智 · AI安全测试渐进路由
SkillAI & modelsProgressive routing for AI security testing (LLM / prompt injection / MCP / RAG / Agent security testing). Trigger words: LLM/prompt injection/MCP/RAG/Agent/model security testing; first select the domain index, then choose modules by task match and score; reading all domains at once is forbidden.
Available today. Use it from your connected AI after setup.
No other account needed.
Add ahel to your AI once: Claude, ChatGPT, Cursor, Claude Code or Codex. Then ask it to use this.
Then ask your AI: use the 智 · AI安全测试渐进路由 skill
What this skill tells your AI
The instructions your AI receives, as published by alicewe1/alice_skill in alice-ai/SKILL.md and read by ahel’s review.
本路由管理 18 个模块。入口只负责选领域,模块索引分片到 references/,正文仍在 ../_modules/。
加载规则
- 先用一句话概括用户要达成的结果,再选最匹配的领域。
- 每个阶段默认只读一个领域索引;任务明确跨领域时最多读两个。
- 禁止为了了解全部能力而读完所有
references/*.md。 - 领域内先按任务匹配度筛选,再用评分排序;高分不能覆盖领域不匹配。
- 每阶段最多取 4 个模块,可跨多个领域分别取:本类正文需要其它类能力(如「破」的正文要用逆向分析)→ 直接去对应路由页取模块补足,不受单一子路由限制;优先使用 MCP 工具执行电脑操作——模块动作能由本页「可用 MCP 工具」完成的优先用 MCP,无匹配或失败再回退本地命令。
- 说出参考的具体模块(任何阶段,硬性):选定/换用/补充任何参考模块的当下就向用户说出——
参考模块: <类>: <模块id>(<一句话用途>);禁止只执行不报名、禁止事后补报。 - 模块不匹配或执行碰壁时,先在当前领域换模块;领域不对才回本页换领域。
- 找不到合适模块时,使用模型自带知识规划,并向用户说明规划步骤、执行路径、成本与预计交付路径;不要为凑数读取无关领域。
- 任何实际执行前,先向用户展示规划步骤、执行路径、预计成本(时间/算力/外部服务/人工投入)和预计交付物路径;用户已明确要求且风险可控时可直接开始,但仍要给出简短预览。
- 每项交付完成后,先在工作区写 Markdown 交付记录,包含目标、决策依据、实际步骤、证据、验证结果、产物路径和未解决项,再向用户汇报;不记录隐藏思维链。
领域索引
| 领域 | 何时读取 | 模块数 | 索引 |
|---|---|---|---|
| 提示注入与越狱 | 直接/间接提示注入、越狱、系统提示词、角色绕过与提示攻击 | 7 | references/prompt-injection.md |
| LLM 安全测试 | LLM 安全评估、测试、幻觉、过度依赖、数据泄露与模型审计 | 5 | references/llm-security.md |
| MCP 与 RAG | MCP 协议、Agent 工具滥用、RAG 投毒、检索链与数据外带 | 3 | references/mcp-rag.md |
| AI 攻防工作流 | AI 攻击链、红队套件、Burp/Agent 集成与综合安全流程 | 3 | references/offensive-workflows.md |
评分机制
- 评分唯一来源是
../_modules/skill_ratings.json;索引显示【x/10】。 - 选择顺序固定为:任务匹配度 → 评分 → 索引顺序;无评分模块仍可用。
- 不得为比较分数加载无关领域;批量评分一次处理一个领域索引。
- 修改评分后重跑
../aliceskill/scripts/rebuild_menu.py,不要手改生成的索引。
读取具体模块
选定模块后完整读取 ../_modules/<MODULE_ID>/SKILL.md;取不到正文时如实报告,不得声称已按该模块执行。
同一任务已读取的模块直接复用;换领域或新任务才重新路由。
任何阶段选定/换用/补充参考模块,必须当场说出 参考模块: <类>: <模块id>(<用途>),禁止只执行不报名。
Signals
- GitHub stars
- 26
- Forks
- 4
- Last commit
- Sep 2026
Advanced
- Item type
- skill
- Key
alice-ai- Source
- github.com/alicewe1/alice_skill