深度指南:用提示词步骤树编排你的专属 AI 漏洞挖掘流水线)
open·kritt 工作流Workflow深度指南用提示词步骤树编排你的专属 AI 漏洞挖掘流水线【免费下载链接】open-krittOpen-source, self-hosted AI vulnerability research tool that orchestrates agents to find and validate security issues in code.项目地址: https://gitcode.com/gh_mirrors/op/open-krittopen·kritt 工作流是 open·kritt开源、可自托管的 AI 漏洞研究工具的核心概念把工作流定义成一棵由提示词步骤组成的步骤树引擎按深度Depth逐层执行将每一步的结构化输出喂给下一步最终产出可验证、可排序的漏洞发现。本指南带你从零理解工作流的深度、兄弟步骤、变量与扇出机制亲手编排一条专属 AI 漏洞挖掘流水线。为什么漏洞挖掘需要工作流而不是一句大提示词直接把整个仓库丢给模型问帮我找漏洞效果往往很差——上下文被稀释、结论不可复现。open·kritt 的思路是把一次安全研究拆成多个小而专注的任务并行跑在多个 AI Agent 上再汇总去重、排序。工作流就是这条流水线的可复用蓝图每一层Depth专注做一件事枚举入口点 → 追踪数据流 → 深挖具体路径每一步的输出是结构化 JSON天然成为下一步的上下文同一份工作流可以被无数次扫描Scan引用改提示词、换目标都无需重写。 官方预装了external-flow-analysis等工作流其模式已在实战中帮助研究者拿到多个 Bug Bounty 赏金详见 docs-site/workflows/built-in-workflows.mdx。快速上手三种创建工作流的方式进入侧边栏Workflows → New workflow你有三种起点方式适用场景Generate with AI描述你的研究流程目标、阶段顺序、每阶段产出、在哪扇出选定模型后引擎自动生成完整草稿再人工审核保存Blank workflow完全从零手写适合学习机制Duplicate 已有工作流基于内置工作流改造最快出结果无论哪种方式AI 生成的草稿遵循与手工构建完全相同的校验规则且永远不会自动落库——生成后必须由你显式保存。步骤的三大要素提示词、输出模式、深度每个步骤Step由三部分组成提示词内容Content发给 Agent 的指令支持{{variable}}占位符输出模式Output format声明该步必须产出的键及类型string/number/boolean/array/object引擎会在运行时要求 Agent 返回符合该 Schema 的 JSON深度Depth该步所在的层级0为入口层。提示词编辑器自带实时校验你引用的每个{{key}}若能在上下文中解析就变绿色否则变红色右侧还列出所有可用键内置变量 之前深度产出的键点击即可插入光标处。这几乎杜绝了引用了一个运行时不存在的变量这类低级错误。记忆口诀你负责写问题内容和答案的形状输出模式Agent 负责把答案填成结构化 JSON。深度与兄弟步骤读懂步骤树的执行规则深度Depth深度从0开始编号必须连续无缺口0, 1, 2, …且depth 0至少有一个步骤depth 0只运行一次更深每一层基于上一层的结果运行——每个结果一次或整批一次在中间插入新阶段时使用Insert before后续深度自动顺延批变量引用也随之迁移。兄弟步骤Siblings同一深度内的多个步骤互为兄弟它们共享同一输出模式和 multi-output / consume-all 行为按定义顺序依次执行。当你希望在同一阶段从多个角度分析同一个目标例如两个不同的审查视角就用兄弟步骤。Bind 路由让上层一对一喂给下层默认是广播模式上一层的每个结果都会触发下一层的所有步骤。开启bind后可以建立一对一映射例如映射合约入口 → 审查合约、映射网络入口 → 审查网络每个源只喂给选定的目标。Bind 要求两层兄弟步骤数量相同且映射完整且不能与 all-at-once 批处理同时使用。变量系统内置变量 extra 参数内置变量开箱即用每次扫描都会自动注入一批描述目标与环境的变量任何步骤都可直接引用变量含义{{repo_full}}目标仓库如owner/repo{{commit_sha}}扫描锁定的提交{{repo_scope}}你填写的关注范围描述{{dependencies}}随目标一起检出的依赖仓库{{workspace_layout}}工作区的目录树{{configuration}}扫描的 JSON 配置extra 变量一份工作流适配多个目标在提示词中引用{{extra.key}}注意必须是子键不能只写{{extra}}就能把工作流参数化保存工作流时open·kritt 自动扫描并记录所有被引用的extra.key创建扫描时表单会为每个extra键生成必填字段漏填会被拒绝同一个审计此服务工作流换个extra值目标角色、权限、备注就能复用到新目标无需复制提示词。例如The following repo {{repo_full}} is a CTF challenge. The CTF goal is {{extra.goal}}. You are {{extra.actor}} with permissions {{extra.permissions}}.嵌套对象还支持点号语法如{{extra.tenant_id}}对象和数组会自动渲染为 JSON 文本方便整块传给下一步。扇出策略Multi-output 与 All-at-once当某一步产出大量结果比如列出 20 个 HTTP 路由下一层有两种消费方式逐个处理默认one at a time标记为multi-output的步骤可以为每个输入产出零个、一个或多个结果。默认下一层每个结果跑一次各自拿到独立上下文Depth 0 → 枚举出 20 个入口点 Depth 1 → 运行 20 次每次只看 {{entrypoint}}、{{file_path}} 等单条记录这是单目标深度分析的理想模式Agent 的全部上下文都花在一个具体目标上。一次全量all at once / consume all将某步切换为all at once它只运行一次上一层全部结果以数组形式{{multi_output_depth_N}}传入。适合需要跨结果推理的场景去重、排序、挑选最有希望的候选。该模式仅用于 depth 0 以下开启后逐条键会被整个数组取代。终末步骤的特殊职责统一发现 Schema最深一层是终末terminal步骤它必须输出固定的漏洞发现 Schema保证每条结果一致、可比较、可排序explanation、file_path、line、malicious_input_example、summary、trigger_flow、vulnerability_type、malicious_actor外加可选的exploitable。构建器会阻止你在终末步骤未声明完所有必填键之前保存工作流。中间步骤则自由一些——只要输出下一步需要的键即可。把工作流接到扫描上工作流保存后即成为可复用蓝图。进入Scans → New scan选工作流如 CTF-Solver-Simple共 4 步指定目标Remote 仓库地址 commit_sha可填HEAD或选择本地仓库填写repo_scope与可选依赖、JSON 配置若工作流引用了extra键表单会自动出现对应必填项。引擎会把扫描加入队列按步骤树逐层执行产出经去重与严重度排序的发现还可导出为 ZIP 证据包。无桌面环境时可用无头 CLI 完成同样的操作见 docs-site/getting-started/headless-cli.mdx。导入 / 导出让工作流在团队间流动工作流可导出为带版本号的open-kritt-workflowJSON 文件包含名称、描述、各深度、提示词、执行标志与输出模式不含数据库 ID、扫描历史与发现记录。导出工作流卡片上点Export或详情页点Export JSON导入Workflows 页点Import JSON导入时用与构建器相同的规则做服务端校验非法 Schema、缺失深度、无效变量引用都会被拒绝无头安装把文件拷到服务器后执行./kritt-headless import workflow ./example.workflow.json文件需 ≤ 2 MB。⚠️安全提醒工作流决定 Agent 会把哪些仓库上下文发送给模型提供方导入第三方工作流前务必审查其提示词。新手实操清单5 步搭建你的第一条流水线复制内置工作流起步——先读懂external-flow-analysis的三层结构枚举入口 → 追踪可达流 → 逐流验证再动手改造第一层只做枚举——标记 multi-output让 Agent 列出候选目标路由、ABCI 方法、API 端点…中间层单点深挖——默认 one-at-a time每个候选独立上下文避免上下文稀释需要汇总时切 all at once——去重、挑候选、写整体评估放在批处理步骤终末层补齐发现 Schema——编辑器校验通过横幅显示 Workflow is valid and ready to save后再保存。延伸阅读与源码位置工作流核心文档docs-site/workflows/steps.mdx、docs-site/workflows/depth-and-siblings.mdx、docs-site/workflows/batches.mdx提示词编辑器机制docs-site/workflows/prompt-editor.mdx变量规范docs-site/workflows/built-in-variables.mdx、docs-site/workflows/extra-variable.mdx内置工作流种子定义backend/src/lib/defaultWorkflows.js引擎执行侧深度调度与步骤运行engine/open_kritt_engine/worker.py前端工作流构建器页面frontend/src/pages/WorkflowBuilder.jsx掌握深度、兄弟步骤、变量与扇出这四大件你就拥有了 open·kritt 工作流的全部核心能力——把任何一套人工安全研究方法论都变成一条可复用、可参数化、可团队共享的 AI 漏洞挖掘流水线。【免费下载链接】open-krittOpen-source, self-hosted AI vulnerability research tool that orchestrates agents to find and validate security issues in code.项目地址: https://gitcode.com/gh_mirrors/op/open-kritt创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考