使用前检查团队
当前数据库发布网络安全保障
将只读的威胁、控制和事件准备度分析整合为有证据支持的安全保证登记册。
点击后唤起已安装的 OpenCorvus 桌面端;客户端会重新下载并校验这一精确 revision,再由你选择安装 scope。 还没有桌面端?先安装 OpenCorvus
有界执行图
工作流与交接
下图展示每一步由谁负责、依赖哪一步完成。它解释团队的协作契约,不是正在执行的任务进度,也不会在网页上排程 Agent。
固定 revision
9a93fcd54 个节点- 01security-threat-evidence-analyst绘制威胁图和观察到的证据。
起点 - 02security-control-coverage-analyst梳理控制覆盖与缺口。
起点 - 03security-incident-readiness-analyst梳理事件准备度证据。
起点 - 04security-assurance-integrator将所有分支整合为保证登记册。
← security-control-coverage-analyst + security-incident-readiness-analyst + security-threat-evidence-analyst
证据输出1
适用场景
用于边界明确的安全态势、控制证据和事件准备度保证。
- 产品支柱代码与产品 + 知识与业务
- Agent 阵容4 个声明角色
- 声明工作流1 条完整职责与依赖图
- 完整能力投影1 项 Skill · 3 项工具 · 0 项 MCP 引用
角色与职责
以下阵容来自这一精确能力包。每个 Agent 的身份与基础角色都会进入实际运行;头像、评分或人设不参与选择。
- 威胁证据分析师
explore绘制资产、信任边界、威胁声明和观察到的证据。 - 控制覆盖率分析师
delegated-worker将所声称的控制措施对应到证据、负责人、缺口和验证状态。 - 事件准备分析师
delegated-worker评估检测、升级、遏制、恢复和演习证据。 - 安全保障集成商
delegated-worker将所有安全证据整合为一份可审查的保证登记册。
工作流与交接
下图展示每一步由谁负责、依赖哪一步完成。它解释团队的协作契约,不是正在执行的任务进度,也不会在网页上排程 Agent。
security-assurance-pack
安全保障包
三个独立保证分支汇聚为一份责任明确的证据登记册。
- 01security-threat-evidence-analyst绘制威胁图和观察到的证据。depends_on: []
- 02security-control-coverage-analyst梳理控制覆盖与缺口。depends_on: []
- 03security-incident-readiness-analyst梳理事件准备度证据。depends_on: []
- 04security-assurance-integrator将所有分支整合为保证登记册。depends_on: security-control-coverage-analyst, security-incident-readiness-analyst, security-threat-evidence-analyst
能力范围
完整投影包含 built-in、default 与 package-owned 引用;能力包自带子集单独列出,不能拿子集冒充全部权限。
- 完整 Skill 投影1 个唯一引用;其中 1 个属于 package-owned 子集
- 完整工具投影3 个唯一引用;其中 0 个属于 package-owned 子集
- 完整 MCP 投影0 个 server/tool/prompt/resource 引用;其中 0 个属于 package-owned 子集
- 配置要求0 个字段 · 0 个必填
版本与来源
网站导入发布时,会从签名目录指向的精确 ZIP 重建规范化文件树与完整展示事实。客户端安装时仍会再次验证结构、身份与 digest。
- 身份builtin/cybersecurity-assurance
- 版本2026.08.13.1
- 能力包 SHA-2569a93fcd57d046a081b1e23f3221c70fddc6d8faed63560ec0860552d8b2dd32b
当前发布状态
这份条目属于当前数据库发布;导入器已逐字段核对它与 OpenCorvus 签名目录、精确 ZIP 和内容 digest。签名私钥不会进入生产服务器;第三方发布者身份与独立审核服务尚未开放。
这份条目属于当前数据库发布;导入器已逐字段核对它与 OpenCorvus 签名目录、精确 ZIP 和内容 digest。签名私钥不会进入生产服务器;第三方发布者身份与独立审核服务尚未开放。
安装边界
网页可以把这一精确 revision 交给已安装的 OpenCorvus 客户端,也可以直接流式下载它的内容寻址 ZIP。两条路都不会由网页完成安装或激活:客户端重新下载后会再次校验字节、digest 与结构,并要求明确选择 scope。
- 01网站数据库定位精确 revision,校验 ZIP 字节数与 SHA-256 后交给客户端,或直接开始下载响应
- 02客户端导入时重算 digest 并严格验证具体能力包
- 03用户明确选择 project 或 user-global scope
- 04Manager 原子导入并返回 mutation receipt
- 05安装后另行选择专家团,运行时行为才会变化