使用前检查团队
当前数据库发布数字取证事件调查
整合经授权的数字证据保全、端点与云 Artifact、时间线和假设证据,供合格人员开展 DFIR 审查。
点击后唤起已安装的 OpenCorvus 桌面端;客户端会重新下载并校验这一精确 revision,再由你选择安装 scope。 还没有桌面端?先安装 OpenCorvus
有界执行图
工作流与交接
下图展示每一步由谁负责、依赖哪一步完成。它解释团队的协作契约,不是正在执行的任务进度,也不会在网页上排程 Agent。
固定 revision
178933335 个节点- 01digital-evidence-authority-preservation-analyst固化调查授权、事项范围、法定保全、系统、保管责任人、许可方法和证据保管要求。
起点 - 02endpoint-memory-disk-artifact-analyst检查所提供的端点、内存镜像和磁盘镜像 Artifact 观察结果,并保留工具与解析器溯源。
起点 - 03network-cloud-identity-artifact-analyst将所提供的网络、云审计和跨帐户、设备、会话和服务的身份 Artifact 关联起来。
起点 - 04incident-timeline-hypothesis-corroboration-analyst构建标准化且保留来源信息的事件时间线,并检验相互竞争的事件假设。
起点 - 05digital-forensics-incident-evidence-owner将授权范围、端点、分布式 Artifact 和时间线假设整合为保留矛盾的审查资料包。
← digital-evidence-authority-preservation-analyst + endpoint-memory-disk-artifact-analyst + incident-timeline-hypothesis-corroboration-analyst + network-cloud-identity-artifact-analyst
证据输出1
适用场景
用于边界明确的数字取证事件证据工作,不执行实时采集、遏制或归因。
- 产品支柱代码与产品 + 知识与业务
- Agent 阵容5 个声明角色
- 声明工作流1 条完整职责与依赖图
- 完整能力投影1 项 Skill · 3 项工具 · 0 项 MCP 引用
角色与职责
以下阵容来自这一精确能力包。每个 Agent 的身份与基础角色都会进入实际运行;头像、评分或人设不参与选择。
- 数字证据授权与保全分析师
explore固化调查授权、事项范围、法定保全、系统、保管责任人、许可方法和证据保管要求。 - 端点、内存和磁盘 Artifact 分析师
delegated-worker检查所提供的端点、内存镜像和磁盘镜像 Artifact 观察结果,并保留工具与解析器溯源。 - 网络、云和身份 Artifact 分析师
delegated-worker将所提供的网络、云审计和跨帐户、设备、会话和服务的身份 Artifact 关联起来。 - 事件时间线、假设和佐证分析师
delegated-worker构建标准化且保留来源信息的事件时间线,并检验相互竞争的事件假设。 - 数字取证事件证据负责人
delegated-worker将授权范围、端点、分布式 Artifact 和时间线假设整合为保留矛盾的审查资料包。
工作流与交接
下图展示每一步由谁负责、依赖哪一步完成。它解释团队的协作契约,不是正在执行的任务进度,也不会在网页上排程 Agent。
digital-forensics-incident-review
数字取证事件调查审查
四个独立证据起点汇聚至一名职责明确的合格审查负责人。
- 01digital-evidence-authority-preservation-analyst固化调查授权、事项范围、法定保全、系统、保管责任人、许可方法和证据保管要求。depends_on: []
- 02endpoint-memory-disk-artifact-analyst检查所提供的端点、内存镜像和磁盘镜像 Artifact 观察结果,并保留工具与解析器溯源。depends_on: []
- 03network-cloud-identity-artifact-analyst将所提供的网络、云审计和跨帐户、设备、会话和服务的身份 Artifact 关联起来。depends_on: []
- 04incident-timeline-hypothesis-corroboration-analyst构建标准化且保留来源信息的事件时间线,并检验相互竞争的事件假设。depends_on: []
- 05digital-forensics-incident-evidence-owner将授权范围、端点、分布式 Artifact 和时间线假设整合为保留矛盾的审查资料包。depends_on: digital-evidence-authority-preservation-analyst, endpoint-memory-disk-artifact-analyst, incident-timeline-hypothesis-corroboration-analyst, network-cloud-identity-artifact-analyst
能力范围
完整投影包含 built-in、default 与 package-owned 引用;能力包自带子集单独列出,不能拿子集冒充全部权限。
- 完整 Skill 投影1 个唯一引用;其中 1 个属于 package-owned 子集
- 完整工具投影3 个唯一引用;其中 0 个属于 package-owned 子集
- 完整 MCP 投影0 个 server/tool/prompt/resource 引用;其中 0 个属于 package-owned 子集
- 配置要求0 个字段 · 0 个必填
版本与来源
网站导入发布时,会从签名目录指向的精确 ZIP 重建规范化文件树与完整展示事实。客户端安装时仍会再次验证结构、身份与 digest。
- 身份builtin/digital-forensics-incident-investigation
- 版本2026.08.13.1
- 能力包 SHA-256178933333935a194824fc09aa54d08823bf0e55eb323356a1d86929f94616ba8
当前发布状态
这份条目属于当前数据库发布;导入器已逐字段核对它与 OpenCorvus 签名目录、精确 ZIP 和内容 digest。签名私钥不会进入生产服务器;第三方发布者身份与独立审核服务尚未开放。
这份条目属于当前数据库发布;导入器已逐字段核对它与 OpenCorvus 签名目录、精确 ZIP 和内容 digest。签名私钥不会进入生产服务器;第三方发布者身份与独立审核服务尚未开放。
安装边界
网页可以把这一精确 revision 交给已安装的 OpenCorvus 客户端,也可以直接流式下载它的内容寻址 ZIP。两条路都不会由网页完成安装或激活:客户端重新下载后会再次校验字节、digest 与结构,并要求明确选择 scope。
- 01网站数据库定位精确 revision,校验 ZIP 字节数与 SHA-256 后交给客户端,或直接开始下载响应
- 02客户端导入时重算 digest 并严格验证具体能力包
- 03用户明确选择 project 或 user-global scope
- 04Manager 原子导入并返回 mutation receipt
- 05安装后另行选择专家团,运行时行为才会变化