异常路径。
- 你有日志、告警或扫描结果,但不知道优先处理哪一项。
- 需要把风险讲给非安全同事听,让对方知道为什么要改。
- 想把授权范围、修复步骤和复核清单写清楚。
注意事项
- 它只适合防御、审计、培训和修复场景,不用于攻击、绕过、入侵或窃取数据。
- 没有授权的系统不要测试;生产环境操作前先确认范围、备份和回滚方案。
- 涉及漏洞、日志、密钥和用户数据时,请按最小披露原则处理。
- 关键安全结论请交给团队负责人或专业安全人员复核。
