首页 / 资讯中心 / 文章详情

Waza /check 专家评审激活目录(Persona Catalog)深度解析:安全与架构评审的激活判定与对抗性评审机制

Waza /check 专家评审激活目录(Persona Catalog)深度解析:安全与架构评审的激活判定与对抗性评审机制 ★ FEATURED ARTICLE
【免费下载链接】Waza Engineering habits you already know, turned into skills Claude can run.项目地址https://gitcode.com/gh_mirrors/cl/Waza点击查看免费下载本篇技术指南以 Waza 仓库中/check技能的核心路由文档 persona-catalog.md 为骨架系统讲解 Waza 如何在代码评审流程中基于 diff 内容与深度分级动态激活专家评审者Security Reviewer 与 Architecture Reviewer以及仅在深度评审Deep阶段运行的四角度对抗性攻击评审。读完本文你将掌握专家评审的激活/抑制判定标准、Deep 深度下的对抗性评审四攻击角度、置信度阈值机制以及它们与 SKILL.md 中 Scope 分级、Skeptic 验证、Autofix 路由等上层机制的完整调用关系。一、Persona Catalog 的定位评审路由的判定依据Waza 的/check技能入口见 plugins/waza/skills/check/SKILL.md在拿到一份 diff 后并不会机械地按关键词匹配决定调用哪些专家。正如 persona-catalog.md 开篇所强调的The orchestrator reads the full diff and uses judgment (not keyword matching) to decide which specialists to activate. This catalog defines the signals to reason about.即编排器orchestrator完整阅读 diff依靠判断力而非关键词匹配来决定激活哪些专家而本目录文档的作用就是定义编排器在推理时需要依据的信号signals。因此Persona Catalog 本质上是/check技能中专家评审路由的决策手册——它不替代评审本身而是决定这次评审该派谁上场。从打包与引用关系看该文档在 Waza 的发布流程中属于被强校验的引用对象测试 tests/test_package.sh第 84-87 行会解压打包产物waza.zip断言persona-catalog.md中对agents/reviewer-security.md的引用在打包后已重写为以 ZIP 根为起点的skills/check/agents/reviewer-security.md路径。这说明该目录在打包分发时其内部相对引用会被统一重写确保专家 agent 文件在安装后仍然可解析。二、Always-On基础评审永远在线目录的第一条原则是基础/check技能无条件下始终运行always-on专家评审specialist reviewers是附加层additive即在基础评审之上按需叠加。对应到 SKILL.md 的 Scope 表评审深度被分为三档专家评审只在特定深度激活深度判定标准评审者组合Quick100 行以内、1-5 个文件仅基础评审Standard100-500 行或 6-10 个文件基础 条件性专家Deep500 行、10 个文件或触及 auth/支付/数据变更基础 全部专家 对抗性评审其中Standard 与 Deep深度才允许激活条件性专家而对抗性评审Adversarial Pass仅限 Deep 深度。需要注意SKILL.md 同时规定显式的深度语言如 deep、深入、All会覆盖上述行数阈值——即使文本 diff 很小只要用户明确要求全覆盖就必须按整个已解析清单的规模执行不得借阈值跳过未跟踪文件、生成镜像或待处理的评审者。三、条件性专家Security Reviewer 与 Architecture Reviewer目录定义了两名条件性专家各自有明确的激活信号与抑制条件。3.1 Security Reviewer安全评审Agent 文件agents/reviewer-security.md激活深度Standard 或 Deep激活信号当 diff 改动了攻击者能够触达或影响的代码时激活包括但不限于信任边界输入trust-boundary input认证或加密auth or crypto凭据credentials查询 / shell / 路径构造query/shell/path construction。抑制条件以下情况不要激活纯 UI 改动、配置文件更新、纯测试改动、文档。从 reviewer-security.md 的实现细节看安全专家的职责是找出能扛过正确性评审的漏洞其关注面覆盖六类注入SQL/命令/路径/LDAP/XSS要求从入口到 sink 全程追踪用户可控值、认证绕过敏感操作之后才做权限校验等、凭据泄露代码/注释/日志/错误信息中的密钥、CI 工作流权限与信任未声明permissions块却持有写权限的工作流、以分支/tag 而非 commit SHA 固定的第三方 action、被插入run:体内的${{ github.event.* }}或inputs.*、输入校验缺口缺失长度/类型/格式校验、校验只落在 UI 层而非 API 层、信任边界违规低信任区数据未净化即进入数据库/shell/文件系统等高信任区。该专家输出为纯 findings 列表每条包含[SEVERITY] file:line -- 漏洞描述、Mechanism一句话利用路径、Fix具体修复动作、Class: security、Autofix: manual。严重度分级为 CRITICAL当前即可利用/ HIGH努力后可利用/ MEDIUM加固缺口/ LOW纵深防御并要求仅报告本 diff 引入或加剧的问题且抑制置信度低于 HIGH 的发现。3.2 Architecture Reviewer架构评审Agent 文件agents/reviewer-architecture.md激活深度Standard 或 Deep激活信号当 diff 改变了模块之间的关系时激活包括边界boundaries公共 API 或签名public APIs or signatures跨模块依赖cross-module dependencies重大依赖a major dependency——而不仅是单个模块内部逻辑。抑制条件单文件 bug 修复、测试补充、风格改动、文档更新。reviewer-architecture.md 将其职责定义为找出会随时间累积的结构性问题关注面为耦合本应独立的模块之间产生新依赖、组件反向依赖上层、接口契约公共 API/导出类型/函数签名变更破坏既有调用方且无迁移路径、可选参数插在会错位既有位置参数的位置、抽象泄露公共接口暴露实现细节、返回裸数据库行而非领域对象、依赖方向核心模块依赖外围模块、业务逻辑依赖基础设施、共享工具依赖特性模块、可扩展性当前负载可行但存在固定瓶颈的设计——单锁、单表扫描、单进程且仅在 10x 负载下失败且仅限本 diff 引入的瓶颈。其输出格式与安全专家对称[SEVERITY] file:line -- 结构问题 Impact随系统增长会如何变难/破坏 Fix Class: architecture Autofix: manual严重度为 HIGH将导致破坏或被迫重写/ MEDIUM将拖慢后续开发/ LOW值得记录同样要求只报本 diff 引入或显著加剧的问题、抑制低置信度发现。3.3 两路专家的分工边界两位专家的 Scope Rules 明确划定了边界安全专家不得报告代码风格、缺失测试、性能、架构问题架构专家不得报告安全、性能微优化、缺失测试、代码风格。这保证了在同一 diff 上并行评审时两类发现互不重叠为后续的 finding 合并见下文提供了干净的输入。四、专家评审的执行编排与发现验证SKILL.md 的 Specialist Review 章节给出了目录文档的实际消费方式加载目录读取references/persona-catalog.md确定哪些专家激活即本文第一部分所述路由逻辑。并行执行当环境具备 agent/sub-agent 设施时将所有已激活专家并行启动各自持有完整 diff 与自己的 persona 简报若无并行设施则在同一会话内串行执行各专家 pass。合并发现当两名专家标记了同一代码位置时保留更高严重度并注明跨评审者一致性位于不同代码位置的发现即使主题相同也绝不视为重复。Skeptic 验证每条专家发现都是待验证的主张而非既定事实。对于 HIGH/CRITICAL 主张在 agent 设施允许时为每条发现派生一名独立怀疑者skeptic其唯一任务就是对照实际代码反驳该发现被直接阅读反驳掉的发现无论出自哪个 persona 都会被丢弃或降级。无设施时由编排器自行执行怀疑者 pass本轮重新阅读被引用代码确认该发现真实且存活未被其他机制处理、非设计使然的一致行为、非被误标为 live bug 的潜在风险。该目录同时被 SKILL.md 的 Finding Quality Gate 约束每条发现必须带精确 file:line、能触发坏结果的特定输入/状态、对上游调用方与下游消费者的阅读而非孤立看函数、以及资深评审者在真实 PR 中会按该等级提出的严重度——缺任一要素即降级或删除。并行评审者倾向于基于名称推断与局部上下文过度报告因此直接阅读后消解的发现必须被丢弃。五、Adversarial Pass仅限 Deep 深度的四角度攻击评审5.1 无独立 agent 文件的特殊评审目录明确指出对抗性评审没有独立的 agent 文件。当环境具备 agent 设施时编排器将四个攻击角度作为并行 agent运行彼此互不可见对方的发现否则在所有发现收集完毕后以额外推理 pass的形式执行。激活条件仅 Deep 深度Deep 的具体判定标准位于 SKILL.md 的 Scope 表500 行、10 文件或触及 auth/支付/数据变更。5.2 核心提问与四攻击角度对抗性评审的统一提问是如果我想通过这份具体 diff 破坏这个系统我会怎么做四个攻击角度构成一个完整的破坏性思考框架假设违背Assumption violation——这段代码假设了什么总是成立格式、顺序、范围当它不成立时会发生什么组合失败Composition failures——当新代码在并发负载或部分故障下与既有系统交互时什么会坏掉级联构造Cascade construction——哪一串合法操作的序列会导向一个非法状态滥用场景Abuse cases——第 1000 个请求到来时、一次部署进行中、两个用户同时编辑同一资源时会发生什么5.3 置信度阈值与抑制规则SKILL.md 的 Adversarial Pass 章节补充了目录中提到的抑制阈值细节对抗性发现需附带置信度分数confidence score低于 0.60 置信度的发现被抑制Suppress findings below 0.60 confidence独立角度的收敛convergence提升置信度——多个角度独立指向同一问题的发现更可信单点发现singleton findings则与专家主张一样接受逐条 skeptic 验证。此外SKILL.md 规定评审过程中若实施了任何修复修复会使修复前的结论失效——必须重新冻结基线、重跑暴露该发现的检查、刷新同类扫描并在宣告 ready 之前补完该评审深度所要求的最终对抗性 pass。这体现了对抗性评审并非可选项而是 Deep 深度评审在签署sign-off前的强制收尾步骤。六、与相邻模式的协同Triage、Audit 与打包校验Persona Catalog 的激活逻辑并非孤立存在它与/check技能的其他模式文件协同工作Triage 模式mode-triage.md处理 issue/PR 队列批量分流明确指出共享评审面Scope、Hard Rules、Hard Stops、Autofix、Specialist Review、Verification、Sign-off仍由 SKILL.md 提供——即专家评审路由在批量分流场景下同样适用。Audit 模式mode-audit.md处理全项目质量评分卡其四轴评分架构/代码质量/工程/性能与风险中的架构轴涵盖模块边界、耦合、抽象层 vs 扁平重复、单一事实来源与 Architecture Reviewer 的关注面一脉相承。打包校验如前所述tests/test_package.sh 对persona-catalog.md内 agent 引用路径的重写做了解包断言确保安装后的 ZIP 中skills/check/agents/reviewer-security.md等路径可解析——这也是 Waza 打包即验证工程纪律的一部分。七、实战要点速查决策点判定规则出处基础评审始终运行专家为附加层persona-catalog.md激活 Security Reviewerdiff 触及信任边界输入/认证/加密/凭据/查询-shell-路径构造Standard 或 Deeppersona-catalog.md抑制 Security Reviewer纯 UI、配置文件、纯测试、文档同上激活 Architecture Reviewerdiff 改变模块关系边界/公共 API/签名/跨模块依赖/重大依赖同上抑制 Architecture Reviewer单文件修复、测试补充、风格、文档同上对抗性评审仅 Deep 深度四角度假设违背/组合失败/级联构造/滥用场景置信度 0.60 抑制SKILL.md专家并行有 agent 设施则并行、互不可见否则串行SKILL.md发现验证每条发现视为主张HIGH/CRITICAL 派生 skeptic 反驳直接阅读消解即丢弃SKILL.md结语Waza 的 Persona Catalog 展示了一种克制而精密的评审编排哲学用判断力而非关键词决定谁上场用深度分级决定上多少用置信度阈值与怀疑者验证过滤噪音发现。安全与架构两位专家各有明确的激活信号与抑制边界而仅在 Deep 深度启用的四角度对抗性评审则为高风险 diff 提供了最后一道如果我恶意攻击这份代码的独立思考防线。对于任何希望构建多智能体代码评审流程的团队这份目录文档与其配套的 SKILL.md、reviewer-security.md、reviewer-architecture.md 构成了一个可直接借鉴的完整参考实现。赞分享【免费下载链接】Waza Engineering habits you already know, turned into skills Claude can run.项目地址https://gitcode.com/gh_mirrors/cl/Waza点击查看免费下载相关推荐Express Session安全架构评审专家视角与建议Express Session安全架构评审专家视角与建议 引言会话安全的隐形威胁 你是否知道78%的Web应用安全漏洞源于会话管理缺陷作为Express后端认证鉴权rust-sloth跨平台部署指南从Linux到macOS的完整配置rust sloth跨平台部署指南从Linux到macOS的完整配置 想要在终端中体验3D渲染的魅力吗rust sloth是一个独特的命令行3D软件光栅化器Wasmtime 代码评审机制全解析PR 自动分配评审人、四支评审团队与三阶段评审法Wasmtime 代码评审机制全解析PR 自动分配评审人、四支评审团队与三阶段评审法 Wasmtime 作为一个由 Bytecode Alliance 维护、语言运行时JIT编译编译器上一篇告别混乱的内部文档用SDXL-Lightning构建一个“什么都知道”的企业大脑下一篇Sentry JavaScript SDK v7 版本全记录从 7.0.0 到 7.120.4 的演进路线、关键特性与迁移指南创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
阅读完成 · 觉得有帮助?
咨询建站