跳到主要内容
OpenCorvus

使用前检查团队

当前数据库发布

网络安全保障

将只读的威胁、控制和事件准备度分析整合为有证据支持的安全保证登记册。

在 OpenCorvus 中安装下载这一精确 revision可信机制

点击后唤起已安装的 OpenCorvus 桌面端;客户端会重新下载并校验这一精确 revision,再由你选择安装 scope。 还没有桌面端?先安装 OpenCorvus

有界执行图

工作流与交接

下图展示每一步由谁负责、依赖哪一步完成。它解释团队的协作契约,不是正在执行的任务进度,也不会在网页上排程 Agent。

固定 revision · 1 条工作流 · 4 个节点 · 4 个 Agent
固定 revision9a93fcd5
01安全保障包4 个节点
  1. 01security-threat-evidence-analyst绘制威胁图和观察到的证据。起点
  2. 02security-control-coverage-analyst梳理控制覆盖与缺口。起点
  3. 03security-incident-readiness-analyst梳理事件准备度证据。起点
  4. 04security-assurance-integrator将所有分支整合为保证登记册。← security-control-coverage-analyst + security-incident-readiness-analyst + security-threat-evidence-analyst
证据输出1

适用场景

用于边界明确的安全态势、控制证据和事件准备度保证。

  • 产品支柱代码与产品 + 知识与业务
  • Agent 阵容4 个声明角色
  • 声明工作流1 条完整职责与依赖图
  • 完整能力投影1 项 Skill · 3 项工具 · 0 项 MCP 引用

演示固定 revision

角色与依赖说明

这是绑定当前 package digest 的工作流说明,不是正在执行的 Agent、计时器或语言模型输出。真实执行只发生在 OpenCorvus 客户端中。

builtin/cybersecurity-assurance@2026.08.13.1package sha256:9a93fcd57d046a081b1e23f3221c70fddc6d8faed63560ec0860552d8b2dd32b

每个节点只有在 depends_on 前序证据完成后才具备调度条件;本页面只解释合同,不推进运行状态。

security-assurance-pack

安全保障包

  1. 01security-threat-evidence-analystdepends_on: []
  2. 02security-control-coverage-analystdepends_on: []
  3. 03security-incident-readiness-analystdepends_on: []
  4. 04security-assurance-integratordepends_on: security-control-coverage-analyst, security-incident-readiness-analyst, security-threat-evidence-analyst

安装责任边界

真正的 scope 选择发生在后续执行导入的 OpenCorvus 客户端。这里仅解释 project/global 的不同,不会自行提交安装。

客户端必须明确选择 scope

项目 scope只在当前项目目录生效;同 ID 的项目安装覆盖 global 版本。
用户全局 scope对当前用户目录可用,但不会自动覆盖项目安装。

公开网页只能交出单个精确 revision,或完成签名资源包下载;它不会批量安装或激活任何团队。scope 说明用于解释客户端责任,不是可提交的网页表单。