其它
⭐ 7,019
securityvulnerability-triageadversarial-verificationclaude-codemulti-agent-votingcheckpoint-resume
triage (安全分诊)
批量分诊安全扫描发现:多个独立子代理对抗性验证每个发现是否为真,跨扫描器去重,按前置条件推导的可利用性重排序,并标注组件负责人,输出 TRIAGE.json/MD 可执行清单。
仓库:anthropics/defending-code-reference-harness
热度证据:官方安全参考仓库 7,019 star,与自动漏洞扫描 harness 配套
五维评分
热度4/5
质量5/5
创新5/5
易用4/5
文档5/5
优秀点拆解
- 对抗性验证者设计:验证者默认『scanner 是错的』,4 步程序(自读源码→反向追踪可达性并要求引用 file:line→主动猎杀防护→压力测试),强制 subagent_type 保证独立上下文,防叙述盲区传染
- 16 条显式排除规则 + --fp-rules 组织扩展:把『这不值得修』的隐性判断固化成可编号引用的 FP 分类学,每条驳回都带 exclusion_rule 可审计
- 验证与严重性解耦:排序子代理按前置条件×访问级别矩阵重推严重性(3+ 前置不可能是 HIGH),威胁模型匹配最多升一级,severity_alignment 独立评判扫描器是否通胀
- 文件级断点续跑:每阶段 checkpoint 到 .triage-state/(progress.json 单一事实源 + 候选级 shard),中断后 resume 不重问访谈不重派验证者,大规模批次才跑得完
- 安全护栏自洽:不执行目标代码、不联网(保持 air-gapped),Bash 窄白名单 + checkpoint.py 路径约束 + --from 文件传参防 shell 逃逸
可复用的设计模式
- 专家 SOP 固化为带 checkpoint 的编号阶段流水线(每阶段定义输入 schema、子代理提示词、checkpoint 三件套)
- N 票对抗性投票制 + 强制上下文隔离(subagent_type 而非 fork、单 finding 提示、结构化 VERDICT 块、失败重派一次后降级)
- 显式规则分类学 + 组织扩展口:规则编号化、输出强制引用、留文件追加组织先例
- 访谈驱动参数化:一次 AskUserQuestion 收集信任边界/威胁模型/评分标准/噪声容忍度,注入下游所有子代理,--auto 提供无交互默认路径
适用场景
多扫描器输出合并分诊:去重、验真、按可利用性重排优先级漏洞积压(backlog)重排:把厂商严重性通胀的 backlog 按前置条件重新排序代码评审辅助:批量检查扫描发现哪些值得修,每条带 file:line 证据链组织化漏洞流程:给真阳性标注组件负责人(CODEOWNERS/git log),输出可直接派单
边界与注意:必须能读到目标源码(--repo),纯静态推不动的会落 needs_manual_test 需人工 PoC;刻意不联网故无 CVE 库富集;大规模批次 token 消耗高;交互模式默认开启,依赖使用者具备安全语境知识
完整拆解分析文档
本页为摘要版,完整精读分析(核心机制、逐条优秀点拆解、写作过程)见本地 Markdown 文档:
analysis/dcrh-triage.md